RED Security SOC повысил качество детектирования угроз до 78% покрытия MITRE ATT&CK (методология, широко применяемая для классификации возможных действий хакеров в ходе кибератак).
Что это значит?
Чем больше покрытие MITRE ATT&CK, тем сложнее хакерам провернуть свою схему. База регулярно пополняется новыми данными о кибератаках, позволяя специалистам RED Security SOC быстро реагировать на появление новых угроз 🦸♂️
RED Security SOC развивается не только за счет появления новых сервисов, но и за счёт повышения качества существующих. Покрытие MITRE ATT&CK сценариями детектирования киберугроз — не единственный критерий качества сервисов SOC, однако он косвенно указывает на то, насколько тщательно сервис-провайдер следит за новыми методами кибератак и насколько активно работает над техниками их выявления. Поэтому для нас покрытие MITRE ATT&CK — это один из внутренних бенчмарков, на которые мы ориентируемся при работе над наращиванием экспертизы SOC
— отметил Ильназ Гатауллин, технический руководитель RED Security SOC.
Что еще улучшилось в работе RED Security SOC?
✅ Соблюдение SLA — 99,8%.
✅ Среднее время анализа инцидента — 15 минут.
Больше информации здесь 👈
