Size: a a a

SOС Технологии

2021 August 23

КК

Ксения Косенко... in SOС Технологии
Спасибо, Кирилл. 👋
источник

NA

Nikolai Arefiev in SOС Технологии
Возвращаясь к теме.
Решил глянуть как эта "утечка" видна в открытых источниках.
Итог: все хэши в фидах появились в тот же день (исходный твит от 11 августа).
На картинке кол-во уникальных хэшей, собранных за сутки.
источник

NA

Nikolai Arefiev in SOС Технологии
З.ы. https://live.anti-malware.ru/threat-intelligence#reg
За TI уже 25 августа
источник

NA

Nikolai Arefiev in SOС Технологии
Надеюсь, @alukatsk  сделаете так, чтобы спикеры поговорили про тактический и стратегический TI. А то многие такие обсуждения часто скатываются только в обсуждение IOCов
источник

AL

Alexey Lukatsky in SOС Технологии
Само собой
источник

NA

Nikolai Arefiev in SOС Технологии
👍
источник

KM

Kirill Mitrofanov 🌱... in SOС Технологии
Стратегический и операционный наверн)
Тактический это основа, как раз про IOC
источник

KM

Kirill Mitrofanov 🌱... in SOС Технологии
Клёво, если видишь всплеск, можно идти читать новости)
источник

АР

Александр Родченко... in SOС Технологии
Тут скорее уместен боян про "это канал об аниме?..."
источник

RI

Ruslan Ivanov in SOС Технологии
Ну да, всё равно все здесь…
источник
2021 August 24

B

BDV in SOС Технологии
Нвверняка у HR тоже есть свой список IOC, которым они обмениваются: в нем перечислены люди, которых не надо брать на работу )
источник

SF

Serg Feodor in SOС Технологии
А почему не хэши людей, которых не надо брать на работу? =)
источник

B

BDV in SOС Технологии
Сигнатуры ;-)
источник

IM

Igor Mikhaylov in SOС Технологии
Однозначно есть такое. Если вам больше 40 то в компанию зеленого медведя и позитивную компанию можно даже не обращаться. Сольют.
источник

K

Kevin in SOС Технологии
Зарыдал
источник

NA

Nikolai Arefiev in SOС Технологии
Ваше HR-правило корреляции фалсит. Поправьте.
источник

$

$t3v3;0) in SOС Технологии
Заканчивайте оффтопить
источник
2021 August 25

NA

Nikolai Arefiev in SOС Технологии
Сегодня был прям интересный эфир по TI на Anti-malware.
По горячим следам.
Ближе к концу была высказана идея, что IOC не нужны и надо читать бюллетени (APT отчеты).
Прям странная идея от компании, которая, в том числе, продает фиды с IOC и свою TIP, где есть IOCи. Но не об этом речь.
Мне это навеяло такую ассоциацию.
На платной, охраняемой стоянке взломали фуру со спиртом и стащили весь спирт. На фуру была направлена камера охраны. Ворюги были без масок и перчаток.
На утро приходит следователь и заявляет:
- Запись с камер наблюдения есть, но они мне не интересны
- Очевидно, что есть отпечатки, но снимать мы их, естественно, не будем.
- Так! Мы сейчас проанализируем всех ворюг в районе, которые специализируются на хищении спирта из фур.
Итог: Анализ длился 6 месяцев, спирт был успешно выпит/продан.

К чему весь этот опус.
IOC – Часть TI. Это технический TI и надо четко понимать его роль и место в общем концепте ИБ.
Если есть иные мнения, давайте об этом поговорим 😊
источник

T

Test in SOС Технологии
Вопрос насчет аналогии... AM кому говорят про анализ всех ворюг? Если фура моя, я хочу найти конкретного грабителя по камерам, если фура не моя, а моя стоит на соседней стоянке, то мб мне камеры и не нужны
источник

NA

Nikolai Arefiev in SOС Технологии
а может, просто надо фоторобот разослать?
источник