Если ваш SOC хорошо знает источники данных в организации, вы легко сможете автоматизировать оценку потенциальных угроз и приоритизировать задачи по разработке детектов. Но что если SOC нашел legacy-систему без документации? А если таких нестандартных систем — не одна, а десять? В докладе описана методика подключения нестандартных источников, а также универсальные правила, которыми можно покрыть большинство важных событий безопасности даже в нестандартной системе.
Мероприятие: PHDays
ЗАПИСЬ ВЫСТУПЛЕНИЯ
Стандартные правила для нестандартных источников
·1 минута·


