Size: a a a

SOС Технологии

2021 August 02

VK

Vlad K in SOС Технологии
НО как только ты пригаешь из Кибер в реальный мир, пытаясь потехническим индикаторам ткнуть в людей, страны и тп. там намного больше неопределенности
источник

NA

Nikolai Arefiev in SOС Технологии
Я понимаю, что все это из разряда "хайли лайкли" и тут скорее хочется понять насколько "лайкли"
источник

AD

Alexey Denisov in SOС Технологии
Учитывая, что нет единой базы APT, и вендоры по разному их называют в своих базах, то ещё развлечение
источник

VK

Vlad K in SOС Технологии
плюс когда не индустрия а гос. делают аттрибуцию и она тебе не понятна, это может быть из-за политики ИЛИ из-за того что они не хотят раскрывать источник аттрибуции, но при этом уверены  в своих словах
источник

VK

Vlad K in SOС Технологии
допустим гос. органы страны Б расследуют атаку на эту страну, они сломали заодно ноут оператора АПТ малвари, сделали фото на его камеру, распознали лицо, но сказали лишь что это страна Х атаковала
источник

NA

Nikolai Arefiev in SOС Технологии
Этот вопрос я более-менее решил для себя. У меня словарик с маппингом между названиями есть.
источник

NA

Nikolai Arefiev in SOС Технологии
что-то у malpedia подглядел, что-то у mitre
источник

NA

Nikolai Arefiev in SOС Технологии
Я скорее рассматриваю историю атрибуции через призму открытых источников информации
источник

NA

Nikolai Arefiev in SOС Технологии
Пытаюсь понять что можно из них выжать и насколько можно быть уверенным в вердикте, созданном на базе открытых источников.
источник

NA

Nikolai Arefiev in SOС Технологии
понимаю, что это звучит странно, но почему бы не попробовать
источник

VK

Vlad K in SOС Технологии
Вердикты тоже тема мутная
источник

VK

Vlad K in SOС Технологии
Чтобы быть уверенным в вердикте, надо видеть сигнатуру…
источник

AL

Alexey Lukatsky in SOС Технологии
Этих смотрел - https://aptmap.netlify.app?
источник

AL

Alexey Lukatsky in SOС Технологии
источник

AL

Alexey Lukatsky in SOС Технологии
Тут вопрос - зачем оно тебе надо и что будет делаться на базе сделанного вердикта или атрибуции?
источник

NA

Nikolai Arefiev in SOС Технологии
Пока не добрался. Буду смотреть, спасибо.
источник

NA

Nikolai Arefiev in SOС Технологии
Что буду делать: попробую сопоставить тот вердикт что получается у меня и то, что выдают "большие дяди"
источник

NA

Nikolai Arefiev in SOС Технологии
На самом деле я сейчас на этапе исследования и рано говорить о конкретике использования полученного вердикта
источник

VG

Viktor Gordeev in SOС Технологии
Коллеги, добрый день.
Посоветуйте качественное коммерческое решение по Password Filtering
источник
2021 August 03

K

Kevin in SOС Технологии
источник