Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 March 14

H

Hans in DCG#7812 DEFCON-RUSSIA
видимо в этом причина
источник

n

ninja01 in DCG#7812 DEFCON-RUSSIA
you're a hacker, mate, you tell us
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
В этом выпуске мы с Алексеем Синцовым (@Eik00d) обсудили конференцию Offensivecon (https://www.offensivecon.org/) на которой нам удалось побывать. А так же затронули тему популизации эвентов нацеленных на офенсив ресеч и все большую актуальность небольших конференций в целом.

https://noisebit.podster.fm/31
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
(и всё большую неактуальность больших конференций)
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
JeisonWi Garrison
(и всё большую неактуальность больших конференций)
и это тоже )
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
JeisonWi Garrison
(и всё большую неактуальность больших конференций)
я попробовал быть адвокатом больших немного
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
но с оглядкой на других юзеров.. так то мелкие круче
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
РБК утверждает, что Роскомнадзор забанил Яндекс и само агентство РБК. Это следствие уязвимости, которую РКН не может устранить несколько лет. На любой запрещенный домен можно добавить IP-адреса посторонних сервисов. После чего эти сервисы автоматически блокируют провайдеры
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
мне выводит рожу  с надписью Bazinga чяднт?
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
где само аудио)
источник

D

DK in DCG#7812 DEFCON-RUSSIA
Hans
мне выводит рожу  с надписью Bazinga чяднт?
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
о
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
а так робит
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
спс
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Спасибо!
источник
2019 March 15

A

Andrey in DCG#7812 DEFCON-RUSSIA
Всем привет! По работе готовлю пару през по defensive automation / orchestration - подскажите пж есть ли какие-нибудь типовые vendor agnostic сценарии в индустрии? Например увидели инцидент 8/10 на антивире - заблокировать учетку, изолировать машину в отдельный vlan, поменять политику на антивире/прокси/файрволле и тэдэ. Как план бэ думаю натырить use cases у всяких SIEM/swimlane/phantom :)
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Если что работаю в McAfee, могу со всяким threat intel и sandboxing помочь
источник

C

Cyfral in DCG#7812 DEFCON-RUSSIA
Andrey
Если что работаю в McAfee, могу со всяким threat intel и sandboxing помочь
Мейн респектун
источник

0

0x16 in DCG#7812 DEFCON-RUSSIA
Andrey
Если что работаю в McAfee, могу со всяким threat intel и sandboxing помочь
Мои соболезнования
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
Andrey
Всем привет! По работе готовлю пару през по defensive automation / orchestration - подскажите пж есть ли какие-нибудь типовые vendor agnostic сценарии в индустрии? Например увидели инцидент 8/10 на антивире - заблокировать учетку, изолировать машину в отдельный vlan, поменять политику на антивире/прокси/файрволле и тэдэ. Как план бэ думаю натырить use cases у всяких SIEM/swimlane/phantom :)
Это все зависит от бизнес требований внутри конкретной компании. Тоже самое и SIEM касается - правила корреляции от компании к компании меняются (из коробки мало что работает)
источник