Size: a a a

SOС Технологии

2020 July 06

Z

Zer🦠way in SOС Технологии
vbengin
ИМХО однако кажется пора переучиваться на другие SIEM отличные от splunk или рассматривать более серьезно вопрос релокации.
Почему? Спланк же продают в рф из под пола
источник

Z

Zer🦠way in SOС Технологии
Забыл название компании
источник

EB

Elman Beybutov in SOС Технологии
vbengin
ИМХО однако кажется пора переучиваться на другие SIEM отличные от splunk или рассматривать более серьезно вопрос релокации.
Толсто очень )))
источник

NA

Nikolai Arefiev in SOС Технологии
Zer🦠way
Забыл название компании
VolgaBlob
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
ИМХО однако кажется пора переучиваться на другие SIEM отличные от splunk или рассматривать более серьезно вопрос релокации.
Володя, ну ты прямо как в "migrate, adapt or die"
источник

EB

Elman Beybutov in SOС Технологии
Устрицы с белорусского моря, спланк казахского разлива. Жись.
источник

Z

Zer🦠way in SOС Технологии
Elman Beybutov
Устрицы с белорусского моря, спланк казахского разлива. Жись.
🤣👍
источник

$

$t3v3;0) in SOС Технологии
Там уже елк
источник

PS

Pavel Smirnov in SOС Технологии
Тimur
Просто прикидываю, какие потенциальные работодатели в России используют спланк
Фаберлик во все поля
источник

RI

Ruslan Ivanov in SOС Технологии
Тimur
Просто прикидываю, какие потенциальные работодатели в России используют спланк
Любые международные компании, в материнских офисах которых Splunk является стандартом. Ну и достаточно много продуктов, которые используют Splunk как основу
источник

BB

B B in SOС Технологии
vbengin
ИМХО однако кажется пора переучиваться на другие SIEM отличные от splunk или рассматривать более серьезно вопрос релокации.
И заодно прокурить по RabbitMQ доки?)
источник

BB

B B in SOС Технологии
Ruslan Ivanov
Володя, ну ты прямо как в "migrate, adapt or die"
Нууу в РФ, в некоторых организациях так и есть
источник
2020 July 07

$

$t3v3;0) in SOС Технологии
А помните тех ребят из Bi.zone что обещали разобрать TH по косточкам?
Если нет - напомню:
1. https://t.me/rtfmis/112
2. https://t.me/rtfmis/117
Так вот, они решили раз сказали - добиваем. И ведь добили - https://cyberpolygon.com/ru/materials/hunting-for-advanced-tactics-techniques-and-procedures-ttps/, да ещё как добили!

Увлекательное чтиво вышло. Можно читать на синхронизациях и планерках вслух, дабы повышать свою экспертизу
источник
2020 July 08

$

$t3v3;0) in SOС Технологии
Переслано от yugoslavskiy
источник

y

yugoslavskiy in SOС Технологии
Переслано от yugoslavskiy
Вы используете сабтехники ATT&CK?
Анонимный опрос
13%
Да, начали еще с бета-версии
43%
Нет, но начнем в ближайшее время
11%
Нет, и не планируем
32%
Не знаю что это
Проголосовало: 105
источник
2020 July 09

MS

Maxim Stepchenkov in SOС Технологии
Тimur
Просто прикидываю, какие потенциальные работодатели в России используют спланк
К другим производителям российским, так как много проектов по миграции )
источник
2020 July 10

m

mad3e7cat in SOС Технологии
Привет, никто не сталкивался с проблемой большого числа  auditd PATH событий с name=/lib64/ld-linux-x86-64.so.2? Это линкер, через который почти каждый бинарь в системе запускается, как я понял. Кто-нибудь сталкивался, пробовал исключать события из auditd?
источник

e

e6e6e in SOС Технологии
mad3e7cat
Привет, никто не сталкивался с проблемой большого числа  auditd PATH событий с name=/lib64/ld-linux-x86-64.so.2? Это линкер, через который почти каждый бинарь в системе запускается, как я понял. Кто-нибудь сталкивался, пробовал исключать события из auditd?
Привет!
Не сталкивался. А много событий с каким типом обращения к /lib64/ld-linux-x86-64.so.2?
источник

e

e6e6e in SOС Технологии
Может, правило из  auditd покажете?
источник

m

mad3e7cat in SOС Технологии
e6e6e
Привет!
Не сталкивался. А много событий с каким типом обращения к /lib64/ld-linux-x86-64.so.2?
Привет, если вопрос к типу - PATH, правило скину чуть позже
источник