Threat Intelligence ≠ индикаторам компрометации
Индикаторы — цифровые улики, которые только указывают на случившуюся атаку. Настоящая киберразведка начинается с обогащения данных контекстом: анализа поведения злоумышленников и прогнозирования угроз. Так SOC может работать на опережение.
Как на практике настроить TI-процессы и превратить фиды данных в систему раннего предупреждения?
Об этом вы узнаете в эфире AM Live 4 марта. Технический директор RED Security SOC Владимир Зуев вместе с другими экспертами обсудят:
✔️ Как встроить Threat Intelligence в работу центра мониторинга и реагирования
✔️ Какие процессы лучше автоматизировать сразу, а где необходима экспертиза аналитиков
✔️По каким KPI измерять эффективность работы киберразведки.
🔗 Регистрируйтесь на эфир по ссылке
Post #822
1.79K

- 👍 5
- 🔥 5
- 👏 3
- ❤ 2
- 🎉 1
- 🤝 1