Threat Intelligence для SOC на практике: сбор, обработка и применение TI в малой команде

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Ночной зал SOC: три монитора с лентой MISP, Python-скриптом и правилом Sigma освещают стол холодным сине-зелёным светом. Рядом блокнот с распечаткой матрицы ATT&CK под тёплой настольной лампой.



🧠 SOC из пяти человек сокращает цикл обработки IOC с шести часов до 15 минут — без коммерческих платформ: только Python-скрипт на cron, бесплатный MISP и восемь источников фидов от Abuse.ch до CIRCL OSINT.

Пайплайн строится вокруг MISP как...


Threat Intelligence для SOC на практике: сбор, обработка и применение TI в малой команде

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх