Size: a a a

ЦАРКА PUBLIC CHAT

2020 November 13

S

SᴋᴀʙᴀʀOɴᴇ in ЦАРКА PUBLIC CHAT
Какой то странный подход.
источник

AY

And Y in ЦАРКА PUBLIC CHAT
SᴋᴀʙᴀʀOɴᴇ
Какой то странный подход.
Норм, я просто ваш вариант уже сделал)
источник

S

Sergei in ЦАРКА PUBLIC CHAT
And Y
Оставлю перевод на всякий:
Всем привет! У кого-то есть семпл дата чтоб загрузить в splunk потренироваться детектить угрозы?
Всем привет. У кого есть пример данных, чтобы загрузить в splunk и потренироваться обнаруживать угрозы?
источник

S

SᴋᴀʙᴀʀOɴᴇ in ЦАРКА PUBLIC CHAT
Таки сием должна в автоматическом режиме детектить атаки из логов
источник

GG

G G in ЦАРКА PUBLIC CHAT
SᴋᴀʙᴀʀOɴᴇ
Какой то странный подход.
Подход называется "Дзюба"😀
источник

S

SᴋᴀʙᴀʀOɴᴇ in ЦАРКА PUBLIC CHAT
А не вы вручную должны в них копаться
источник

AY

And Y in ЦАРКА PUBLIC CHAT
Ну не все же она найдёт
источник

S

SᴋᴀʙᴀʀOɴᴇ in ЦАРКА PUBLIC CHAT
Нафиг тогда спланк вообще. Так ваша задача настроить так что б нашла
источник

AY

And Y in ЦАРКА PUBLIC CHAT
Нужно уметь и 0day находить
источник

S

SᴋᴀʙᴀʀOɴᴇ in ЦАРКА PUBLIC CHAT
А не уметь пользоваться синтаксисом для поиска.
источник

S

SᴋᴀʙᴀʀOɴᴇ in ЦАРКА PUBLIC CHAT
Готовые сэмплы логов 0дэй атак это тоже круто конечно)
источник

AY

And Y in ЦАРКА PUBLIC CHAT
Вы хотите чтоб сием сам все ИБ делал?)
источник

AY

And Y in ЦАРКА PUBLIC CHAT
SᴋᴀʙᴀʀOɴᴇ
Готовые сэмплы логов 0дэй атак это тоже круто конечно)
Посмотрите пример что я кинул выше, такие есть
источник

S

SᴋᴀʙᴀʀOɴᴇ in ЦАРКА PUBLIC CHAT
Если есть логи 0дэй атаки в виде уже готовых сэмплов - это уже не 0дэц атака
источник

S

SᴋᴀʙᴀʀOɴᴇ in ЦАРКА PUBLIC CHAT
0дэй атака, это когда у вас сием была плохо настроена и вы что то таки потеряли
источник

AY

And Y in ЦАРКА PUBLIC CHAT
SᴋᴀʙᴀʀOɴᴇ
Если есть логи 0дэй атаки в виде уже готовых сэмплов - это уже не 0дэц атака
Нету патча - все ещё 0дей. Но вы правы, там тренировочная симуляция. Ведь я хочу поучится
источник

S

SᴋᴀʙᴀʀOɴᴇ in ЦАРКА PUBLIC CHAT
Так вот эта тренировочная симуляция как раз идеально работает когда вы сами и симулируетк
источник

S

SᴋᴀʙᴀʀOɴᴇ in ЦАРКА PUBLIC CHAT
И видите детектит сием или нет. Если нет сразу настраиваете нужные правила, что б детектила
источник

AY

And Y in ЦАРКА PUBLIC CHAT
SᴋᴀʙᴀʀOɴᴇ
И видите детектит сием или нет. Если нет сразу настраиваете нужные правила, что б детектила
Я вас понимаю, я это уже сделал. Мне нужно учить аналитику а не инженерию сейчас
источник

S

SᴋᴀʙᴀʀOɴᴇ in ЦАРКА PUBLIC CHAT
источник