Size: a a a

SOС Технологии

2020 June 12

DP

D P in SOС Технологии
Огонь
источник

$

$t3v3;0) in SOС Технологии
D P
Я хотел купить, а мне денег не дали... Сказали ну эцсамое, вот бесплатное же есть, что тебе ещё надо?
@nikolaiav не прикрывай лавочку, я как-то привык))
Если в ответ отдавать инфу по сработкам по индикаторам - можно ассоциацию обмена мутить
источник

$

$t3v3;0) in SOС Технологии
И для участников делать бесплатной
источник

$

$t3v3;0) in SOС Технологии
Со своим блекджеком(зачеркнуто) скорингом и барышнями
источник

DP

D P in SOС Технологии
Я пока типа поучаствовал в ваянии импорта индикаторов в мемкэшд, пока только так отбил халяву)
источник
2020 June 13

МЖ

Максим Жевнерев... in SOС Технологии
Nikolai Arefiev
Это тот же кейс, что и раздербанить (с потерей контекста и связности) и закинуть в сием )
а в чем проблема его обрабатывать целиком в siem’e, а не отдельными индикаторами?
источник

МЖ

Максим Жевнерев... in SOС Технологии
при условии, что есть уверенность и в источниках для детекта и в том, что только при наличии всех связанных индикаторов нужен алерт...
источник

RI

Ruslan Ivanov in SOС Технологии
$t3v3;0)
Если в ответ отдавать инфу по сработкам по индикаторам - можно ассоциацию обмена мутить
Фиды коллективной безопасности - дарю термин
источник

NA

Nikolai Arefiev in SOС Технологии
Максим Жевнерев
при условии, что есть уверенность и в источниках для детекта и в том, что только при наличии всех связанных индикаторов нужен алерт...
При условии, что таких индикаторов не так много - можно и в siem. Только он должен уметь в индексы по множеству полей.
источник

NA

Nikolai Arefiev in SOС Технологии
На самом деле вопрос задал не просто так. Можно же было сделать как все - вот вам stix, а дальше уже не мои проблемы как и куда вы его засунете.
источник

Z

Zer🦠way in SOС Технологии
Nikolai Arefiev
На самом деле вопрос задал не просто так. Можно же было сделать как все - вот вам stix, а дальше уже не мои проблемы как и куда вы его засунете.
Делай как ibm, вот тебе айпишники а дальше думай сам
источник

Z

Zer🦠way in SOС Технологии
🤣
источник

NA

Nikolai Arefiev in SOС Технологии
Да я уже так делаю в бесплатном фиде https://rstcloud.net/freefeed надо что-то поинтереснее придумать :)
источник
2020 June 15

C

Coons in SOС Технологии
Ключи от шодан на 60к кредитов, количество ограничено, разбирайте. Также есть ключи с планом "developer". Дешево.
источник

NA

Nikolai Arefiev in SOС Технологии
источник

PK

Pavel Korostelev in SOС Технологии
Товарищи! пилю небольшой ресерч с коллегой на тему OSINT в threat hunting и SOC в целом. Если не трудно, покидайте кейсов. Буду признателен 🙂
источник

JD

Johnny Depp in SOС Технологии
OSINT в threat hunting? Есть пример как одно включает другое?
источник

$

$t3v3;0) in SOС Технологии
Pavel Korostelev
Товарищи! пилю небольшой ресерч с коллегой на тему OSINT в threat hunting и SOC в целом. Если не трудно, покидайте кейсов. Буду признателен 🙂
Тебе каких кейсов? Как можно использовать или конкретику?
источник

PK

Pavel Korostelev in SOС Технологии
Johnny Depp
OSINT в threat hunting? Есть пример как одно включает другое?
Пока в качестве рабочего - поиск по даркнету информации о компании/базы клиентов/продажи доступа в корп. сеть
источник

NA

Nikolai Arefiev in SOС Технологии
Я бы уточнил, про какие типы открытых источников речь?
источник