расследование инцидентов иб

  1. Сергей Попов

    Статья Анализ логов для SOC: поиск индикаторов компрометации руками и через SIEM

    Понедельник, 9:15 утра. На дашборде SIEM висит непросмотренный алерт: сетевой вход (Logon Type 3) под учёткой admin_backup в 02:15 по Москве. Аутентификация - NTLM, не Kerberos. Повышенные привилегии выданы сразу после логина. За восемь минут до успешного входа - пять неудачных попыток с того же...
  2. codeby_jobs_bot

    Вакансия Начальник отдела организации обработки персональных данных — АО Страховая Компания РСХБ-Страхование

    Начальник отдела организации обработки персональных данных Работодатель: АО Страховая Компания РСХБ-Страхование Локация: Москва Зарплата: не указана Вакансия: Начальник отдела организации обработки персональных данных в АО Страховая Компания РСХБ-Страхование #длямидлов #Москва Зарплата: по...
  3. codeby_jobs_bot

    Вакансия [от 70k₽] Администратор информационной безопасности — Ситек

    Администратор информационной безопасности Работодатель: Ситек Локация: Ижевск Зарплата: от 70 000 ₽ «СИТЕК» — официальный партнер фирмы «1С». Компания занимается разработкой, внедрением и сопровождением решений на базе продуктов "1С", предоставляет консультационную поддержку и организует...
  4. Sergei webware

    Статья Аналитик SOC: полный гайд для старта в профессии — от первого алерта до Tier 3

    Первая ночная смена в SOC запоминается навсегда. Монитор залит дашбордами SIEM, в очереди мигают сотни алертов, а ты не понимаешь - это реальная атака или антивирус на бухгалтерском ПК поругался на макрос в Excel. Я через это прошёл сам, потом провёл через это два десятка стажёров. И каждый раз...