КТО ТАКОЙ «АНАЛИТИК SOC L1»

КТО ТАКОЙ «АНАЛИТИК SOC L1»

КТО ТАКОЙ «АНАЛИТИК SOC L1»

Что делает L1:

- мониторит алерты в SIEM и других системах;

- отсекает ложные срабатывания;

- по чеклистам проводит первичную проверку инцидента;

- эскалирует более сложные случаи на уровень L2/L3;

- фиксирует всё в системе управления инцидентами.

Подпишись на Ленинградский cyber - страж
Предупрежден- вооружен!

Источник: Telegram-канал "Ленинградский Cyber - страж", репост Петербургская полиция

Топ

Лента новостей