Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 November 25

O

Oscar Teição in RUSCADASEC community: Кибербезопасность АСУ ТП
Запрос к владельцу домена и ответ через 10 минут, есть опыт общения с Амазоном и другими хостерами (с их адресов шли атаки, если они это видят, инфу выдают без проблем еще и с блокировкой). А вот с РФ все плохо, по запросу слали куда подальше,
источник

O

Oscar Teição in RUSCADASEC community: Кибербезопасность АСУ ТП
Сколько примерно цена вопроса в долларах?
источник

O

Oscar Teição in RUSCADASEC community: Кибербезопасность АСУ ТП
тогда тока незаконный)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А кто регистратор? Попробуйте пообщаться с регистратором домена
источник

O

Oscar Teição in RUSCADASEC community: Кибербезопасность АСУ ТП
Регру
источник

O

Oscar Teição in RUSCADASEC community: Кибербезопасность АСУ ТП
Удалили не успел
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, всем привет.
А тут есть в чатике инженеры KICS for Node?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
😁
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну ка сознавайтесь, а то у меня стока вопросво уже
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Да все норм. В siem хочу загнать.
События планирую забирать из БД.
источник

ПА

Петухов Алексей in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Коллеги, всем привет.
А тут есть в чатике инженеры KICS for Node?
Доброго дня)
Вопросы можно задавать мне в ЛС или на почту
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Да все норм. В siem хочу загнать.
События планирую забирать из БД.
KICS4NODES->KSC->SIEM по-моему это штатная связка
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
KICS4NODES->KSC->SIEM по-моему это штатная связка
Да. А те же таблицы используются?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
У некоторых есть коннекторы к базам данных, КСЦ ведетSQL,  можно оттуда дернуть события
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Коллеги, всем привет.
А тут есть в чатике инженеры KICS for Node?
...s☝️
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
У некоторых есть коннекторы к базам данных, КСЦ ведетSQL,  можно оттуда дернуть события
Вот как раз интересует БД. От туда вообще все можно достать😊
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
JSOC вроде бы как выше описано делает - kics-ksc-siem
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Вот как раз интересует БД. От туда вообще все можно достать😊
К ksc есть дока, там описана структура части view
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
MP SIEM поддерживает собатия и выгрузку из бд KSC  из коробки. 😉
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник