Size: a a a

SOС Технологии

2021 October 13

AL

Alexey Lukatsky in SOС Технологии
Ну я бы предположил, что речь идет о еще неатрибутированной кампании, когда у тебя есть некий набор схожих активностей, но ты еще не готов назвать это кампанией или операцией, но хочешь застолбить за собой право первой ночи. Тогда ты и используешь слово "кластер"
источник

NA

Nikolai Arefiev in SOС Технологии
"Дракон, кусающий себя за яйца" - номер APT не подскажите? Это, небось, какая-то Китайская группировка ))))
источник

NA

Nikolai Arefiev in SOС Технологии
Понял, спасибо! На самом деле спасибо за разъяснения и по Капании/Операции, значит мне не показалось, что они терминологически "слиплись".
источник

AL

Alexey Lukatsky in SOС Технологии
Вооот! Ты уже сделал первый шаг к готовности давать имена кампаниям и APT
источник

NA

Nikolai Arefiev in SOС Технологии
Да я еще и все материалы по атрибуции почитал, что скидывали )))) Т.ч. росту ))))
источник

NA

Nikolai Arefiev in SOС Технологии
в ширь ))))
источник
2021 October 14

K

Kevin in SOС Технологии
Например, авторы неграмотные и используют терминологию, как вздумается. А ещё потом за ними читает редактор из PR и исправляет тавтологию на свой редакторский вкус.
источник

AS

Alexey Sintsov in SOС Технологии
У дракона нет яиц, скорее всего семенники спрятаны внутри. Очевидно, что это кто-то, кто выдает себя за дракона и хочет думать, что это Китай
источник

K

Kevin in SOС Технологии
А почему нет?
источник

K

Kevin in SOС Технологии
Кластер активностей может быть больше кампании.
источник

AL

Alexey Lukatsky in SOС Технологии
Или меньше ;-)
источник

AG

Alexey Goncharov in SOС Технологии
Да понятно же, кто этот «кто-то».

Я. - неотъемлемый атрибут кота (см. «Когда коту делать нечего…», «Блестят, как у кота Я.» и пр.). Ну а коты - это кто? Правильно, Иран.
источник

K

Kevin in SOС Технологии
Да, или меньше. Я не уверен, что по признакам, доступным TI аналитику, всегда можно судить о том, что является кампанией. А кластеризовать по TTP можно.
источник
2021 October 15

$

$t3v3;0) in SOС Технологии
А вопрос изначальный был не в этом ;)
источник

$

$t3v3;0) in SOС Технологии
И да, пятница
источник

B

BDV in SOС Технологии
Я показываю такой слайд при ответе на данный вопрос.
источник

NA

Nikolai Arefiev in SOС Технологии
Спасибо!
Тут вопрос еще был чуть шире. На что опирается подобная схема? Опирается в методологической части.
Вокруг этого вопроса была заруба )))
источник

$

$t3v3;0) in SOС Технологии
TTP теперь в стиксе? Не в ATT&CK?
И у вас нормально стандарты хранения и передачи смешивать со стандартами описания?)
источник

IB

Igor Belyakov in SOС Технологии
СПС :)
источник

$

$t3v3;0) in SOС Технологии
На самом деле стикс2.1+ решает проблему слайда на 146%
источник