📊 SOC под давлением: почему алерты игнорируют

🚨 Ложные срабатывания в SIEM доходят до 80–90%. Чаще всего это результат копирования «готовых» правил без учёта контекста. Бессмысленно держать правило brute-force для SSH в облаке, где SSH отключён. 

читать далее
📊 SOC под давлением: почему алерты игнорируют | Сетка — социальная сеть от hh.ru