Size: a a a

SOС Технологии

2020 October 12

NA

Nikolai Arefiev in SOС Технологии
а тут та же фигня
источник

v

vbengin in SOС Технологии
Www2
источник

v

vbengin in SOС Технологии
:)
источник

NA

Nikolai Arefiev in SOС Технологии
рекомендуют срезать
источник

v

vbengin in SOС Технологии
Когда изучал вопрос для себя принял решение что надо все срезать
источник

v

vbengin in SOС Технологии
Вообще все.
источник

12

1 2 in SOС Технологии
Nikolai Arefiev
Всем привет. Впал в ступор при формировании фида по URL. Скажите, пожалуйста, при обработке IOC важно ли сохранять схему (http(s)) и параметры(?). Ступор возник из-за того, что многие URL доступны как с http, так и https и вот обработать такую ситуацию в SIEM достаточно тяжело.
а можно пример наглядный?
источник

$

$t3v3;0) in SOС Технологии
vbengin
Вообще все.
Злой ты.
источник

NA

Nikolai Arefiev in SOС Технологии
ээээ ... пример того как выглядит URL :)
источник

A

Anton in SOС Технологии
Nikolai Arefiev
Всем привет. Впал в ступор при формировании фида по URL. Скажите, пожалуйста, при обработке IOC важно ли сохранять схему (http(s)) и параметры(?). Ступор возник из-за того, что многие URL доступны как с http, так и https и вот обработать такую ситуацию в SIEM достаточно тяжело.
Оставлять)
источник

$

$t3v3;0) in SOС Технологии
Весь прикол этих запросов в их оптимизации
источник

NA

Nikolai Arefiev in SOС Технологии
https://snnbcweb.ksdleomxc6sadasd23df1gqe[.]xyz/pc/index.php?key=a@b.c&openid.assoc_handle=jpflex&openid.claimed_id=specs.openid.net/auth/2.0/identifier_select&openid.identity=specs.openid.net/auth/2.0/identifier_select&openid.mode=checkid_setup&openid.ns=specs.openid.net/auth/2.0&openid.pape.max_auth_age=0&openid.return_to=www.smbc.co.jp/?ref_%3dnav_em_hd_re_signin&ref_=nav_em_hd_clc_signinwww.smbc.co.jp
источник

$

$t3v3;0) in SOС Технологии
А алгоритмов - тьма и часть из них - весьма сложные в реализации
источник

NA

Nikolai Arefiev in SOС Технологии
Anton
Оставлять)
Как работать с этим в SIEM?
источник

$

$t3v3;0) in SOС Технологии
Идеальный вариант мы обсуждали с Руслан за пивом как-то. Основная идея - разбирать на блоки
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Как работать с этим в SIEM?
А вот сием с этим работать не умеет)
источник

$

$t3v3;0) in SOС Технологии
Существующие сием:)
источник

v

vbengin in SOС Технологии
Поэтому слушайте меня:).
источник

NA

Nikolai Arefiev in SOС Технологии
$t3v3;0)
А вот сием с этим работать не умеет)
Ну вот тогда зачем и разбивать )))
источник

$

$t3v3;0) in SOС Технологии
vbengin
Поэтому слушайте меня:).
И родится придаток к пт-сием ;)
источник