Во время учёбы занимался автоматизацией реагирования на инциденты ИБ, связанные с разведкой сети Под реагированием я понимаю • своевременное обнаружение (фиксация кейса) • первоначальные и необходимые действия по локализации атакуемого объекта • сбор данных об атакующем лицензии • выдача задач инженерам по предотвращению инцидента • выдача задач аналитикам по разбору атаки и подготовка изменений в политике обеспечения ИБ