Введение: что мы защищаем на самом деле
Материал предназначен для специалистов по информационной безопасности, системных администраторов и разработчиков. Рассматриваются исключительно технологии и методики — принципы работы, архитектура, способы обнаружения и…
Введение: что мы защищаем на самом делеСценарий знаком каждому SOC-аналитику: антивирус сработал на фишинговый вордовский документ, файл удалён, инцидент закрыт в тикете. Формально всё чисто.
Сценарий знаком каждому SOC-аналитику: антивирус сработал на фишинговый вордовский документ, файл удалён, инцидент закрыт в тикете. Формально всё чисто.
См. также: Тишина в дашбордах и инциденты на практике; Как неформальные сети создают глобальные стандарты кибербезопасности.