Size: a a a

SOС Технологии

2020 June 15

NA

Nikolai Arefiev in SOС Технологии
Pavel Korostelev
Пока в качестве рабочего - поиск по даркнету информации о компании/базы клиентов/продажи доступа в корп. сеть
о, вопрос снят
источник

e

e6e6e in SOС Технологии
Pavel Korostelev
Пока в качестве рабочего - поиск по даркнету информации о компании/базы клиентов/продажи доступа в корп. сеть
Это часть TI
источник

$

$t3v3;0) in SOС Технологии
Pavel Korostelev
Пока в качестве рабочего - поиск по даркнету информации о компании/базы клиентов/продажи доступа в корп. сеть
Казалось бы причём тут th...
источник

$

$t3v3;0) in SOС Технологии
Особенно первые две
источник

JD

Johnny Depp in SOС Технологии
e6e6e
Это часть TI
да, я потому и спросил о том как скрестить OSINT и TH
источник

PK

Pavel Korostelev in SOС Технологии
Согласен, натупил =(
источник

JD

Johnny Depp in SOС Технологии
Pavel Korostelev
Товарищи! пилю небольшой ресерч с коллегой на тему OSINT в threat hunting и SOC в целом. Если не трудно, покидайте кейсов. Буду признателен 🙂
выходит сабж в том, какой полезный\интересный osint можно делать в рамках работы SOC ну или просто безопасника?
источник

PK

Pavel Korostelev in SOС Технологии
Johnny Depp
выходит сабж в том, какой полезный\интересный osint можно делать в рамках работы SOC ну или просто безопасника?
Yep
источник

NA

Nikolai Arefiev in SOС Технологии
Кажется, тема ресерча под угрозой из-за отсутствия прямой связи между ключевыми словами в заголовке (
источник

PK

Pavel Korostelev in SOС Технологии
Nikolai Arefiev
Кажется, тема ресерча под угрозой из-за отсутствия прямой связи между ключевыми словами в заголовке (
Да, нуб и опозорился =(
источник

NA

Nikolai Arefiev in SOС Технологии
Ну зачем так рано сдаваться... вдруг есть какая связь: Например: вижу что торгуют доступами к моему VPN, надо поковыряться, кто как и когда и что с ними делал у меня в компании
источник

NA

Nikolai Arefiev in SOС Технологии
уменьшить сурфейс расследования так сказать
источник

JD

Johnny Depp in SOС Технологии
тогда выходит тебе нужны канари ханипоты в документах. Т.е. некоторая инфа по который ты смогешь понять откуда ее слили. Или линки какие-то уникальные или индификаторы
источник

PK

Pavel Korostelev in SOС Технологии
Nikolai Arefiev
Ну зачем так рано сдаваться... вдруг есть какая связь: Например: вижу что торгуют доступами к моему VPN, надо поковыряться, кто как и когда и что с ними делал у меня в компании
Это да, но кейс слегка за уши притянут, и это скорее не уменьшение сурфейса расследования, а раннее обнаружение инцидента
источник

JD

Johnny Depp in SOС Технологии
еще вариант взять мониторинг периметра компании по даным OSINT. Ну, не просто 1 раз смотришь что по компании доступно в открытом доступе, а ставишь алерты на изменения этой инфы. Если компания большая или это группа компаний то такая штука будет полезна
источник

PK

Pavel Korostelev in SOС Технологии
Johnny Depp
еще вариант взять мониторинг периметра компании по даным OSINT. Ну, не просто 1 раз смотришь что по компании доступно в открытом доступе, а ставишь алерты на изменения этой инфы. Если компания большая или это группа компаний то такая штука будет полезна
Имеет смысл, спасибо!
источник
2020 June 16

i♓

ilya ♓️ holo36 in SOС Технологии
отцы, как лог создания spn записей получить?
источник

e

e6e6e in SOС Технологии
ilya ♓️ holo36
отцы, как лог создания spn записей получить?
Журнал Security на DC, событие 5136, в AttributeLDAPDisplayName будет ServicePrincipalName.
https://docs.microsoft.com/en-us/windows/security/threat-protection/auditing/event-5136
источник

i♓

ilya ♓️ holo36 in SOС Технологии
мерси
источник
2020 June 18

N

Natalia in SOС Технологии
23 июня в 14:00 по Мск в прямом эфире на YouTube покажем новую версию MaxPatrol SIEM.
В программе: цифры про рынок SIEM, демо новой версии, телемост с Solar JSOC, ГК InnoStage и Angara, ответы на вопросы из чата.
Чтоб не пропустить, зарегистрируйтесь - так вам придет напоминание в календарь и ссылка на трансляцию.
источник