Size: a a a

SOС Технологии

2021 August 25

$

$t3v3;0) in SOС Технологии
Потому что мало кто это автоматизирует
источник

NA

Nikolai Arefiev in SOС Технологии
В этой области еще много задач, которые слабо поддаются автоматизации. Даже с применением всяких ML и NLP
источник

NA

Nikolai Arefiev in SOС Технологии
Даже автоматическое выделение имен группировок из текста APT-отчетов еще делается достаточно слабо. Не говоря уже о поиске синонимов имен группировок или малварей
источник

m

medoka in SOС Технологии
Спасибо за ссылочку,с первого абзаца до слез смеялся
источник

$

$t3v3;0) in SOС Технологии
Пожалуйста
источник

$

$t3v3;0) in SOС Технологии
Выделение названия - это в принципе проблема не ИБ, это проблема анализа контента, контекста и другие NLP примочки
источник

NA

Nikolai Arefiev in SOС Технологии
А львиная доля автоматизации в анализе TI - задачи не из области ИБ
источник

$

$t3v3;0) in SOС Технологии
Вообще проблема ioc/ttp и тд - это вопрос зрелости. Одной компании достаточно тупо ioc, другой нужны ещё и ttp
Ну и нужно понимать - чем выше ты целишь в пирамиду - тем дороже становится ti для тебя. Иногда на порядки
источник

NA

Nikolai Arefiev in SOС Технологии
Помимо зрелости мы еще забываем про кадровый вопрос.
На одном из Код ИБ мы обсуждали какими навыками должен обладать TI-аналитик и получение такого человека в штате - прям не простая задача.
Т.ч. компания может дорасти до TTP (не отменяя использования IOC), но просто не заниматься анализом TTP по причине кадрового голода.
источник

Z

Zer🦠way in SOС Технологии
😂пора чат переименовать в ioc технологии
источник

Z

Zer🦠way in SOС Технологии
К ioc в виде ip c2c и apt много вопросов и профит хз. Ибо меняются они очень быстро и появляются в ioc эти данные не мгновенно
источник

$

$t3v3;0) in SOС Технологии
До c2c крайне редко доходят. Ещё реже льют эту инфу в паблик.  И часто это очень не быстро. Чаще всякие beacon и проксики ошибочно выдают за c2c.
источник

NA

Nikolai Arefiev in SOС Технологии
Ну а что делать, если другие темы мало кто поднимает )
источник

m

medoka in SOС Технологии
Переиминовываем?
Анонимный опрос
11%
Да
30%
Нет
59%
Ioca ответ
Проголосовало: 61
источник

NA

Nikolai Arefiev in SOС Технологии
Давай проведём эксперимент. Я до декабря в чатике ничего писать не буду. Посмотрим сколько тем будет поднято.
источник

RG

Ranis G (wfx) in SOС Технологии
Ну и в чем он не прав?
источник

m

medoka in SOС Технологии
Iocи тут?
источник

$

$t3v3;0) in SOС Технологии
Кто?
источник

AL

Alexey Lukatsky in SOС Технологии
Так в чем проблема? Я могу хоть каждый день холмвар устраивать - от L1 не нужен до психологической слепоты аналитиков, от санкций на источники до мониторинга экосистем (не к ночи упомянуты да они будут)
источник

NA

Nikolai Arefiev in SOС Технологии
Да просто меня с IOC в этом чатике реально стало много. Надо взять перерыв и дать возможность обсудить другие полезные темы.
источник