SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Технологии успешного SOC: детектирование атак и создание правил корреляции

Технологии успешного SOC: детектирование атак и создание правил корреляции
15.12.2021


Для того, чтобы создать основу успешного Detection Engineering, нужно сформировать приоритеты для источников событий информационной безопасности (ИБ), наладить их сбор, а также проанализировать, что именно могло бы содержать эти события в случае детектирования тех или иных тактик на примере датасетов симуляций атак. Так, хотя бы при post-mortem анализе, который напишется вне зависимости от исхода, будет достаточно информации для формирования цепочки событий. Можно сделать шаг дальше.


О проектах, которые должны стать настольным туториалом для технических специалистов, желающих наладить этапы построения процесса информационной безопасности, можно прочитать здесь и перейти на следующий этап. Проводниками будут руководитель отдела развития продукта Security Vision Данила Луцив и генеральный директор компании Руслан Рахметов:

https://safe.cnews.ru/articles/2021-12-13_tehnologii_uspeshnogo_soc_detektirovanie

SOC

Похожие новости

Виктор Гончаров рассказал hi-tech.mail.ru об активности мошенников в случае блокировки Telegram
Виктор Гончаров рассказал hi-tech.mail.ru об активности мошенников в случае блокировки Telegram
Александр Падурин в эфире AM Live обсудит, как построить эффективный SOC в 2026 году
Александр Падурин в эфире AM Live обсудит, как построить эффективный SOC в 2026 году
В Т-Бизнес Секретах вышла статья Николая Гончарова о киберрисках в праздничный сезон
В Т-Бизнес Секретах вышла статья Николая Гончарова о киберрисках в праздничный сезон
Екатерина Черун выступит в эфире AM Live с разбором главных ИБ-событий уходящего года и рекомендациями для бизнеса на следующий
Екатерина Черун выступит в эфире AM Live с разбором главных ИБ-событий уходящего года и рекомендациями для бизнеса на следующий
Николай Гончаров на популярном финансовом портале Bankiros.ru: о киберпреступности, угрозах и защите
Николай Гончаров на популярном финансовом портале Bankiros.ru: о киберпреступности, угрозах и защите
Мессенджер Max как новая привлекательная площадка для мошенников: экспертное мнение Николая Гончарова на «РБК.Компании»
Мессенджер Max как новая привлекательная площадка для мошенников: экспертное мнение Николая Гончарова на «РБК.Компании»
Стенд Security Vision на Kazan Digital Week посетили Максут Шадаев, Рифкат Минниханов и Айрат Хайруллин
Стенд Security Vision на Kazan Digital Week посетили Максут Шадаев, Рифкат Минниханов и Айрат Хайруллин
Кибератаки на госсектор: Максим Репко рассказал об угрозах и способах защиты
Кибератаки на госсектор: Максим Репко рассказал об угрозах и способах защиты
В России ограничены звонки в Telegram и WhatsApp: комментарии Николая Гончарова в РБК
В России ограничены звонки в Telegram и WhatsApp: комментарии Николая Гончарова в РБК
Спортсмены Security Vision выходят на новый уровень
Спортсмены Security Vision выходят на новый уровень
Интеграция ИИ в решения для обеспечения безопасности приложений: комментарии Руслана Рахметова в Forbes
Интеграция ИИ в решения для обеспечения безопасности приложений: комментарии Руслана Рахметова в Forbes

Похожие статьи

Виктор Гончаров рассказал hi-tech.mail.ru об активности мошенников в случае блокировки Telegram
Виктор Гончаров рассказал hi-tech.mail.ru об активности мошенников в случае блокировки Telegram
Александр Падурин в эфире AM Live обсудит, как построить эффективный SOC в 2026 году
Александр Падурин в эфире AM Live обсудит, как построить эффективный SOC в 2026 году
В Т-Бизнес Секретах вышла статья Николая Гончарова о киберрисках в праздничный сезон
В Т-Бизнес Секретах вышла статья Николая Гончарова о киберрисках в праздничный сезон
Екатерина Черун выступит в эфире AM Live с разбором главных ИБ-событий уходящего года и рекомендациями для бизнеса на следующий
Екатерина Черун выступит в эфире AM Live с разбором главных ИБ-событий уходящего года и рекомендациями для бизнеса на следующий
Николай Гончаров на популярном финансовом портале Bankiros.ru: о киберпреступности, угрозах и защите
Николай Гончаров на популярном финансовом портале Bankiros.ru: о киберпреступности, угрозах и защите
Мессенджер Max как новая привлекательная площадка для мошенников: экспертное мнение Николая Гончарова на «РБК.Компании»
Мессенджер Max как новая привлекательная площадка для мошенников: экспертное мнение Николая Гончарова на «РБК.Компании»
Стенд Security Vision на Kazan Digital Week посетили Максут Шадаев, Рифкат Минниханов и Айрат Хайруллин
Стенд Security Vision на Kazan Digital Week посетили Максут Шадаев, Рифкат Минниханов и Айрат Хайруллин
Кибератаки на госсектор: Максим Репко рассказал об угрозах и способах защиты
Кибератаки на госсектор: Максим Репко рассказал об угрозах и способах защиты
В России ограничены звонки в Telegram и WhatsApp: комментарии Николая Гончарова в РБК
В России ограничены звонки в Telegram и WhatsApp: комментарии Николая Гончарова в РБК
Спортсмены Security Vision выходят на новый уровень
Спортсмены Security Vision выходят на новый уровень
Интеграция ИИ в решения для обеспечения безопасности приложений: комментарии Руслана Рахметова в Forbes
Интеграция ИИ в решения для обеспечения безопасности приложений: комментарии Руслана Рахметова в Forbes

Рекомендуем

Рекомендуем