Size: a a a

SOС Технологии

2021 September 27

DP

D P in SOС Технологии
Опять вы тут ханипот=ddp с примитивным аккаунтом-приманкой в одну кучу мешаете
источник

AP

Andrei Potseluev in SOС Технологии
Как ты опять из подвала выбрался? Снова дверь забыли закрыть? 😏
источник

Z

Zer🦠way in SOС Технологии
:))))
источник

DP

D P in SOС Технологии
Барин от батареи отстегнул
источник

Z

Zer🦠way in SOС Технологии
И 4625;)
источник

IB

Igor Belyakov in SOС Технологии
Использование ханипотов не исключает необходимости мониторинга остального куска инфраструктуры.
источник

K

Kevin in SOС Технологии
Не исключает. Но и не требует.
источник

T

Test in SOС Технологии
Странное утверждение, а если я домен админа сбручу, то это некритично? Или предполагается, что после получения админа я сразу по приколу по приманкам начну шарить?
источник

IB

Igor Belyakov in SOС Технологии
Неа, это же не ханипот :)
источник

Z

Zer🦠way in SOС Технологии
Ну а че:) не зря же их поставили😂
источник

DP

D P in SOС Технологии
И 4662 тогда уж)
источник

Z

Zer🦠way in SOС Технологии
И керберос:)
источник

P

Pavel in SOС Технологии
Ага
И Документы все прочитать. Политику ИБ, управления рисками и расследования инцидентов…
источник

Z

Zer🦠way in SOС Технологии
И ахренеть что по модели нарушителя ты террорист или иностранная спецслужба 😂
источник

P

Pavel in SOС Технологии
И поправить модель угроз, да

Можно в СЭДе ещё согласование запустить
источник

АС

Андрей Слободчиков... in SOС Технологии
Так и запишем
источник

RI

Ruslan Ivanov in SOС Технологии
"Главное при расследовании - не выйти случайно на самих себя (с)"
источник
2021 September 28

VV

Vit Voytovich in SOС Технологии
Здравствуйте!
Подскажите, кто-либо использует osquery как источник для siem?
Каким способом направляются события в siem?
Какие кейсы решали?
источник

GO

Gor Ots in SOС Технологии
1. да
2. через самописную "ручку" принимающую https://osquery.readthedocs.io/en/stable/deployment/remote/#remote-logging
3. довольно примитивные - поиск по хешу, имени, запуски, цепочки запусков, сетевые коннекты, dns-запросы и прочее стандартное. В ходе инцидентов запросы через аналог fleet помогают. Но GRR, конечно, не заменяет.
источник

IM

Ivan Melekhin in SOС Технологии
Да, маки мониторим
источник