работа в soc

  1. Сергей Попов

    Статья Аналитик SOC с чего начать: инструменты, навыки и план выживания в первые 90 дней

    Помню своё первое дежурство в SOC: 23:00, три монитора с дашбордами Splunk, в очереди 47 алертов, а тимлид ушёл на звонок и бросил «разберись пока с low и medium». Я не понимал, куда вообще смотреть. Через три месяца триажил 80 алертов за смену и писал корреляционные правила. Через год перешёл...
  2. Sergei webware

    Статья Аналитик SOC: полный гайд для старта в профессии — от первого алерта до Tier 3

    Первая ночная смена в SOC запоминается навсегда. Монитор залит дашбордами SIEM, в очереди мигают сотни алертов, а ты не понимаешь - это реальная атака или антивирус на бухгалтерском ПК поругался на макрос в Excel. Я через это прошёл сам, потом провёл через это два десятка стажёров. И каждый раз...