Size: a a a

SOС Технологии

2020 May 26

v

vbengin in SOС Технологии
грущу, пойду работать!
источник

$

$t3v3;0) in SOС Технологии
vbengin
грущу, пойду работать!
Дафай:)
источник

$

$t3v3;0) in SOС Технологии
Сделайте возможность в макспатроле отдавать расписание проверок с таргетами по апи
источник

A

Alexey in SOС Технологии
VS
И я об этом. А теперь вопрос - где ретро, если не в СИЕМ?
В логохранилище
источник

A

Alexey in SOС Технологии
vbengin
я в угаре  пресейла, не мешай мне! :)
Вова ты давно не пресейл)
источник

$

$t3v3;0) in SOС Технологии
Alexey
Вова ты давно не пресейл)
Не мешай ему ностальгировать)
источник

A

Alexey in SOС Технологии
vbengin
мне прислали на почту подозрительный файл. я запустил его в песке. песок увидел хеши всех распоковавших файлов и увидел куда он пошел стучаться во вне. Эти DNS и IP адреса и хеши неплохо было бы класть прям в TIP как внутренний ИОК. и если оно вдруг пересеклось с каким либо внешним ИОКом то всё - хана тузику
Какому из тузиков хана?)  который все хеши по инфраструктуре собирает и хранит?)
источник

NA

Nikolai Arefiev in SOС Технологии
Alexey
В логохранилище
В клике сейчас есть все, что надо для организации ретро: супербыстоые регулярки и поиск подстрок, тип данных ipv4,6. партицирование и все такое
источник

A

Alexey in SOС Технологии
Nikolai Arefiev
В клике сейчас есть все, что надо для организации ретро: супербыстоые регулярки и поиск подстрок, тип данных ipv4,6. партицирование и все такое
Осталось только из своего сиема правильно туда все логи переложить
источник

A

Alexey in SOС Технологии
Так чтобы сием не помер
источник

NA

Nikolai Arefiev in SOС Технологии
задача простая, в 400 строк питора со всеми логирования и эксепшенами
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
задача простая, в 400 строк питора со всеми логирования и эксепшенами
Отличная опечатка
источник

Z

Zer🦠way in SOС Технологии
$t3v3;0)
Отличная опечатка
))))
источник

NA

Nikolai Arefiev in SOС Технологии
тем более сто нужен не весь лог, а только значимые поля
источник

NA

Nikolai Arefiev in SOС Технологии
даже править не буду опечатку... там про питон
источник

A

Alexey in SOС Технологии
Это если ты знаешь как разработчики сиема обозвали все поля с хешами
источник

A

Alexey in SOС Технологии
По всем источникам
источник

A

Anryal in SOС Технологии
Nikolai Arefiev
даже править не буду опечатку... там про питон
:)))
источник

$

$t3v3;0) in SOС Технологии
Alexey
Это если ты знаешь как разработчики сиема обозвали все поля с хешами
Зачем это знать?
источник

A

Alexey in SOС Технологии
Nikolai Arefiev
тем более сто нужен не весь лог, а только значимые поля
👆
источник