Мы продолжаем рассказывать о буднях Security Operations Center – о [реагировании на массовые кибератаки][1], [любопытных кейсах][2] у заказчиков и [правилах корреляции событий][3], позволяющих нам детектировать атаки на заказчиков и пр.
Сегодня мы хотим открыть новый цикл статей, задача которого – продемонстрировать, с какими задачами и трудностями сталкиваются все начинающие (и не очень) SOCостроители, и главное – поделиться нашим опытом по их решению.
![][4]
[Читать дальше →][5]
[1]:
https://habrahabr.ru/company/solarsecurity/blog/331860/
[2]:
https://habrahabr.ru/company/solarsecurity/blog/333816/
[3]:
https://habrahabr.ru/company/solarsecurity/blog/320262/
[4]:
https://habrastorage.org/webt/59/e7/1d/59e71dfc73a51846323425.jpeg
[5]:
https://habrahabr.ru/post/340386/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut