Аналитик SOC: полный гайд для старта в профессии — от первого алерта до Tier 3

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Серверный блейд выдвинут из стойки, на его панели светится янтарный текст с кодом алерта. Позади — ноутбук с колонками SIEM-дашборда в бирюзовом свечении.



🖥️ Аналитик SOC: от первой ночной смены с сотнями алертов до Tier 3 — онбординг, которого не дают на курсах. Написано тем, кто провёл через это два десятка стажёров.

Типичный алерт: «Multiple failed RDP logon attempts followed by successful login from external IP». Что смотреть, в...


Аналитик SOC: полный гайд для старта в профессии — от первого алерта до Tier 3

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх