Size: a a a

SOС Технологии

2018 July 18

IH

Ilmar Habibulin in SOС Технологии
Тэги же тут имеют такое же значение, как и в других областях. Помечать информацию, для последующего быстрого группирования. Кому-то удобно этим пользоваться, кому-то нет. Скорее дело привычки и в при наличии развитых механизмов поиска (по всему содержимому) не сильно критично их отсутствие. Можно пометки делать и особым образом записывая названия
источник

NA

Nikolai Arefiev in SOС Технологии
классическая группировка по почти любым полям инцидента + возможность добавлять комментарии должны решить большую часть проблем, которую возлагают на теги... на мой взгляд.
источник
2018 July 20

IP

Ivan Paushkin in SOС Технологии
Коллеги, кто уже из вас обменивается IOC?
источник

ВД

В Д in SOС Технологии
У нас есть несколько информационных обменов
источник
2018 July 26

PB

Pavel B in SOС Технологии
источник
2018 July 27

MN

Maksim Naumov in SOС Технологии
Чёт не пойму, а нафиг ему логи?)))
источник

IH

Ilmar Habibulin in SOС Технологии
там иногда пользователи вместо логинов вводят пароли. easy money
источник

П

Павел in SOС Технологии
так ведь узнать почему дом сгорел, не?
источник

MN

Maksim Naumov in SOС Технологии
Ilmar Habibulin
там иногда пользователи вместо логинов вводят пароли. easy money
Эта версия мне нравится))))
источник

ИА

Игорь А in SOС Технологии
Добрый день! Может кто прислать описание тех процессов для ФСТЭК а
источник

🔐

🔐 in SOС Технологии
Игорь А
Добрый день! Может кто прислать описание тех процессов для ФСТЭК а
Тех процессов чего? Сока?
источник

ИА

Игорь А in SOС Технологии
🔐
Тех процессов чего? Сока?
Да
источник

🔐

🔐 in SOС Технологии
А ФСТЭКу оно зачем? Для пункта "в" ТЗКИ не смотрят такое.
источник

ИА

Игорь А in SOС Технологии
У нас посмотрели, теперь хотят
источник

РМ

Роман Мылицын in SOС Технологии
источник

B

Bdr777 in SOС Технологии
Игорь А
Добрый день! Может кто прислать описание тех процессов для ФСТЭК а
Это довольно дорогая штука, миллионы стоит на самом деле
источник
2018 July 29

S

Slava in SOС Технологии
Bdr777
Это довольно дорогая штука, миллионы стоит на самом деле
плюсую.
Маловероятно что в интернете найдутся те, кто захотят в чятиках ДСПшные доки сливать
источник

B

Bdr777 in SOС Технологии
Правда можем дать направление.  К примеру я выделяю в soc Основной операционный процесс с четырьмя подпроцессами - киберразведка, мониторинг, расследования и реагирование. Дальше в принципе можно найти на буржуйском соотв. регламенты или whitepapers и перевести, особенно sans богат на такую макулатуру. Можно отталкиваться от того самлго документа ФСБ по сопке (методические рекомендации), там в сущности перечислено все то что я написал выше только более дробно и более государственным языком.
источник

B

Bdr777 in SOС Технологии
Кроме sans есть док mitre, есть soc cmm, есть годные материалы securosis о network security operations (где-то в ветке про измерение ИБ),
источник

B

Bdr777 in SOС Технологии
В целях "отдать что нибудь в фстэк" может прокатить, не пытайтесь внедрять на реальных инфраструктурах без адаптации;)
источник