Все о SOC: от автоматизации до первого алерта | Выпуск 5
◻️◻️◻️◻️◻️ Все о SOC: от автоматизации до первого алерта | Выпуск 5. Мониторинг и реагирование как основа SOC Мониторинг и реагирование — это фундамент любого SOC. Но как выглядит этот фундамент на практике? Что происходит с алертом с момента его появления и до полноценного инцидента? Где заканчивается «просто сработка» и начинается реальная работа аналитиков, DFIR и команд реагирования? В новом выпуске подкаста разбираем SOC «по слоям»: 📌 жизненный цикл алерта: от сработки правила до инцидента;...