Size: a a a

SOС Технологии

2020 August 27

AV

Andrey Voitenko in SOС Технологии
$t3v3;0)
Эти антивирусы не нужны?)
нужны! еще как нужны! но так надоели :)))))
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Lukatsky
А вы испорчены
Не мы, а вы!!! Мы как раз поняли про горшочки, с, эээ, мёдом!
источник

$

$t3v3;0) in SOС Технологии
Сегодня просто день горшочков с мёдом у меня)
источник

Z

Zer🦠way in SOС Технологии
$t3v3;0)
Сегодня просто день горшочков с мёдом у меня)
Не правильные пчелы?;))
источник

$

$t3v3;0) in SOС Технологии
Zer🦠way
Не правильные пчелы?;))
До ужаса)
источник

SS

Sergey Soldatov in SOС Технологии
Кстати, MITRE, видимо, любит хонипоты...
источник

SS

Sergey Soldatov in SOС Технологии
источник

NA

Nikolai Arefiev in SOС Технологии
Кто-то занес им чемодан? Тааа неее, не может такого быть...
источник

SS

Sergey Soldatov in SOС Технологии
Думаю, дело в зрелости этой их матрицы. В перспективе все эти обманки надо схлопнуть в подтехники, как в новой ATT&CK, а пока так, первый блин...
источник
2020 August 28

AL

Alexey Lukatsky in SOС Технологии
Sergey Soldatov
Кстати, MITRE, видимо, любит хонипоты...
AppDiversity не смущает? Тоже во всех колонках встречается ;-)
источник

T

Test in SOС Технологии
Всё-таки не во всех
источник
2020 August 31

AV

Andrey Voitenko in SOС Технологии
Привет! Мы как обычно, опрашивая важные опросы, не можем обойти этот чатик! Все совершенно анонимно, потратьте 2 минуты, пожалуйста!
источник

AV

Andrey Voitenko in SOС Технологии
источник

$

$t3v3;0) in SOС Технологии
Building a SIEM: combining ELK, Wazuh HIDS and Elastalert for optimal performance

Статья про построение SOC на 20 тысяч хостов на основе инструментов без дорогой единовременной лицензии. В статье рассматриваются минусы такой системы в сравнении с тем же Splunk, а также несколько мыслей по поводу того, что нужно иметь в виду при построении подобной архитектуры. Основной минус - тяжелая поддержка. Приходится отдельно настраивать правила для быстрого Wazuh, и медленного, но подробного Elastalert.

https://medium.com/bugbountywriteup/building-a-siem-combining-elk-wazuh-hids-and-elastalert-for-optimal-performance-f1706c2b73c6

#ops #tools
источник

IB

Igor Belyakov in SOС Технологии
$t3v3;0)
Building a SIEM: combining ELK, Wazuh HIDS and Elastalert for optimal performance

Статья про построение SOC на 20 тысяч хостов на основе инструментов без дорогой единовременной лицензии. В статье рассматриваются минусы такой системы в сравнении с тем же Splunk, а также несколько мыслей по поводу того, что нужно иметь в виду при построении подобной архитектуры. Основной минус - тяжелая поддержка. Приходится отдельно настраивать правила для быстрого Wazuh, и медленного, но подробного Elastalert.

https://medium.com/bugbountywriteup/building-a-siem-combining-elk-wazuh-hids-and-elastalert-for-optimal-performance-f1706c2b73c6

#ops #tools
Все хорошо, кроме эласталерта)
источник

$

$t3v3;0) in SOС Технологии
Igor Belyakov
Все хорошо, кроме эласталерта)
По каким критериям?)
источник

IB

Igor Belyakov in SOС Технологии
$t3v3;0)
По каким критериям?)
По юзабилити)) можно на ту же графану заменить
источник

DS

Dark Storm in SOС Технологии
там есть Elastic SIEM упасихоспади есть
источник

V

Valentin in SOС Технологии
все в этих схемах с эластиком хорошо
ровно до того момента, когда надо начать делать сложные корреляции
тут уже становиться грустно и здраствуйте костыли)
источник

SS

Sergey Soldatov in SOС Технологии
Valentin
все в этих схемах с эластиком хорошо
ровно до того момента, когда надо начать делать сложные корреляции
тут уже становиться грустно и здраствуйте костыли)
Вот такая штука есть, например, https://siddhi.io/
источник