Size: a a a

SOС Технологии

2021 July 07

AS

Anton Solovey in SOС Технологии
конечно, скорее всего только с дополнительными коэффициентами (больше, чем в этом репозитории), пока экспериментируем
источник

AS

Anton Solovey in SOС Технологии
мы делаем
источник

NA

Nikolai Arefiev in SOС Технологии
Проверял у себя похожую модельку, где тоже был параметр detections_count — количество обнаружений IoC (сколько раз IoC был обнаружен in the wild / в инфраструктуре).
Как правило он неизвестен.
В своей модели от этого коэффициента пришлось отказаться.
источник

AL

Alexey Lukatsky in SOС Технологии
Известен, но не точен. Поэтому либы ты имеешь кучу источников и оцениваешь по ним, либо вводишь confidence indicator и опираешься на него
источник

12

1 2 in SOС Технологии
👍👍
источник

IB

Igor Belyakov in SOС Технологии
А как ты планировал собирать стату по сработке ioc? Через мисп?
источник

AS

Anton Solovey in SOС Технологии
У себя в платформе мы его заюзаем, скорее всего, так как за счет интеграций с сиемами, мы можем детектить иоки и количество раз.

А вообще сама моделька достаточно гибка, там не сложно удалить / добавить собственные параметры, скорректировать их веса.
источник
2021 July 08

I

Igor in SOС Технологии
Добрый день, коллеги.
источник

I

Igor in SOС Технологии
Кто-нибудь пользовался Sigma правилами? (github.com/SigmaHQ)
источник

I

Igor in SOС Технологии
Можно ли их импортировать в Arcsight?
источник

VG

Viktor Gordeev in SOС Технологии
Да
источник

VG

Viktor Gordeev in SOС Технологии
Кинул в лс
источник

VG

Viktor Gordeev in SOС Технологии
Ну и конвертер
https://uncoder.io/
источник

I

Igor in SOС Технологии
Супер, спасибо
источник

n

nuartvision in SOС Технологии
коллеги, может у кого-то есть опыт по подключению/работе с зарубежными bugbounty площадками (со стороны компании "предмета исследований"), которым он может поделиться? :)
источник

АШ

Алексей Шульгин... in SOС Технологии
Коллеги, вопрос - реверс инженеринг зловреного ПО это задача СОКа?
источник

EP

Egor Podmokov in SOС Технологии
Не отвечу прямо, но это инцидент респонс, очевидно)
источник

PS

Paul Smith in SOС Технологии
Поспорю :) неочевидно :)
источник

PS

Paul Smith in SOС Технологии
В такой постановке вопроса сложно ответить однозначно :) зависит от тучи факторов - внутренний ли это SOC, внешне-сервисный, и т.д.
источник

PS

Paul Smith in SOС Технологии
Это я уже молчу о том, что прения о SOC basics, скажем так, ещё не утихли :)
источник