TGViewer
Fsecurity | HH Fsecurity | HH @hellohackingteam · 2.06K subscribers
Post #8122 156
Как мы снижаем количество ложных срабатываний в мониторинге безопасности

Привет! Меня зовут Сергей, я начинающий аналитик на Второй линии SOC. Команды нашего Отдела SOC каждый день разбирают сработки правил корреляции и разрабатывают эти самые правила, а также поддерживают технические инструменты, которые мы используем. Одна из наших задач — разработать точную логику детектирования для обеспечения качественного мониторинга состояния защищённости корпоративной вычислительной сети, а также подготовить понятную инструкцию по реагированию, чтобы в итоге без проблем передать обработку алертов на Первую линию SOC для дальнейшего разбора возникающих сработок.

🔗 Ссылка:
https://habr.com/ru/companies/ozontech/articles/1079578/
More from @hellohackingteam
  1. Oct 4, 2026Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈
  2. Oct 4, 2026Post #8152
  3. Oct 4, 2026🔗 Ссылка: https://akchhat.gitbook.io/dev/initial-access/pixelcode-attack-+-html-smuggling…
  4. Oct 3, 2026Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linux, WordPress, OpenVPN, NTFS-3G…
  5. Oct 3, 2026Как одно сообщение в чате Twitch привело к выполнению кода на ПК стримера 🔗 Ссылка: https…
  6. Oct 3, 2026Ну чтож, а теперь нормальный пост с полезными материалами - Keycloak Pentest CheatSheet !…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →