mitre att&ck практика

  1. Сергей Попов

    Статья Аналитик SOC с чего начать: инструменты, навыки и план выживания в первые 90 дней

    Помню своё первое дежурство в SOC: 23:00, три монитора с дашбордами Splunk, в очереди 47 алертов, а тимлид ушёл на звонок и бросил «разберись пока с low и medium». Я не понимал, куда вообще смотреть. Через три месяца триажил 80 алертов за смену и писал корреляционные правила. Через год перешёл...