Size: a a a

DevSecOps - русскоговорящее сообщество

2019 July 31

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
А нет его
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Я бы добавил обучение твоему тулу и интеграции со всякими внешними системами
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Чего по факту маловато у других за адекватный прайс
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Да мне б для начала просто попробовать :)
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Хватит уже "насиловать труп" со своими IDS-ами!!! Во-первых траффик у нормальных людей уже весь широфванный, а во-вторых, его столько, что ни одна IDS его переварить не может в таких объемах
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Darktrace с тобой не согласится, совсем.
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Дарктрейс немножко по другому работает
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Нуу, вполне себе IDS, пусть и с неонкой под капотом. Я пилотил, интересное решение, если есть 40к баксов лишних.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Ну ок, пусть будет не IDS а WAF
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Но с машинным разумом внутри
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Похоже как логи это и есть подходящий источник информации для него
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Одни тут недавно положили свой CDN одной регуляркой на Вафе. Яйца на стол положите, что ваш микроразум не сотворит что-то подобное уже через 100000 семплов?
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Одни тут недавно положили свой CDN одной регуляркой на Вафе. Яйца на стол положите, что ваш микроразум не сотворит что-то подобное уже через 100000 семплов?
так регулярку кожаный мешок же писал :)
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Но с машинным разумом внутри
И снова привет позитив))
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Pavel -
так регулярку кожаный мешок же писал :)
"Слава роботам! Смерть человекам!"
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
buggy c0d3r
"Слава роботам! Смерть человекам!"
Землю крестьянам, кресты землянам!
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Одни тут недавно положили свой CDN одной регуляркой на Вафе. Яйца на стол положите, что ваш микроразум не сотворит что-то подобное уже через 100000 семплов?
Тяжело в ученье, легко в бою!
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Хватит уже "насиловать труп" со своими IDS-ами!!! Во-первых траффик у нормальных людей уже весь широфванный, а во-вторых, его столько, что ни одна IDS его переварить не может в таких объемах
Не факт. Во первых сурикаты несколько ядер для обработки трафика, и со скоростями до 4-х Гбит в секунду она справляется неплохо. Во вторых таки да, IDS ставится за СКЗИ и слушает нешифрованный трафик к вашим сервисам.
А так согласен, установка IDS на SPAN порты мало чем эффективна.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Darktrace, да и не только он, работает с сетевыми метаданными, нейронка (или что у них там), профилирует траф 2 недели, ты прям с мобилы тыкаешь - норм, или false. В уровень приложения он не лезет, трафик шифрованный, протоколы не все известны.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Но, как они сами говорят, вау-эффект есть в основном в больших энтерпрайзах, где и так уже всё обвешано классическими СЗИ
источник