Size: a a a

SOС Технологии

2021 October 21

B

BDV in SOС Технологии
Reconnaissance - сбор информации о цели атаки
источник

B

BDV in SOС Технологии
источник

B

BDV in SOС Технологии
а будешь ли ты читать о цели атаки в газетах или своего сотрудника внедрять внутрь - это уже детали )
источник

PS

Paul Smith in SOС Технологии
А есть такой термин? :) Buzzword есть, да :)
источник

МЖ

Максим Жевнерев... in SOС Технологии
Вы просто тратите безумное кол-во времени на слова. А на деле пофигу как назвать атаку\категорию\группировку\технику и т.д. Можно взять любую терминологию или методологию и на ее основе делать контент\процессы\продукты. От этого не меняется результат
А спорить о правильности терминов можно бесконечно. Все равно не будет единого мнения
источник

RI

Ruslan Ivanov in SOС Технологии
Вот плюс много
источник

RI

Ruslan Ivanov in SOС Технологии
Хочу
источник

m

mxn in SOС Технологии
👏
источник

A

Anton in SOС Технологии
+1
источник

RI

Ruslan Ivanov in SOС Технологии
А поговорить? Ну Макс, о чём ещё спорить - ну не о разных сортах эээ продуктов же 😂
источник

B

BDV in SOС Технологии
+1
источник

HT

Heirhabarov Teymur in SOС Технологии
Полностью согласен с Максим . Мне честно говоря все равно как и кто называет, переводит техники/тактики. У меня никогда на практике не возникало из-за этого каких-то проблем. Очень похвальна инициатива попытаться подвести всё к одному знаменателю, но к сожалению я не могу себе позволить тратить время на споры вокруг терминологии (
источник

HT

Heirhabarov Teymur in SOС Технологии
+
источник

AI

Alex Igonin in SOС Технологии
+++
источник

HT

Heirhabarov Teymur in SOС Технологии
В частности мы (BI.ZONE SOC) мапим в тактики/техники инциденты, наши правила (корреляция, yara, сигнатуры Suricata и тд), информация эта доступна клиентам (в отчетах, карточках инцидентво, в клиентском портале). Используем для этого англоязычные названия техник/тактик, не переводя их на русский
источник

B

BDV in SOС Технологии
а зачем заказчику этот маппинг, Теймур?
источник

AI

Alex Igonin in SOС Технологии
Предположу, что все просто немножечко помешались на Митре, так что приходится этот маппинг показывать просто чтобы сейлы могли показывать красивые картиночки
источник

RI

Ruslan Ivanov in SOС Технологии
И это тоже
источник

AI

Alex Igonin in SOС Технологии
источник

B

BDV in SOС Технологии
я предположу, что MITRE мне как заказчику нужен как таблица, куда я вписываю имеющиеся у меня средства защиты, чтобы увидеть где мне их не хватает как раз
источник