Size: a a a

SOС Технологии

2020 December 08

i♓

ilya ♓️ holo36 in SOС Технологии
ilya ♓️ holo36
PS A> new-pssession B
в каком событии B айпи хоста A ?
4624 kerberos пишет " - "
в случае rdp тот же kerberos пишет ойпи
ребзя( помогите(
источник

HT

Heirhabarov Teymur in SOС Технологии
ilya ♓️ holo36
PS A> new-pssession B
в каком событии B айпи хоста A ?
4624 kerberos пишет " - "
в случае rdp тот же kerberos пишет ойпи
Есть такой баг - при использовании Powershell remoting с kerberos аутентификацией в событии 4624 нет ip часто
источник

HT

Heirhabarov Teymur in SOС Технологии
Если логируешь сетевые события (sysmon, edr) смотри рядом коннект входящий
источник

i♓

ilya ♓️ holo36 in SOС Технологии
Heirhabarov Teymur
Есть такой баг - при использовании Powershell remoting с kerberos аутентификацией в событии 4624 нет ip часто
"нет ip часто" - этим ты подарил мне надежду, что я не псих и однажды все же видел там айпи. но это не точно.
источник

HT

Heirhabarov Teymur in SOС Технологии
Ну я бы сказал точнее - всякий раз, когда я пытался с этим кейсом работать (специально что-то делать через powershell remoting и после смотреть на 4624), то у меня всегда не было source ip
источник

HT

Heirhabarov Teymur in SOС Технологии
:)
источник

i♓

ilya ♓️ holo36 in SOС Технологии
просто рядом кейс с mmc, и там керберос всё пишет и не надо мониторить 135 порт :) наверное всё дело в прослойке "http\soap"
источник

HT

Heirhabarov Teymur in SOС Технологии
ilya ♓️ holo36
просто рядом кейс с mmc, и там керберос всё пишет и не надо мониторить 135 порт :) наверное всё дело в прослойке "http\soap"
именно в этой прослойке, да
источник

i♓

ilya ♓️ holo36 in SOС Технологии
открою-ка кейс в майкрософт. послушаем умников
источник

SS

Sergey Soldatov in SOС Технологии
Кто не был на SOC-Forum рекомендую посмотреть Сашу Зайцева в записи. Крайне полезно для выравнивания терминологии и понимания. https://youtu.be/xdEZ7duUi_c?t=2317
YouTube
SOC-Форум Live — SOC-cast: Тренды/Угрозы (Залевский, Новиков, Зайцев) | BIS TV
Продолжение программы Канала 1 на SOC-Форуме Live — выступления о реальных кейсах из практики центра мониторинга, о противостоянии злоумышленников и защитников на цифровом полигоне и об особенностях подхода Red Teaming.

На первом канале SOC-Форума Live в 11 часов 1 декабря 2020 года ведущий Сергей Краснов и модератор Алексей Новиков анонсировали 3 выступления, посвящённые актуальным трендам отрасли и прогнозам киберугроз. Руководитель отдела расследования киберинцидентов JSOC CERT компании «Ростелеком-Солар» Игорь Залевский разобрал 3 реальных кейса из опыта центра: об инсайдерах, о шифровальщиках и об APT-группировке. Модератор Алексей Новиков, директор экспертного центра безопасности Positive Technologies, поделился опытом организации мероприятия для специалистов ИБ — The Standoff, на котором центры мониторинга могут проверить свою готовность к кибератакам и отточить навыки реагирования. Руководитель центра компетенций по анализу защищенности «Лаборатории Касперского» Александр Зайцев перечислил отличия между…
источник
2020 December 10

AS

Anton Solovey in SOС Технологии
Всем привет!

Я — Антон, менеджер продукта Threat Intelligence platform в R-Vision. Ищу людей, кто использует TI в любом виде и на любом уровне зрелости, вне зависимости от задач — хочу пообщаться на тему ваших сценариев использования TI и проблем. Формат — онлайн-звонок (зум, скайп, вотэвер), обычно от 30 до 60 минут.

Буду благодарен всем, кто сможет найти время или посоветовать контакт, с кем я могу связаться на эту тему.
источник

NA

Nikolai Arefiev in SOС Технологии
Лучше расскажите как к вам свой фид заталкать )
источник

m

medoka in SOС Технологии
😀
источник

AS

Anton Solovey in SOС Технологии
Nikolai Arefiev
Лучше расскажите как к вам свой фид заталкать )
Давай обсудим, не вопрос, пошел в личку
источник

m

medoka in SOС Технологии
Anton Solovey
Всем привет!

Я — Антон, менеджер продукта Threat Intelligence platform в R-Vision. Ищу людей, кто использует TI в любом виде и на любом уровне зрелости, вне зависимости от задач — хочу пообщаться на тему ваших сценариев использования TI и проблем. Формат — онлайн-звонок (зум, скайп, вотэвер), обычно от 30 до 60 минут.

Буду благодарен всем, кто сможет найти время или посоветовать контакт, с кем я могу связаться на эту тему.
@cyberoffru вот тут попробуй поспрашивать ,точно помню что обсуждали использование,но кто именно не вспомню
источник

AS

Anton Solovey in SOС Технологии
medoka
@cyberoffru вот тут попробуй поспрашивать ,точно помню что обсуждали использование,но кто именно не вспомню
клево, спасибо!
источник

U_

Unkn0wn _____ in SOС Технологии
Добрый день, господа!
Подскажите, тут есть кто ни будь, кто смог подружить сурикату и сием серчинформа так, что бы можно было делать кросс-кореляцию по ним?
источник
2020 December 11

PX

Pope Pius XIII in SOС Технологии
Sectoral CSIRT Capabilities - Energy and Air Transport — ENISA
https://www.enisa.europa.eu/publications/sectoral-csirt-capabilities-energy-and-air-transport
источник

PX

Pope Pius XIII in SOС Технологии
источник

PX

Pope Pius XIII in SOС Технологии
источник