• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья SOC - страшный сон хакера или как я работал в SOC'e

Я создал телеграмм канал куда буду публиковать интересные материалы + я планирую подрубить стрим где буду решать таски с хтб и просто общаться.
Если интересно- https://t.me/infosecetochto
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я создал телеграмм канал куда буду публиковать интересные материалы + я планирую подрубить стрим где буду решать таски с хтб и просто общаться.
Если интересно- https://t.me/infosecetochto
0dc337b427f33d8abce84542c4cc3f7e159522d51bf1930efc222125fcda70af
Cотка грина вместо тысячи слов. Keep moving man, good job well done. Respect.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тут новость проскочила что появился OSINVGPT /threads/106217/

SOC скоро будет не нужен, сокращение персонала уж точно будет))

Война ИИ уже не за горами. Выйграет тот у кого датасет больше)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Выйграет тот
Выиграет тот у кого сок следит за всеми этими гпт-штуками - их аутпут очень далек от того что можно юзать в продакшене в большинстве кейсов. Dataset poisoning и прочее дерьмо точно не за горами.
 
0dc337b427f33d8abce84542c4cc3f7e159522d51bf1930efc222125fcda70af
Cотка грина вместо тысячи слов. Keep moving man, good job well done. Respect.
Спасибо большое, бтв топ донатер уважительно + респектабельно. спасибо!
 
Тут новость проскочила что появился OSINVGPT /threads/106217/

SOC скоро будет не нужен, сокращение персонала уж точно будет))

Война ИИ уже не за горами. Выйграет тот у кого датасет больше)
ИИ никогда не дадут принимать самостоятельно решение, а соковцы просто перестроиться под современные реалии, и вообще не понято когда это все добро будет использоваться как основной инструмент.
 
Тут новость проскочила что появился OSINVGPT /threads/106217/

SOC скоро будет не нужен, сокращение персонала уж точно будет))

Война ИИ уже не за горами. Выйграет тот у кого датасет больше)
Там чета страшнее есть.
Загугли "openAI Q*".

Супер секретная хренотень, которая создана для детекта хакана в сети + какие то доп функции.

Пентагон взял этот проект на дотации, что нам теоретически говорит о том, что технология далеко не для пиара создана и имеет потенциал весомый.

Вообще, в целом - ИИ стремная штука. Для всех сфер
 
Пожалуйста, обратите внимание, что пользователь заблокирован
которая создана для детекта хакана в сети
я вас умоляю - для детекта среднестатистического хАкАнА в сетке не нужен ни сок ни тем более "AI".
Сисмон написали давно. SEIM не байпасится - по крайней мере это не уровень форумных ниньзя точно.

гейм ченджер - спору нет, но это всего лишь инструмент, который требует знаний и навыка для его использования.
 
я вас умоляю - для детекта среднестатистического хАкАнА в сетке не нужен ни сок ни тем более "AI".
Сисмон написали давно. SEIM не байпасится - по крайней мере это не уровень форумных ниньзя точно.

гейм ченджер - спору нет, но это всего лишь инструмент, который требует знаний и навыка для его использования.
С ии хакана детектить моднее.
 
Спасибо большое, бтв топ донатер уважительно + респектабельно. спасибо!
как считаешь, что это может значить: есть топовый AV, развернут SIEM, есть ребята на аутсорсе, видимо, SOC.
но как так получается что шараханья по сети и скан портов проходит, юзер в da успешно локается и ноль внимания, доступ не режут. Это типо там всё для красоты, халатность или какой-то другой вариант может быть?
 
как считаешь, что это может значить: есть топовый AV, развернут SIEM, есть ребята на аутсорсе, видимо, SOC.
но как так получается что шараханья по сети и скан портов проходит, юзер в da успешно локается и ноль внимания, доступ не режут. Это типо там всё для красоты, халатность или какой-то другой вариант может быть?
Из моего опыта могу дать 3 варианта:
1) Клиент на стадии подключения ( поэтому стоит хороший ав и siem развернута ) но еще нормально не настроинны правила, сбор метрик, алерты и тд. = На стадии настройки
2) Все действительно работает, но криво написанны алерты (поэтому среди тонны логов не могут распознать сканы и логины под админа)
3) SOC'a нет, а всеми иб-штуками занимаеться сис-админ/ 1 ибшник на всю контору.
Ты должен отдавать отчет, что просто так смотреть за тем как ты разливаешь рансомварь по сети компании никто не будет. Возможно там какие-либо проблемы с ИБ и вообщем с инцидент респонсом, но да у тебя в таком случаи времени не много, конечно если за твоими похождениями в сети уже бдительно наблюдают то ну это... huevo tebe:/
 
Посмотри куда летят логи с компов, обычно это сислог или винлогбит.
посмотри на какой сервер + порт они отправляються. Там обычно есть конфиг файл на хостах в котором описанно какие логи собирать + куда отправлять + статус служб чекни (можешь отключить со всех хостов сбор логов отрубив service winlog/syslog/filebeat)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Посмотри куда летят логи с компов
Вычисли IP и домены эндпоинтов куда стучат SEIM and EDR - и дудосни - слыхал воркает еще слыхал c0d3x норм кладет по L2-7 ;-)
 
Вычисли IP и домены эндпоинтов куда стучат SEIM and EDR - и дудосни - слыхал воркает еще слыхал c0d3x норм кладет по L2-7 ;-)
я как раз писал что нас ддосили и мы долго не могли оценить риски и вообще понять че происходит у клиентов т.к. все легло.
Но правда мы после подключились к протекту и атаки уже были не такими разрушительными.
1705884988577.png
 
завтра тс пойдет работать в компанию грибочков, или прикольней - в юсу - он бы с радостью, но барьеры.
И там будет помогать сливать вас, работая уточкой...
 
завтра тс пойдет работать в компанию грибочков, или прикольней - в юсу - он бы с радостью, но барьеры.
И там будет помогать сливать вас, работая уточкой...
ниче не понятно, но очень интересно
 
ниче не понятно, но очень интересно
а 10-15 лямов за отдельных форумных товарищей- тебе понятно? за большой речкой выплаты еще больше, чем на форуме от местных олигархов.
Собирай данные, осваивайся.
 
а 10-15 лямов за отдельных форумных товарищей- тебе понятно? за большой речкой выплаты еще больше, чем на форуме от местных олигархов.
Собирай данные, осваивайся.
Так мне зачем это? Я щас ищу работу, а вместо того чтобы без денег сидеть пишу статьи/делюсь опытом. Мне не интересны 10-15 мультов чернухой, да и посмотрев пару кейсов арестов никому бы не советовал этим заниматься.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
И там будет помогать сливать вас, работая уточкой...
И? Заметки о работе сок-а перестанут быть актуальными или что? Уточки были есть и будут, к чему замечание?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх