Полный текст

​Как расследуют кибератаки в SOCВ этой статье аналитик Security Operation Center рассказывает, как автопилот ИБ MaxPatrol O2 помогает разгрузить команду расследования и реагирования от многих рутинных действий:— строить единый граф активности атакующих, объединяя срабатывания других систем;— автоматически собирать полный контекст атаки;— динамически оценивать уровень опасности;— прогнозировать приближение недопустимых событий (и это далеко не все его возможности).Узнаем, как упростилась работа при анализе и расследовании активности белых хакеров во время двенадцатой кибербитвы Standoff