Перейти к основному содержимому
  1. Выступления/
  2. 2025/

Стандартные правила для нестандартных источников

·1 минута·

Если ваш SOC хорошо знает источники данных в организации, вы легко сможете автоматизировать оценку потенциальных угроз и приоритизировать задачи по разработке детектов. Но что если SOC нашел legacy-систему без документации? А если таких нестандартных систем — не одна, а десять? В докладе описана методика подключения нестандартных источников, а также универсальные правила, которыми можно покрыть большинство важных событий безопасности даже в нестандартной системе.
Мероприятие: PHDays
ЗАПИСЬ ВЫСТУПЛЕНИЯ

Related