threat

  1. Сергей Попов

    На проверке Threat Intelligence с нуля: гайд для начинающих

    Три года назад я получил первую задачу на позиции junior-аналитика в MSSP: «Настрой MISP, подключи фиды, начни отдавать карточки для SOC-дежурных». На всё - две недели и ноль документации. К концу первой недели я загрузил в SIEM около 50 тысяч индикаторов компрометации без фильтрации и похоронил...