Применение SIEM для расследования инцидентов // Демо-занятие курса «Специалист по внедрению SIEM»

Как эффективно использовать логи для быстрого выявления инцидентов безопасности и проведения детального расследования кибератак. Программа урока: - Виды логов и их назначение: какие логи критичны для расследований инцидентов. - Как быстро находить полезные данные в логах: фильтрация и анализ. - Использование логов для поиска аномалий: кейсы реальных атак. Урок будет полезен: аналитикам SOC, инженерам SOC, системным администраторам. В результате урока вы: - Научитесь использовать логи для выявления и анализа угроз. - Освоите создание и улучшение правил корреляции SIEM. - Ускорите процесс расследования инцидентов в вашей организации. «Специалист по внедрению SIEM» - Преподаватель: Андрей Мешков - крупная российская металлургическая компания Пройдите опрос по итогам мероприятия - Следите за новостями проекта: - Telegram: - ВКонтакте: - LinkedIn: - Хабр:
Back to Top