Введение: что мы защищаем на самом деле

Материал предназначен для специалистов по информационной безопасности, системных администраторов и разработчиков. Рассматриваются исключительно технологии и методики — принципы работы, архитектура, способы обнаружения и…

Введение: что мы защищаем на самом делеСценарий знаком каждому SOC-аналитику: антивирус сработал на фишинговый вордовский документ, файл удалён, инцидент закрыт в тикете. Формально всё чисто.

Сценарий знаком каждому SOC-аналитику: антивирус сработал на фишинговый вордовский документ, файл удалён, инцидент закрыт в тикете. Формально всё чисто.

См. также: Тишина в дашбордах и инциденты на практике; Как неформальные сети создают глобальные стандарты кибербезопасности.

👉 Читать на сайте