Size: a a a

SOС Технологии

2021 August 25

NA

Nikolai Arefiev in SOС Технологии
или пробить по базе отпечатков?
источник

$

$t3v3;0) in SOС Технологии
Ты просто перекроешь только тот путь, которым шли конкретно те ребята?)
источник

IM

Igor Mikhaylov in SOС Технологии
Было интересно!
источник

NA

Nikolai Arefiev in SOС Технологии
Я тут топлю за то, что анализ TTP (поведения) важен и нужен, если вы можете его себе позволить. НО! IOC это неотъемлемая часть процесса извлечения и применения TI
источник

T

Test in SOС Технологии
Конкретный путь — это и есть иок?
источник

AS

Anton Solovey in SOС Технологии
AM был крутой! Спасибо и спикерам, и зрителям эфира.

Достаточно провокационные заявления были, эт да. Имхо, радикализм в любом деле плох. IoC, на мой взгляд, неотъемлемая часть TI, но не всегда самая важная. Классный TI тот, который позволяет за минимальное количество хопов позволяет получить ответы на вопросы:

Кто?
Когда?
Зачем?
Почему?
Как?
Кого еще?
Что делать?
источник

NA

Nikolai Arefiev in SOС Технологии
👍 плюсую
источник

$

$t3v3;0) in SOС Технологии
Иок - это лица и отпечатки пальцев
источник

$

$t3v3;0) in SOС Технологии
Классный TI это тот который не позволяет (плохому случиться)
источник

AS

Anton Solovey in SOС Технологии
Нет, это идеальный TI
источник

$

$t3v3;0) in SOС Технологии
источник

$

$t3v3;0) in SOС Технологии
Там есть пирамида. И проходиться должны все её стадии для классного TI
источник

$

$t3v3;0) in SOС Технологии
TI оторванный от IOC - это инвалид какой-то)
источник

$

$t3v3;0) in SOС Технологии
Конкретный путь - это TTP( дополню)
источник

A

Anton in SOС Технологии
Ну мое скромное мнение - обсуждение TI опять закончилось бесполезной дискуссией о IoC, внятного обсуждения по operational, strategic, tactical TI я не услышал. Более того, вопрос о metrics остался без ответа.
P.S. А что, все считают что бесплатный TI - это годнота? Я полагал это удел нишевых суцурити практикантов
источник

R

R🦠bert in SOС Технологии
даже некоторые коммерческие СОКи лишь на бесплатных фидах работают😀
источник

NA

Nikolai Arefiev in SOС Технологии
Бесплатный TI - часть всего TI. Ежедневно угроз появляется столько, что ни у одного вендора нет столько людей чтобы из все проанализировать
источник

NA

Nikolai Arefiev in SOС Технологии
именно поэтому многие вендора начинают фокусироваться на конкретных секторах
источник

NA

Nikolai Arefiev in SOС Технологии
бесплатный TI - это знания независимых (или не всегда независимых) исследователей
источник

NA

Nikolai Arefiev in SOС Технологии
да, к нему надо относится скептически, да его надо перепроверять, но это пласт того, что не всегда может покрыть  вендор.
источник