Size: a a a

SOС Технологии

2020 May 26

v

vbengin in SOС Технологии
TIP это не только хранение индикаторов, это ещё и их обогащение. смотреть надо и в эту сторону. обогатить как внешними средствами (благословенный хуиз) так и внутренними - песочница например и др.
источник

NA

Nikolai Arefiev in SOС Технологии
$t3v3;0)
Не вздумай ставить это ко мне в разработку)
этот код у мну
источник

$

$t3v3;0) in SOС Технологии
vbengin
TIP это не только хранение индикаторов, это ещё и их обогащение. смотреть надо и в эту сторону. обогатить как внешними средствами (благословенный хуиз) так и внутренними - песочница например и др.
Абажжи.
Какое нафиг обогащение для конкретной организации?
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
этот код у мну
Да знаю я вас... сегодня у вас - завтра мне втюхиваете
источник

NA

Nikolai Arefiev in SOС Технологии
$t3v3;0)
Да знаю я вас... сегодня у вас - завтра мне втюхиваете
я не такой
источник

Z

Zer🦠way in SOС Технологии
$t3v3;0)
Да знаю я вас... сегодня у вас - завтра мне втюхиваете
внутренние тёрки)))
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
я не такой
Все так говорят (с)
источник

$

$t3v3;0) in SOС Технологии
Шучу
источник

NA

Nikolai Arefiev in SOС Технологии
Покупайте уже обогащеннве фиды со скорингом и после жесткооо вайтлистинга))) и проблем будет меньше
источник

$

$t3v3;0) in SOС Технологии
vbengin
TIP это не только хранение индикаторов, это ещё и их обогащение. смотреть надо и в эту сторону. обогатить как внешними средствами (благословенный хуиз) так и внутренними - песочница например и др.
Я к тому что я купил фид, потом могу купить подписку на вирустотал... потом на какой-нибудь амбреллу...
зачем я фид покупал?
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Покупайте уже обогащеннве фиды со скорингом и после жесткооо вайтлистинга))) и проблем будет меньше
Да в точку!
источник

v

vbengin in SOС Технологии
$t3v3;0)
Я к тому что я купил фид, потом могу купить подписку на вирустотал... потом на какой-нибудь амбреллу...
зачем я фид покупал?
мне прислали на почту подозрительный файл. я запустил его в песке. песок увидел хеши всех распоковавших файлов и увидел куда он пошел стучаться во вне. Эти DNS и IP адреса и хеши неплохо было бы класть прям в TIP как внутренний ИОК. и если оно вдруг пересеклось с каким либо внешним ИОКом то всё - хана тузику
источник

$

$t3v3;0) in SOС Технологии
vbengin
мне прислали на почту подозрительный файл. я запустил его в песке. песок увидел хеши всех распоковавших файлов и увидел куда он пошел стучаться во вне. Эти DNS и IP адреса и хеши неплохо было бы класть прям в TIP как внутренний ИОК. и если оно вдруг пересеклось с каким либо внешним ИОКом то всё - хана тузику
Ты много таких песочек знаешь?)))
источник

v

vbengin in SOС Технологии
потому песок не возвращает все эти аттрибуты в SIEM. и от туда мы их уже не проверим по спискам
источник

$

$t3v3;0) in SOС Технологии
Первый вопрос
источник

v

vbengin in SOС Технологии
$t3v3;0)
Ты много таких песочек знаешь?)))
я в угаре  пресейла, не мешай мне! :)
источник

v

vbengin in SOС Технологии
ОДНУ - СВОЮ :)
источник

$

$t3v3;0) in SOС Технологии
vbengin
я в угаре  пресейла, не мешай мне! :)
А второй - та единственная что сейчас есть на рынке (вторая ещё дико сырая) - сама все это уже делает)
источник

$

$t3v3;0) in SOС Технологии
vbengin
ОДНУ - СВОЮ :)
И да, я не про вашу, вы очень плохо умеете в api
источник

$

$t3v3;0) in SOС Технологии
Не про ваши продукты*
источник