Средства мониторинга инцидентов, включая SIEM, незаменимы при обнаружении атак, но без выстроенного реагирования — бесполезны. Рассмотрим, как составлять сценарии последующих действий и почему не стоит прибегать к тотальной автоматизации.
https://www.itweek.ru/security/article/detail.php?ID=234486
💬 Наш канал в МАХ
Post #11280
1.3K