Size: a a a

2021 July 21

KN

Kirill Nazarov in CyberOff
Подключив записывающее устройство через AUX-кабель, потом будет его проще парсить, чем геморроиться с чтением видеопотока/поиском фотоэлементов
источник

AI

Alex Ivanov in CyberOff
А вообще можно и макрос написать в обычном офисе, по идее
источник

AE

Ash Ed in CyberOff
Так это уже борьба снаряда и брони. Этим трансагентство занимается. (С) Почтальон Печкин (Простоквашино)
источник

KN

Kirill Nazarov in CyberOff
Таки да
источник

AI

Alex Ivanov in CyberOff
источник

AE

Ash Ed in CyberOff
Сразу видно - наш человек
источник

AE

Ash Ed in CyberOff
Так SRP же никто не отменял. Ну это если есть
источник

А

Андрей in CyberOff
источник

V

Vladimir in CyberOff
По одному да, но за штуку смысла нет. А после нескольких пробивов начнёт светится. Тут то аналитика и сработает.
источник

V

Vladimir in CyberOff
Вот тут то UEBA и работает
источник

KN

Kirill Nazarov in CyberOff
Или не работает
источник

KN

Kirill Nazarov in CyberOff
источник

KN

Kirill Nazarov in CyberOff
Не нужно иметь суперкрутую уебу, чтобы отслеживать запуск питоновских скриптов на рабочей станции условного продажника - sysmon+примитивное правило в siem.
источник

SS

S S in CyberOff
Зря Вы так
источник

AS

Andrey Shcherbakov in CyberOff
источник

V

Vladimir in CyberOff
Верно, но при тысячах юзеров уеба выручает. Иначе придётся тоже делать самому.
И тут поможет байслайнинг ведь выгрузка с базы будет не типичной для данного админа. А можно и поведенческий ips на трафик повесить. А по ом в сиеме это вообще красным гореть сразу будет ибо не типично.
Только для этого отдел нужен, анализ и тюнинг под кастом. А не сием из коробки.
источник

KN

Kirill Nazarov in CyberOff
Согласен, siem из коробки способен выполнить только функцию освоения бюджета :)
источник

AI

Alex Ivanov in CyberOff
Смотря где. Если типичное использование, то нет.
источник

DP

D P in CyberOff
Ага, только чтоб выгрузку с базы зафиксировать нужны либо логи, либо dbf/dam. И то и другое тоже не панацея
источник

DP

D P in CyberOff
Логов с нужной детализацией не получить
источник