Size: a a a

SOС Технологии

2018 June 21

e

e6e6e in SOС Технологии
Zer0way
чего сразу злых то
Ой, конечно же, белых и пушистых)
источник

Z

Zer0way in SOС Технологии
e6e6e
Ой, конечно же, белых и пушистых)
норм все, надо пенетратить постоянно) не вынимая)))
источник

Z

Zer0way in SOС Технологии
из рук)
источник

PM

Philip Morris in SOС Технологии
Art
Да
Стоит внедрять? Хороший продукт?
источник

Z

Zer0way in SOС Технологии
вчера один чудик мне утверждал, что надо пенетратить только то что описано в модели угроз.....отправил я его вместе с моделью угроз. из -за таких моделистов потом взломано всё и вся
источник

A

Art in SOС Технологии
Philip Morris
Стоит внедрять? Хороший продукт?
Внедрил,  не пожалел
источник

EB

Elman Beybutov in SOС Технологии
Zer0way
вчера один чудик мне утверждал, что надо пенетратить только то что описано в модели угроз.....отправил я его вместе с моделью угроз. из -за таких моделистов потом взломано всё и вся
Может он имел ввиду отличия red team от пентест? Что пентест должен проверить реальную защищенность, там где ждут что все защищено.
источник

Z

Zer0way in SOС Технологии
Elman Beybutov
Может он имел ввиду отличия red team от пентест? Что пентест должен проверить реальную защищенность, там где ждут что все защищено.
нет, именно то что в модели написан источник угрозы пользователь и надо проверить уязвимости только тех ресурсов, которые доступны пользователю а не всего пула сети. Как правило не то чтобы ждут что все защищено, а даже и не знают что там можно было пройти
источник

EB

Elman Beybutov in SOС Технологии
Ну хз, как тз напишешь, так пентест и проведут. Он художник, он так видит
источник

PM

Philip Morris in SOС Технологии
Art
Внедрил,  не пожалел
Если не трудно опишите вашу схему
источник

B

Bdr777 in SOС Технологии
Zer0way
эта первая линия должна обладать очень хорошим багажом знаний и изумительным пониманием что вообще может происходить и как проводят атаки
На самом деле первая линия очень ок если наш soc занимается не только сложными вещами, а и корпоративными боянами типа нарушениями политики ИБ. Увидел установку дропбокса, проверил Коннект к облаку был, зарегал инцидент на пользователя, передал на офицера безопасности того подразделения + сделал тикет на ИТ удалить db, офицер ровел беседу, закрыл инцидент, и сразу много тусклых скучных но полезных профитов - статистика инцидентов растет - есть чем отчитаться, пользователи вспоминают политику ИБ, копится фактура что бы объяснить ИТ зачем что то ещё делать в плане прав на рабочих станциях/applocker, очередной канал утечки прикрыт
источник

Z

Zer0way in SOС Технологии
Bdr777
На самом деле первая линия очень ок если наш soc занимается не только сложными вещами, а и корпоративными боянами типа нарушениями политики ИБ. Увидел установку дропбокса, проверил Коннект к облаку был, зарегал инцидент на пользователя, передал на офицера безопасности того подразделения + сделал тикет на ИТ удалить db, офицер ровел беседу, закрыл инцидент, и сразу много тусклых скучных но полезных профитов - статистика инцидентов растет - есть чем отчитаться, пользователи вспоминают политику ИБ, копится фактура что бы объяснить ИТ зачем что то ещё делать в плане прав на рабочих станциях/applocker, очередной канал утечки прикрыт
осмысление и необходимость этого впереди)
источник

B

Bdr777 in SOС Технологии
А вот если SOC не занимается корпоративными боянами то первая линия это просто удлинение цепочки обработки инцидента без особой ценности.
источник

A

Art in SOС Технологии
Philip Morris
Если не трудно опишите вашу схему
@lei_wulong расскажешь?
источник

MF

M. F. in SOС Технологии
Philip Morris
Если не трудно опишите вашу схему
Есть пример конкретной задачи от 2014 года
источник

MF

M. F. in SOС Технологии
источник

MF

M. F. in SOС Технологии
Так туда ещё на тыкали кучу бизнес систем
источник

MF

M. F. in SOС Технологии
Особо интересным стало выявление фрода
источник

MF

M. F. in SOС Технологии
С прямым оповещением бизнес подразделений
источник

L

Lynx in SOС Технологии
ID:568590497
Импортозамещаемый Pt siem по сравнению например с арксайтом, как по функционалу?
Хороший и функциональный ;) будут вопросы готов ответить
источник