Size: a a a

SOС Технологии

2021 July 16

$

$t3v3;0) in SOС Технологии
Как пример
источник

IM

Igor Mikhaylov in SOС Технологии
Отлично. Спасибо
источник

IB

Igor Belyakov in SOС Технологии
Верно подмечено. Сейчас в интернете достаточно инфы по митре
источник

$

$t3v3;0) in SOС Технологии
Она ещё настолько проста… что достаточно гугла
источник

VM

Vlad Merkulov in SOС Технологии
Эту штуку можно проходить параллельно как раз изучая митре, там даже без Гугла можно просто смотреть на техники тактики и изучать что как
источник

AL

Alexey Lukatsky in SOС Технологии
источник

IM

Igor Mikhaylov in SOС Технологии
Спасибо, Алексей.
источник

e

e6e6e in SOС Технологии
источник

e

e6e6e in SOС Технологии
Книжка "MITRE ATT&CK® For Dummies" легко гуглится в сети.
источник

NP

Niko Poko in SOС Технологии
За ламерский вопрос простите. Кто нить rss трансляцию с сайта ФСТЭК (угрозы, уязвимости и тд) на outlook или другой почтовый клиент смог подвязать? Какую ссылку используете? Спасибо
источник

AL

Alexey Lukatsky in SOС Технологии
Простите за ламерский встречный вопрос. А нафига? Что у них такого там, чего не появляется раньше в других фидах?
источник

АР

Александр Родченко... in SOС Технологии
Ну... Может быть использовать классический академический подход: рассказать словами?
источник

NP

Niko Poko in SOС Технологии
Точно. Подскажите фиды получше?
источник

DS

Dmitry S in SOС Технологии
Если вы еще не интегрировали MITRE ATT&CK в свои процессы, вот вам отличный повод еще раз понять, как применять фреймворк на практике — CISA выпустило свое краткое руководство, где с помощью общих инструкций и на примере трояна TrickBot показали как работать с MITRE ATT&CK и сопоставить поведение злоумышленника.

https://us-cert.cisa.gov/sites/default/files/publications/Best%20Practices%20for%20MITRE%20ATTCK%20Mapping.pdf
источник

DS

Dmitry S in SOС Технологии
Неплохой материал и кейс нормальный. Вполне доходчиво
источник

IB

Igor Belyakov in SOС Технологии
Вопрос к эксперту @nikolaiav :)
источник

AL

Alexey Lukatsky in SOС Технологии
По уязвимостям, например, Vulners - https://vulners.com/
источник

AL

Alexey Lukatsky in SOС Технологии
По угрозам «а-ля ФСТЭК» фидов не бывает, да и не нужно - высокоуровневые угрозы меняются редко. Оперативно вам нужны только IoCи, а их источников сотни и их выбор зависит от кучи параметров
источник

NA

Nikolai Arefiev in SOС Технологии
Да тут про уязвимости вопрос, т.ч. это не ко мне )))
источник

NP

Niko Poko in SOС Технологии
Можно не только уязвимости
источник