📊 SOC под давлением: почему алерты игнорируют
🚨 Ложные срабатывания в SIEM доходят до 80–90%. Чаще всего это результат копирования «готовых» правил без учёта контекста. Бессмысленно держать правило brute-force для SSH в облаке, где SSH отключён.
читать далее