Size: a a a

SOС Технологии

2020 July 02

JS

John Smith in SOС Технологии
Nikolai Arefiev
"Всё зависит от того что ты ищешь, зачем, и в каком виде хочешь это получить" поиску этих кейсов было посвящено сейчас все общение :) Есть ли у Вас такие кейсы, когда потребовался взвешенный граф?
что ты примешь за вес для ребер?
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
По большому счёту, наверное всё со скорингом
Все со скорингом - взвешенный
источник

$

$t3v3;0) in SOС Технологии
А вопрос был про ориентированный взвешенный
источник

RI

Ruslan Ivanov in SOС Технологии
Я имею в виду не только трафик, а любой тип информации, для которой нужен скоринг, Стёпа
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Я имею в виду не только трафик, а любой тип информации, для которой нужен скоринг, Стёпа
Это банальный пример чистого кейса
источник

NA

Nikolai Arefiev in SOС Технологии
John Smith
что ты примешь за вес для ребер?
Я только кейсы узнать хочу. Тут вполне допустим ответ: "Нет, у нас таких кейсов не было"
источник

$

$t3v3;0) in SOС Технологии
А не попытка покрыть все кейсы одним предложением
источник

$

$t3v3;0) in SOС Технологии
Да и не всегда нужен направленный граф если мы про ioc
источник

JS

John Smith in SOС Технологии
Nikolai Arefiev
Я только кейсы узнать хочу. Тут вполне допустим ответ: "Нет, у нас таких кейсов не было"
анализ биллинга - абонентов
источник

RI

Ruslan Ivanov in SOС Технологии
Ну Коля хотел кейсов - вот всюду, где можно выразить в виде ориентированного взвешенного графа и со скорингом и подойдёт.
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Ну Коля хотел кейсов - вот всюду, где можно выразить в виде ориентированного взвешенного графа и со скорингом и подойдёт.
Он конкретный кейс хотел
источник

$

$t3v3;0) in SOС Технологии
То что ты написал - это он уже знает. Иначе бы не спрашивал
источник

NA

Nikolai Arefiev in SOС Технологии
Да и желательно живых, без фантазий, как это потенциально может быть.
источник

NA

Nikolai Arefiev in SOС Технологии
В целом, надеюсь, я ваши посылы понял. Огромнейшее спасибо, что ответили!
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Да и желательно живых, без фантазий, как это потенциально может быть.
Можно использовать для:
1. Поиск нулевого пациента/точки входа или обратной задачи - понять, что ищет атакующий
2. Представить траекторию действий/TTP/взаимосвязь IOC
3. Использовать для "мета-сигнатур", которые состоят из независимых блоков, которые взаимосвязаны особым образом
источник

NA

Nikolai Arefiev in SOС Технологии
Ruslan Ivanov
Можно использовать для:
1. Поиск нулевого пациента/точки входа или обратной задачи - понять, что ищет атакующий
2. Представить траекторию действий/TTP/взаимосвязь IOC
3. Использовать для "мета-сигнатур", которые состоят из независимых блоков, которые взаимосвязаны особым образом
👍
источник

RI

Ruslan Ivanov in SOС Технологии
Про скоринг написали, можно ещё использовать для ответа на вопрос "Насколько тяжёлой будет ситуация, если реализуется угроза X или уязвимость Y"
источник

NA

Nikolai Arefiev in SOС Технологии
это уже вектора атак... помнится в каком-то SIEM их обещали :)
источник

RI

Ruslan Ivanov in SOС Технологии
Ну и всё, что связано с поиском оптимальных действий - например, где нужно патчить сервисы в первую очередь, где во вторую и т.д. и т.п.
источник

RI

Ruslan Ivanov in SOС Технологии
Не совсем, это скорее What-If или RCA-анализ на модели, которая представлена графом. Вот тут он гораздо удобнее и компактнее (да и быстрее) чем табличное представление
источник