Size: a a a

SOС Технологии

2021 August 07

AS

Alexey Sintsov in SOС Технологии
Тут не тока фид, на блекхате тема и блумберг
источник

AS

Alexey Sintsov in SOС Технологии
У кого нить есть TI CrowdStrike? Там раньше тож был угар, и ТИ категории Б. Но там типа обстрактная аналитика, а тут, конечно, совсем  печаль...
источник

NA

Nikolai Arefiev in SOС Технологии
Это в поросу о правильном подборе Opensource источников и механизмах очисти фидов
источник

NA

Nikolai Arefiev in SOС Технологии
источник
2021 August 09

В

Вадим in SOС Технологии
Подскажите, есть ли где-то сравнительная таблица/анализ по доступным на российском рынке сервисам SOC?
источник

m

medoka in SOС Технологии
Что именно ты подразумеваешь под сервисом SOC?
источник

$

$t3v3;0) in SOС Технологии
На антималваре в прошлом году было сравнение аутсорс соков
источник

A

Alexandr in SOС Технологии
источник

В

Вадим in SOС Технологии
Кто, что предлагает (выявление инцидентов, доступ к БД угроз, поиск инфы в DN, расследование и т.п.)
источник

В

Вадим in SOС Технологии
Спасибо, изучаю
источник

m

medoka in SOС Технологии
А,ну тогда ссылка выше-то что надо
источник

A

Alexandr in SOС Технологии
Обновил ссылку. Последний обзор
источник

12

1 2 in SOС Технологии
"Кибербезопаность"
источник

В

Вадим in SOС Технологии
Это еще ничего. Вы лучше адрес этого раздела посмотрите. Вот где слёзы. И это посольство в США...
источник

IL

Ilya Lenin in SOС Технологии
Подскажите,  а в Qradar есть активное реагирование какое-то?
Или там надо дружить с очередной IRP системой ?
источник

NA

Nikolai Arefiev in SOС Технологии
У них же Resilient для этого есть
источник

IL

Ilya Lenin in SOС Технологии
Нашел,  есть обычные custom action скрипты
источник
2021 August 10

ET

E T in SOС Технологии
источник
2021 August 11

B

BDV in SOС Технологии
хорошая схема. application allowlisting недостаточно для блокировки C&C по-моему.. хотя и его толком никто не делает. всем сотрудникам обычно изнутри сети наружу можно по всему Интернет подключаться
источник

NA

Nikolai Arefiev in SOС Технологии
Почему? Мы же говорим про работу приложений (если это не curl/powershell/python) то профиль их сетевых взаимодействий вполне может быть собран
источник