Artwork

コンテンツは Anton Chuvakin によって提供されます。エピソード、グラフィック、ポッドキャストの説明を含むすべてのポッドキャスト コンテンツは、Anton Chuvakin またはそのポッドキャスト プラットフォーム パートナーによって直接アップロードされ、提供されます。誰かがあなたの著作物をあなたの許可なく使用していると思われる場合は、ここで概説されているプロセスに従うことができますhttps://ja.player.fm/legal
Player FM -ポッドキャストアプリ
Player FMアプリでオフラインにしPlayer FMう!

EP149 Canned Detections: From Educational Samples to Production-Ready Code

28:37
 
シェア
 

Manage episode 384804132 series 2892548
コンテンツは Anton Chuvakin によって提供されます。エピソード、グラフィック、ポッドキャストの説明を含むすべてのポッドキャスト コンテンツは、Anton Chuvakin またはそのポッドキャスト プラットフォーム パートナーによって直接アップロードされ、提供されます。誰かがあなたの著作物をあなたの許可なく使用していると思われる場合は、ここで概説されているプロセスに従うことができますhttps://ja.player.fm/legal

Guests:

  • John Stoner, Principal Security Strategist, Google Cloud Security

  • Dave Herrald, Head of Adopt Engineering, Google Cloud Security

Topics:

  • In your experience, past and present, what would make clients trust vendor detection content?

  • Regarding “canned”, default or “out-of-the-box” detections, how to make them more production quality and not merely educational samples to learn from?

  • What is more important, seeing the detection or being able to change it, or both?

  • If this is about seeing the detection code/content, what about ML and algorithms?

  • What about the SOC analysts who don't read the code?

  • What about “tuning” - is tuning detections a bad word now in 2023?

  • Everybody is obsessed about “false positives,” what about the false negatives? How are we supposed to eliminate them if we don’t see detection logic?

Resources:

  continue reading

197 つのエピソード

Artwork
iconシェア
 
Manage episode 384804132 series 2892548
コンテンツは Anton Chuvakin によって提供されます。エピソード、グラフィック、ポッドキャストの説明を含むすべてのポッドキャスト コンテンツは、Anton Chuvakin またはそのポッドキャスト プラットフォーム パートナーによって直接アップロードされ、提供されます。誰かがあなたの著作物をあなたの許可なく使用していると思われる場合は、ここで概説されているプロセスに従うことができますhttps://ja.player.fm/legal

Guests:

  • John Stoner, Principal Security Strategist, Google Cloud Security

  • Dave Herrald, Head of Adopt Engineering, Google Cloud Security

Topics:

  • In your experience, past and present, what would make clients trust vendor detection content?

  • Regarding “canned”, default or “out-of-the-box” detections, how to make them more production quality and not merely educational samples to learn from?

  • What is more important, seeing the detection or being able to change it, or both?

  • If this is about seeing the detection code/content, what about ML and algorithms?

  • What about the SOC analysts who don't read the code?

  • What about “tuning” - is tuning detections a bad word now in 2023?

  • Everybody is obsessed about “false positives,” what about the false negatives? How are we supposed to eliminate them if we don’t see detection logic?

Resources:

  continue reading

197 つのエピソード

Alle Folgen

×
 
Loading …

プレーヤーFMへようこそ!

Player FMは今からすぐに楽しめるために高品質のポッドキャストをウェブでスキャンしています。 これは最高のポッドキャストアプリで、Android、iPhone、そしてWebで動作します。 全ての端末で購読を同期するためにサインアップしてください。

 

クイックリファレンスガイド