Мы ищем в наш Центр Киберразведки и Защиты начинающего аналитика SOC (L1) Что нужно делать: осуществлять ведение...
Ведение инцидентов в IRP; Классификация событий (False Positive / True Positive), а также определение их критичности; Анализ и сбор логов в рамках расследования инцидентов; Активное реагирование по плейбукам; Анализ корреляционных прави...