Size: a a a

SOС Технологии

2021 November 01

ND

Nikita Duminsky in SOС Технологии
Как - зачем? Что бы все при деле были
источник

B

BDV in SOС Технологии
иногда вижу, что под Red team понимают внешнюю команду пентестеров, которым делают заказ на обследование защищенности
источник

ND

Nikita Duminsky in SOС Технологии
Часто слышу рассказы про то, что таким образом, якобы, можно научить свою блю-тим ловить хакеров. Только вот есть подозрение, что таким образом блю-тим научится ловить ред-тим, и все.

Какой-то информации о том, на сколько эффективнее (или не эффективнее) ловит реальных хакеров SOC со своим ред-тимом, по сравнению с SOC-ами, у которых своего ред-тима нет, я не смог найти
источник

m

muslim in SOС Технологии
у вас есть свой SOC?
источник

AL

Alexey Lukatsky in SOС Технологии
Так если у вас проактивное подразделение TI и Use Case оно отлично пишет и тестит и внедряет, то может и нет разницы. А если нет, то Red Team (неважно, внешний или внутренний) его направляет в нужное русло, делая тем самым SOC эффективнее
источник

RI

Ruslan Ivanov in SOС Технологии
Ну и в тонусе всех держит, что тоже плюс
источник

IM

Igor Mikhaylov in SOС Технологии
Думаю все упирается в цену вопроса
источник

ND

Nikita Duminsky in SOС Технологии
Идея-то понятна, да. Нюанс в том, что если пользоваться услугами одного ред-тима (и тут уже действительно не важно, внутреннего или внешнего), то у вас блю-тим будет тренироваться ловить конкретно его, со всеми их TTP. Использование разных ред-тимов с разным инструментарием тут выглядит гораздо интереснее
источник

ND

Nikita Duminsky in SOС Технологии
Но, к сожалению, это теоритезирование. Натурных наблюдение, на сколько я знаю, не проводилось
источник

m

medoka in SOС Технологии
Почему?
источник

RI

Ruslan Ivanov in SOС Технологии
Эдак мы сейчас и до багбаунти договоримся. Всё-таки комплекс мер всегда лучше
источник

AL

Alexey Lukatsky in SOС Технологии
В Штатах на 32,5 миллиона компаний всего около 2000 Red Team. О какой серьезной статистике можно говорить?
источник

IM

Igor Mikhaylov in SOС Технологии
Понятно же, что большинство из указанных компаний не смогут содержать свою red team команду в принципе.
источник

ND

Nikita Duminsky in SOС Технологии
Ну сколько есть. НЯЗ, при проведении клинических исследований выборка в 2000 пациентов - это вполне норм.
источник

AL

Alexey Lukatsky in SOС Технологии
Только при КИ пациенты идут на это осознанно (или за деньги). Зачем разрозненным red team участвовать в таких исследованиях непонятно
источник

ND

Nikita Duminsky in SOС Технологии
Так это не самим ред-тимам надо, а их потребителям.
источник

AL

Alexey Lukatsky in SOС Технологии
А кто-то из потребителей организовывал такие исследования?
источник

K

Kevin in SOС Технологии
Это много или мало? Это коммерческие только или включая государственные?
источник

ND

Nikita Duminsky in SOС Технологии
На сколько я знаю - нет. Я вообще видел только одно исследование по эффективности SOC-ов, и то - довольно старое, 2014 что ли года
источник

AS

Alexey Sintsov in SOС Технологии
Половине компание ни ред тим, ни ТИ ни вообще ИБ не нужна )
источник