Size: a a a

SOС Технологии

2020 October 15

AS

Alexey Sintsov in SOС Технологии
Ruslan Ivanov
Давай, конечно
Ок, чутка позже напишу. Спс
источник

12

1 2 in SOС Технологии
$t3v3;0)
На самом деле непонятно что есть первая линия.
Тут такой терминологический провал прям, что каждый прежде чем высказаться должен обьяснить что под этим термином имеет ввиду.
Например - первая линия может быть автоматизирована. Тогда - почему к первой линии не относят fw, siem, irp?
Исходя из общепринятого, можно просто взглянуть на ответсвенность в рамках 1-ой линии, и посмотреть реализует ли система функционал системы тоже самое, а дальше по закону парето прийти к выводу.

Управление фаерволом или реагирование не входит в задачии первой линии 👌🏼
источник

12

1 2 in SOС Технологии
источник

y

yugoslavskiy in SOС Технологии
Anton
А что потом, после спринта PR будут принимать?
их уже принимают (:
источник

AL

Alexey Lukatsky in SOС Технологии
Mr. Yoda Gee
Поздравляю PT с новым этапом развития 👍 https://positive-tech.com/

Теперь смело можно мыть сапоги в индийском океане, Атлантике и немножко в швейцарских Альпах 🤣
Ээээ, а что там нового? У Позитива офисы в Индии, Корее, Италии, Тунисе, Эмиратах, Лондоне и Штатах уже много лет
источник

BB

B B in SOС Технологии
Реагирование даже в вашей картинке есть у 1й линии - Solution from knowledge base / FAQ Support / Basic troubleshooting
Так что все как и говорили раньше - смотря что под каким термином понимать
источник

$

$t3v3;0) in SOС Технологии
1 2
Исходя из общепринятого, можно просто взглянуть на ответсвенность в рамках 1-ой линии, и посмотреть реализует ли система функционал системы тоже самое, а дальше по закону парето прийти к выводу.

Управление фаерволом или реагирование не входит в задачии первой линии 👌🏼
Нет, а вот обработка событий от них - может
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Lukatsky
Ээээ, а что там нового? У Позитива офисы в Индии, Корее, Италии, Тунисе, Эмиратах, Лондоне и Штатах уже много лет
Новый продукт же, Лёш
источник

12

1 2 in SOС Технологии
B B
Реагирование даже в вашей картинке есть у 1й линии - Solution from knowledge base / FAQ Support / Basic troubleshooting
Так что все как и говорили раньше - смотря что под каким термином понимать
Первые 2 - это вопросы качества оформления документации к системе. Если человеку доступен FAQ и документация, и ещё рассказано, где ее посмотреть, то первая линия ничем не сможет помочь, кроме того как вслух прочитав строчку из FAQ.

Траблшутинг ИБ систем на 1 линии? Это наврятли. Подойдет только к массовым сервисам, платежам и прочим...
источник

BB

B B in SOС Технологии
1 2
Первые 2 - это вопросы качества оформления документации к системе. Если человеку доступен FAQ и документация, и ещё рассказано, где ее посмотреть, то первая линия ничем не сможет помочь, кроме того как вслух прочитав строчку из FAQ.

Траблшутинг ИБ систем на 1 линии? Это наврятли. Подойдет только к массовым сервисам, платежам и прочим...
Вопрос полномочий еще. Документация может быть идеальной, у пользователя нет полномочий сделать описанные действия (прав нет)
источник

BB

B B in SOС Технологии
1й линии эти права нарезаны - они могут сделать
источник

BB

B B in SOС Технологии
Пример - классическая ИТ поддержка с заходом под локаладмином
источник

KV

Kirill Valtts in SOС Технологии
1 2
Исходя из общепринятого, можно просто взглянуть на ответсвенность в рамках 1-ой линии, и посмотреть реализует ли система функционал системы тоже самое, а дальше по закону парето прийти к выводу.

Управление фаерволом или реагирование не входит в задачии первой линии 👌🏼
Что значит общепринятое? Табличка вообще больше подходит к ИТ инцидентам.

Если у вас СОК работает, у вас должны быть четко определены функции линий. И те, кто работают в СОКе, должны понимать, чем конкретно занимаются их аналитики Л1 и Л2. Это ведет к упорядоченному реагированию.
источник
2020 October 16

BB

Ba Black in SOС Технологии
Всем привет кто не будь за уязвимости BlueKeep читал есть рабочие эксплоиты?
источник

DP

D P in SOС Технологии
😯
источник

DP

D P in SOС Технологии
Будто во времени назад пропутешествовал
источник

I

Igor in SOС Технологии
когда в IRC просили эксплойты?
источник

AS

Alexey Sintsov in SOС Технологии
Igor
когда в IRC просили эксплойты?
#FreeInet, пацаны скиньте пасс для спринта!
источник

$

$t3v3;0) in SOС Технологии
Тяпница официально открыта
источник

AS

Alexey Sintsov in SOС Технологии
Ba Black
Всем привет кто не будь за уязвимости BlueKeep читал есть рабочие эксплоиты?
тебе надо сплойт или факт того что он есть? В обих случах гугл поможет и все есть... (но под старый вин в паблике, рапид7 делал)
источник