Написать

Аутстафф SOC-аналитиков: мониторинг и SIEM

Нужен аутстафф SOC-аналитиков?

Компетенции аутстафф SOC-аналитиков

Мониторинг
SIEM Анализ событий, корреляция, алерты.
Расследование инцидентов
Триаж, эскалация, документирование.
Threat hunting
Поиск аномалий и скрытых угроз.
Playbook
Сценарии реагирования, автоматизация.
Отчётность
Дашборды, отчёты для руководства и аудита.
Интеграция источников
Логи с серверов, сети, приложений.

Технологии SOC-аналитиков

SIEM

Splunk, QRadar, ArcSight, MaxPatrol SIEM, KUMA

Источники

Windows Event Log, syslog, firewall, IDS/IPS

Фреймворки

MITRE ATT&CK, NIST

SOAR

TheHive, Cortex