Size: a a a

SOС Технологии

2020 May 15

A

Anton in SOС Технологии
yugoslavskiy
те кто об этом спорят просто никогда на самом деле не пробовали собрать все и засунуть в процессиннг
тут как с бэкапами))
источник

NA

Nikolai Arefiev in SOС Технологии
yugoslavskiy
да нашелся он на самом деле, и спорить особо нечего
Да, точно! На этом тогда спор и остановился! Чертов мой склероз.
источник

y

yugoslavskiy in SOС Технологии
mad3e7cat
Привет, хотелось бы услышать разные мнения. Есть два стула:
1. Определить для себя скоуп данных, по которым хотелось бы искать в siem и дорабатывать по своему усмотрению этот список, добавляя новые источники информации. Тут я вижу проблему в том, что в случае возникновения новых типов атак или изменения профиля старых у нас будут слепые пятна.
2. Собираем все, что можем и потом уже занимаемся исключением по тому, что сочтем ненужным. Мне интуитивно кажется, что в таком случае мы имеем меньше слепых пятен, так как даже предполагая, что какой-то источник информации нам нужен и не убирая его, даже "на всякий случай", повышаем шансы заметить определенную атаку.
другое дело — помогать молодым спецам.
вощем, да, Александр, берите первый стул, сэкономите много ресурсов и времени
источник

m

mad3e7cat in SOС Технологии
Всем спасибо)
источник
2020 May 16

NR

Nikita Remezov in SOС Технологии
Первый стул даст полезный результат быстрее и будет более эффективным с точки зрения расходования денег. Сам видел и участвовал в построении обоих типов стульев.
источник
2020 May 17

y

ya_Ra in SOС Технологии
yugoslavskiy
а мы хотим чтобы чекто было, как-то так (диалог безопасника и админа):

"а нафига тебе process execution лог?"
"а вот":

- список Sigma правил
- список Response Actions
это мечта )
и вы в рамках RE&CT это реализовываете?
источник

y

yugoslavskiy in SOС Технологии
ya_Ra
это мечта )
и вы в рамках RE&CT это реализовываете?
не, реакт он полностью про реагирование. в основном проекте будем эту аналитику по связям рисовать
источник

y

ya_Ra in SOС Технологии
yugoslavskiy
не, реакт он полностью про реагирование. в основном проекте будем эту аналитику по связям рисовать
👍🏻
источник
2020 May 18

N

Natalia in SOС Технологии
MaxPatrol SIEM 5 лет!
Приходите отмечать 27 мая. В программе: тосты, истории про сием и праздничная игра "квиз, плиз". Готовиться к игре не нужно: будут  вопросы про ИБ и SIEM-технологии (серьезные и не очень).
Собирайте коллег и присоединяйтесь!
источник

y

yugoslavskiy in SOС Технологии
Если вы пропустили регистрацию на начавшийся EU ATT&CK workshop, но хотели бы присоединиться, — отправьте письмо на почту Фредди Дезюра contact@freddydezeure.eu и попросите у него ссылку на митинг в Zoom.

Список докладов на сегодня-завтра:

https://www.attack-community.org/event/
источник

IM

Igor Mikhaylov in SOС Технологии
yugoslavskiy
Если вы пропустили регистрацию на начавшийся EU ATT&CK workshop, но хотели бы присоединиться, — отправьте письмо на почту Фредди Дезюра contact@freddydezeure.eu и попросите у него ссылку на митинг в Zoom.

Список докладов на сегодня-завтра:

https://www.attack-community.org/event/
запись будет?
источник

y

yugoslavskiy in SOС Технологии
Igor Mikhaylov
запись будет?
Неа. Такая вот политика. Но будут слайды
источник

IM

Igor Mikhaylov in SOС Технологии
тоже не плохо 👍
источник
2020 May 19

V

Visitoid in SOС Технологии
Коллеги добрый день! Кто-нибудь сталкивался с интеграцией ELK и Microsoft Defender Security Center?
источник

R

Roman in SOС Технологии
источник

R

Roman in SOС Технологии
источник
2020 May 21

R

Roman in SOС Технологии
Друзья привет, а насколько уместно будет здесь поделиться ссылкой на вебинар по Microsoft SIEM?
источник

$

$t3v3;0) in SOС Технологии
А суть вебинара? Технический или маркетинг?
источник

R

Roman in SOС Технологии
Технический, по основному функционалу. На 3-4 часа.
источник

$

$t3v3;0) in SOС Технологии
Тогда можно, но если будет про мракетинг- могут закидать помидорами потом
источник