Перейти к содержимому

Как SOC-аналитики пошагово расследуют инциденты безопасности | EDR, SIEM, Splunk и Microsoft Sent...

CyberSecXperts

0:00 / 0:00

Как SOC-аналитики пошагово расследуют инциденты безопасности | EDR, SIEM, Splunk и Microsoft Sent...

865 просмотров · 1 месяц назад
CyberSecXperts
1,54 тыс. подписчиков
865 просмотров · 1 месяц назад
В этом видео вы получите полное представление о реальной корпоративной платформе SOC и узнаете, как аналитики безопасности расследуют инциденты, используя стандартные отраслевые рабочие процессы и инструменты. Это не просто теоретический урок — это полноценная демонстрация платформы SOC, где вы увидите, как аналитики расследуют оповещения о безопасности, управляют инцидентами, анализируют журналы, сотрудничают с командами и документируют расследования, как в реальной организации. 🚀 В этой демонстрации: Рабочий процесс расследования аналитиком SOC Расследование оповещений EDR Расследование оповещений SIEM Процесс реагирования на инциденты Анализ журналов Splunk Расследование Microsoft Sentinel Анализ вредоносного ПО с использованием ANY.RUN Управление заявками SOC Хронология расследования Создание задач и командное взаимодействие Матрица эскалации CMDB (Управление активами) Расследование пользователей Центр обработки вызовов База знаний SOC и стандартные операционные процедуры (СОП) Документация и отчетность по расследованию ----------------------------- Полная демонстрация корпоративной платформы SOC Это видео включает в себя полный обзор корпоративной платформы SOC, включая: Вы увидите, как все эти компоненты работают вместе во время реального расследования инцидентов безопасности. ----------------------------- 🎯 Кому следует посмотреть? Начинающие аналитики SOC Новички в кибербезопасности Инженеры «синей команды» Специалисты по операциям безопасности Студенты колледжей ИТ-специалисты, переходящие в сферу кибербезопасности Независимо от того, готовитесь ли вы к своей первой работе аналитика SOC, совершенствуете свои навыки реагирования на инциденты или просто интересуетесь тем, как работают корпоративные команды SOC, это видео даст вам практическое понимание всего процесса расследования. ----------------------------- 🌐 Веб-сайт: cybersecxperts.com 📞 WhatsApp: +91 9503820287 #SOCAnalyst #CyberSecurity #Splunk #SIEM #ThreatHunting #IncidentResponse #BlueTeam #CyberSecurityTraining #CyberSecXperts