Как SOC-аналитики пошагово расследуют инциденты безопасности | EDR, SIEM, Splunk и Microsoft Sent...
CyberSecXperts
0:00 / 0:00
Как SOC-аналитики пошагово расследуют инциденты безопасности | EDR, SIEM, Splunk и Microsoft Sent...
865 просмотров · 1 месяц назад
CyberSecXperts
1,54 тыс. подписчиков
865 просмотров · 1 месяц назад
В этом видео вы получите полное представление о реальной корпоративной платформе SOC и узнаете, как аналитики безопасности расследуют инциденты, используя стандартные отраслевые рабочие процессы и инструменты.
Это не просто теоретический урок — это полноценная демонстрация платформы SOC, где вы увидите, как аналитики расследуют оповещения о безопасности, управляют инцидентами, анализируют журналы, сотрудничают с командами и документируют расследования, как в реальной организации.
🚀 В этой демонстрации:
Рабочий процесс расследования аналитиком SOC
Расследование оповещений EDR
Расследование оповещений SIEM
Процесс реагирования на инциденты
Анализ журналов Splunk
Расследование Microsoft Sentinel
Анализ вредоносного ПО с использованием ANY.RUN
Управление заявками SOC
Хронология расследования
Создание задач и командное взаимодействие
Матрица эскалации
CMDB (Управление активами)
Расследование пользователей
Центр обработки вызовов
База знаний SOC и стандартные операционные процедуры (СОП)
Документация и отчетность по расследованию
-----------------------------
Полная демонстрация корпоративной платформы SOC
Это видео включает в себя полный обзор корпоративной платформы SOC, включая:
Вы увидите, как все эти компоненты работают вместе во время реального расследования инцидентов безопасности.
-----------------------------
🎯 Кому следует посмотреть?
Начинающие аналитики SOC
Новички в кибербезопасности
Инженеры «синей команды»
Специалисты по операциям безопасности
Студенты колледжей
ИТ-специалисты, переходящие в сферу кибербезопасности
Независимо от того, готовитесь ли вы к своей первой работе аналитика SOC, совершенствуете свои навыки реагирования на инциденты или просто интересуетесь тем, как работают корпоративные команды SOC, это видео даст вам практическое понимание всего процесса расследования.
-----------------------------
🌐 Веб-сайт: cybersecxperts.com
📞 WhatsApp: +91 9503820287
#SOCAnalyst #CyberSecurity #Splunk #SIEM #ThreatHunting #IncidentResponse #BlueTeam #CyberSecurityTraining #CyberSecXperts