Size: a a a

SOС Технологии

2020 May 27

Z

Zer🦠way in SOС Технологии
$t3v3;0)
Интерпол станет партнером ежегодного онлайн-тренинга по кибербезопасности Cyber Polygon 2020, который состоится 8 июля этого года.

Мероприятие является официальным проектом Центра кибербезопасности Всемирного экономического форума и компании BI.ZONE.

Подробнее

Принять участие и смотреть трансляцию 8 июля
Спасибо
источник

$

$t3v3;0) in SOС Технологии
Да
Не за что)
источник

Z

Zer🦠way in SOС Технологии
$t3v3;0)
Парни из BI.ZONE SOC планируют провести 8 июля Cyber Polygon и подготовили первую из трех статей по теме Threat Hunting, которая позволит начинающим специалистам погрузиться в основы данной темы. Каждая последующая статья будет усложняться. https://cyberpolygon.com/ru/materials/threat-hunting-why-might-you-need-it/
p.s. не ради рекламы мероприятия, а дабы поделиться с комьюнити.
🤟 статья хороша
источник
2020 May 28

v

vbengin in SOС Технологии
Ну что, давайте что-нибудь поделаем. Какой он должен быть:
Маленький (относительно)
Простой
Законченный (чтоб он сам по себе какую-то пользу давал)

Про что:
Про фиды, про их применение на своей инфраструктуре.
источник

RI

Ruslan Ivanov in SOС Технологии
Маленький - это сколько в граммах (ну или миллиметрах), Вов?
источник

v

vbengin in SOС Технологии
это относительная мера. к ней надо будет стремиться.
источник

v

vbengin in SOС Технологии
как и другие
источник

A

Alexey in SOС Технологии
маленький (проект,продукт) или что?
источник

v

vbengin in SOС Технологии
продукт
источник

v

vbengin in SOС Технологии
Фиды, что я хочу от их применения (предположим они уже обогащенные, очищенные и всё такое). Разделил задачи на три по скорости реагирования:
1.  Экстренное реагирование. (пример ванакрай). Моментальное выявление и блокировка. Речь явно про массовые эпидемии. (выявление и реакция – близкое к реальному времени)
2.  Выявление «чего-то плохого» для расследования.  Время выявление – 1 час. Только выявление, для передачи ИБшнику на расследование.
3.  Выявление пропущенной атаки в прошлом. Исторический поиск по новым ИОКам. Время – по ночам.
источник

v

vbengin in SOС Технологии
начал бы с стандартных сетевых векторов (IP, DNS)
источник

$

$t3v3;0) in SOС Технологии
vbengin
Фиды, что я хочу от их применения (предположим они уже обогащенные, очищенные и всё такое). Разделил задачи на три по скорости реагирования:
1.  Экстренное реагирование. (пример ванакрай). Моментальное выявление и блокировка. Речь явно про массовые эпидемии. (выявление и реакция – близкое к реальному времени)
2.  Выявление «чего-то плохого» для расследования.  Время выявление – 1 час. Только выявление, для передачи ИБшнику на расследование.
3.  Выявление пропущенной атаки в прошлом. Исторический поиск по новым ИОКам. Время – по ночам.
Смешались кони, люди...
источник

D

Dauren in SOС Технологии
опять срач про фиды
источник

$

$t3v3;0) in SOС Технологии
Dauren
опять срач про фиды
Где срач?
источник

v

vbengin in SOС Технологии
$t3v3;0)
Смешались кони, люди...
ты против конкретных пунктов или в целом за то чтоб он был один
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
Фиды, что я хочу от их применения (предположим они уже обогащенные, очищенные и всё такое). Разделил задачи на три по скорости реагирования:
1.  Экстренное реагирование. (пример ванакрай). Моментальное выявление и блокировка. Речь явно про массовые эпидемии. (выявление и реакция – близкое к реальному времени)
2.  Выявление «чего-то плохого» для расследования.  Время выявление – 1 час. Только выявление, для передачи ИБшнику на расследование.
3.  Выявление пропущенной атаки в прошлом. Исторический поиск по новым ИОКам. Время – по ночам.
Ты говоришь про центр репутации типа Talos или KSN
источник

v

vbengin in SOС Технологии
Dauren
опять срач про фиды
мы явно не договорили в прошлый раз )
источник

v

vbengin in SOС Технологии
Ruslan Ivanov
Ты говоришь про центр репутации типа Talos или KSN
я говорю про инструмент внутри организации. или я тебя не понял
источник

A

Alexey in SOС Технологии
vbengin
Фиды, что я хочу от их применения (предположим они уже обогащенные, очищенные и всё такое). Разделил задачи на три по скорости реагирования:
1.  Экстренное реагирование. (пример ванакрай). Моментальное выявление и блокировка. Речь явно про массовые эпидемии. (выявление и реакция – близкое к реальному времени)
2.  Выявление «чего-то плохого» для расследования.  Время выявление – 1 час. Только выявление, для передачи ИБшнику на расследование.
3.  Выявление пропущенной атаки в прошлом. Исторический поиск по новым ИОКам. Время – по ночам.
Пжжи - фиды, реагирование, оповещение ,ретроспектива  - аж четыре разных продукта
источник

$

$t3v3;0) in SOС Технологии
vbengin
ты против конкретных пунктов или в целом за то чтоб он был один
Мы очень много намешали в один продукт
источник