Size: a a a

SOС Технологии

2021 October 01

$

$t3v3;0) in SOС Технологии
А вот про цкии иногда бывает
источник

AL

Alexey Lukatsky in SOС Технологии
ЦКИИ в ОПК, а не просто
источник

P

Pavel in SOС Технологии
Это не явно жы
источник

JB

James Bond in SOС Технологии
Подниму опять тему Deceptive Technologies
А если все перечисленное тут уже есть либо на завершающих стадиях?
На какие вещи (с точки зрения зрелости процессов и технологий в компании) нужно обратить особое внимание перед тем как заниматься выбором технологии обманок?
Каких вендоров кто посоветует?
Пока смотрим в сторону Illusive и Attivo
источник

SS

Sergey Soldatov in SOС Технологии
Я бы предложил вам идти от потребности (банально, простите). Если вы понимаете, что для обнаружения какого-то сценария вам обязательно нужна обманка, внедряйте. внедрять что-то "впрок", без явных целей и решаемых задач, не надо
источник

JB

James Bond in SOС Технологии
Потребность довольно простая - ловить настоящих advanced adversaries, в основном. Ну плюс бонусом увеличить вероятность/сократить время до обнаружения red teams и ransomware
источник

JB

James Bond in SOС Технологии
С простыми/самодельными  обманками играемся уже пару лет, есть ощущение, что дозрели до полноценной системы
источник

SS

Sergey Soldatov in SOС Технологии
Вы проблему ставите очень высокоуровнево, надо погружаться в детали. Возьмите, например, MITRE ATT&CK, посмотрите техники, посмотрите описаняи атак (там в References есть приложения) и поймите, что вы не можете обнаружить сейчас, а хотелось бы, и "обманки" помогут. Свой сценарий я описал выше, и тут же коллеги описали альтернативные способы, на базе "классических" подходов. Если вы не находите сценария, где "обманки" вам помогли бы, то они вам не нужны. Если все-таки такие сценарии есть, и их текущее покрытие другими способами детекта недостаточно, - внедряйте обманки для этих сценариев. Ну и, не надо забывать, что реализаций обманок может быть великое множество, далеко не все подходят всем. Вообще, когда продумываете детект (aka detection engineering), без каких-либо исследований не обойтись, поэтому краткого и простого ответа на ваш вопрос я не вижу.
источник

JB

James Bond in SOС Технологии
ATT@CK у нас уже живет в процессах detection engineering
источник

JB

James Bond in SOС Технологии
Я вот как раз пытаюсь понять, нужна ли нам эта вся тема с deception, непонятен коэффициент выхлопа по сравнению с затратами (времени, ресурсов и денег)
источник

JB

James Bond in SOС Технологии
Пока склоняюсь что всё же не нужна похоже 😄
источник

R

Roman in SOС Технологии
Подскажите, пожалуйста, каналы в тг, где публикуют свежие уязвимости, угрозы, новости
источник

KM

Kirill Mitrofanov 🌱... in SOС Технологии
Anti-Malware
Самые актуальные и свежие события в мире информационной безопасности
https://t.me/anti_malware
источник

KM

Kirill Mitrofanov 🌱... in SOС Технологии
Например
источник

KM

Kirill Mitrofanov 🌱... in SOС Технологии
@stvTel не нашёл в описании группы, что нельзя другие каналы постить)
источник

R

Roman in SOС Технологии
Спасибо)
источник

$

$t3v3;0) in SOС Технологии
Да я не против, но ссылка… очень смешно)
источник

NA

Nikolai Arefiev in SOС Технологии
Саша Леонов в ТГ публикует инфу по трендовым уязвимостям
источник

NA

Nikolai Arefiev in SOС Технологии
источник

$

$t3v3;0) in SOС Технологии
Вот это лучше, да
источник