Size: a a a

SOС Технологии

2018 June 21

Z

Zer0way in SOС Технологии
😁
источник

Z

Zer0way in SOС Технологии
smbexec оттуда тоже красота
источник

e

e6e6e in SOС Технологии
Zer0way
я так соблюдение парольной политики проверяю без участия админов
Наш подход)
источник

B

Bdr777 in SOС Технологии
В Д
А что тогда будет делать первая? :) возвращаемся к вопросу, кто что понимает под первой линией
Ее не будет, наша система исчисления будет начинаться со второй:)
источник

ВД

В Д in SOС Технологии
Bdr777
Ее не будет, наша система исчисления будет начинаться со второй:)
Чтд
источник
2018 June 22

Z

Zer0way in SOС Технологии
e6e6e
Админы спалили?
источник

Z

Zer0way in SOС Технологии
вот
источник
2018 June 27

MC

Maksim Ch in SOС Технологии
Коллеги, есть ли у кого опыт настройки логирования по типу sysmon, osquery, но под солярис? В большей степени интересует запуск процессов с командлайном, сетевые соединения. Куда смотреть, что гуглить?
источник

IH

Ilmar Habibulin in SOС Технологии
там старый bsm posix-like audit?
источник

MC

Maksim Ch in SOС Технологии
Ilmar Habibulin
там старый bsm posix-like audit?
Пока даже не могу сказать, но солярка из последних
источник

IH

Ilmar Habibulin in SOС Технологии
они не должны были менять что-то. там тяжкая конечно аудиторская конструкция, хоть во фре её и повторили. Опыта особо нет, позабылось за давностью лет. Но разве solaris auditd не отвечает на вопросы? Там потом городится конвеер для обработки бинарного лога, который уже можно смотреть глазами или обрабатывать текстовыми утилитами.
источник

РМ

Роман Мылицын in SOС Технологии
Maksim Ch
Коллеги, есть ли у кого опыт настройки логирования по типу sysmon, osquery, но под солярис? В большей степени интересует запуск процессов с командлайном, сетевые соединения. Куда смотреть, что гуглить?
Господи, Солярис ещё жива?
источник

NA

Nikolai Arefiev in SOС Технологии
источник

NA

Nikolai Arefiev in SOС Технологии
А потом погуглить audit_class
источник
2018 June 28

Z

Zer0way in SOС Технологии
Роман Мылицын
Господи, Солярис ещё жива?
+
источник
2018 July 04

m

mad3e7cat in SOС Технологии
Всем привет, у меня есть ids с движком suricata, мы в отделе думает купить платные ET PRO правила обнаружения, но перед этим хотелось бы попробовать их. Я писал этим чувакам, но так и не смог достучаться до отдела продаж(( Отсюда вопрос: у кого-нибудь есть эти PRO правила и может ли он хотя бы штук 20-50 скинуть для проверки?
источник
2018 July 09

Z

Zer0way in SOС Технологии
утро доброе
источник

Z

Zer0way in SOС Технологии
кто есть с комерческих соков расскажите что должно быть на стороне клиента? сием и тд
источник

Z

Zer0way in SOС Технологии
мне надо заложить в проект защиты одного учреждения
источник

AS

Aleksandr Slabodchikov in SOС Технологии
Доброе, в идеале:
- антивирус;
- контроль за приложениями;
- NGFW и прочие;
-DLP;
-защита от НСД;
- СКУД;
- системы управления SMART- card;
- патч менеджмент.
И т.д.
источник