Кастомные правила в мире обновлений вендора: опыт выживания JSOC

Обновление вендорского пакета экспертизы нарушает работу кастомных правил, которые на нем работают. Данная проблема актуальна для любого пользователя любой SIEM-системы, который разрабатывает собственные правила корреляции. Поговорим об изучении зависимостей контента, итоговом тестировании и автоматизации всего что можно.
Back to Top