Size: a a a

SOС Технологии

2021 October 08

S

Sergey D. in SOС Технологии
Ещё вопрос, столкнулись с тем, что когда на windows ПК в системе  настроено прокси, sysmon не видит DNS запросы. Есть ли варианты, возможно, что-то упустили в настройках sysmon (интересен сам факт, работает ли у кого с настройками прокси?)
Отключить прокси и поставить ngfw - не предлагать :).
источник

V

Vahan in SOС Технологии
gitlab CI + ansible
источник

V

Vahan in SOС Технологии
Понял, ну тогда действительно можно плейбук ансибла завренуть в баш скрипт и как входные аргументы передавать адреса нужные + инструкция как юзать скрипт
источник

K

Kevin in SOС Технологии
Так пользоваться будут двое или первая линия? Если двое, то конфиг в гит положить и деплоить руками. Если первая линия, то положить конфиг в гит и деплоить через ci/cd.
источник

AL

Alexey Lukatsky in SOС Технологии
https://www.socanalystday.com/ - 20-го то праздник оказывается 😊
источник

S

Sergey D. in SOС Технологии
Похоже, все посланы в гит :)
Да, вероятно, так будет быстрее всего сделать.
А как им в такой схеме сообщить, что они формат данных (если вдруг) поламали?
Email'ом из CI/CD скрипта?
источник

K

Kevin in SOС Технологии
На начальном этапе CI запускать линтер и фейлить джобу, если он пофейлился.
источник

K

Kevin in SOС Технологии
Для такого неплохо GitLab CI подойдёт. Не обязательно тащить дженкинс, если его нет уже.
источник

S

Sergey D. in SOС Технологии
Немного погуглил, оказывается у Гита есть варианты web морд с редакторами кода. Если найду in-house, подойдёт даже очень.
источник
2021 October 11

B

BDV in SOС Технологии
Интересное исследование Forrester
источник

AL

Alexey Lukatsky in SOС Технологии
Исследование-то где?
источник

B

BDV in SOС Технологии
на скриншоте
источник
2021 October 12

AL

Alexey Lukatsky in SOС Технологии
Называть скриншот исследованием, все равно что называть NGFW достаточным для построения SOCа
источник

B

BDV in SOС Технологии
да, я помню, что ты не любишь дашбоарды и графические результаты исследования ) вот полный отчет https://start.paloaltonetworks.com/forrester-2020-state-of-secops.html
источник

AL

Alexey Lukatsky in SOС Технологии
Спасибо, Денис. Я бы предпочел сам отчет, а не форму для сбора персональных данных
источник

B

BDV in SOС Технологии
ссылка на отчет и сам отчет тоже разные вещи )))
источник

B

BDV in SOС Технологии
я зарегистрировался - мне прислали..
источник

AL

Alexey Lukatsky in SOС Технологии
Если бы я был на сайте своей компании, я бы тоже зарегистрировался. А на чужих я стремаюсь - начнут еще рекламу слать всякую, заказные отчеты и все такое
источник

P

Pavel in SOС Технологии
Интересный заказные отчеты :) точнее исследования. от независимого forrester :)
источник

AL

Alexey Lukatsky in SOС Технологии
А как иначе обосновать, что SOC без XDR - деньги на ветер. Правда, раньше эту тему Gartner с NG SOCом начал, еще несколько лет назад
источник