siem

  1. Михаил Гудилин

    Статья Развертывание SIEM-системы Wazuh в Docker и установка агента на macOS

    Что вас ждет в статье: Введение 1. Развертывание сервера Wazuh в Docker 1.1. Установка и запуск Docker Desktop 1.2. Загрузка манифестов и запуск контейнеров 2. Установка и подключение агента Wazuh 3. Настройка безопасности macOS и проверка логов Заключение Введение Многие думают, что, если...
  2. codeby_jobs_bot

    Вакансия Специалист по информационной безопасности — Hoff Tech

    Специалист по информационной безопасности Работодатель: Hoff Tech Локация: Москва (удалённо) Зарплата: не указана Hoff Tech — аккредитованная ИТ-компания, разрабатывающая продукты для One Retail. Основной заказчик — сеть мебельных гипермаркетов Hoff, включающая более 60 магазинов на...
  3. codeby_jobs_bot

    Вакансия Аналитик информационной безопасности (стажер) — Schlumberger. АО ИКФ-Сервис. Студентам и выпускникам

    Аналитик информационной безопасности (стажер) Работодатель: Schlumberger. АО ИКФ-Сервис. Студентам и выпускникам Локация: Тюмень Зарплата: не указана Хотите применить знания на практике? Приглашаем в команду специалистов по информационной безопасности! Вы будете решать реальные задачи...
  4. codeby_jobs_bot

    Вакансия [до 150k₽] Специалист по информационной безопасности — Медиа Сервис

    Специалист по информационной безопасности Работодатель: Медиа Сервис Локация: Москва (удалённо) Зарплата: до 150 000 ₽ Мы — аккредитованная IT-компания (ДЗО «Ростелеком»), выступающая интегратором цифровых решений для социальной сферы. Наша цель — внести значимый вклад в развитие креативной...
  5. codeby_jobs_bot

    Вакансия [до 344k₽] Инженер по информационной безопасности — LEGENDA

    Инженер по информационной безопасности Работодатель: LEGENDA Локация: Санкт-Петербург Зарплата: до 344 827 ₽ LEGENDA Intelligent Development — девелопер с прогрессивной ментальностью и ярким характером приглашает в свою команду инженера по информационной безопасности. Задачи в роли...
  6. codeby_jobs_bot

    Вакансия Инженер по информационной безопасности (Security Engineer) — Киберсистема

    Инженер по информационной безопасности (Security Engineer) Работодатель: Киберсистема Локация: Москва Зарплата: не указана Обязанности: Развёртывание, конфигурирование и техническая поддержка средств защиты информации (СЗИ): межсетевые экраны (NGFW), системы предотвращения утечек (DLP)...
  7. codeby_jobs_bot

    Вакансия Младший специалист по информационной безопасности — Реестр

    Младший специалист по информационной безопасности Работодатель: Реестр Локация: Москва Зарплата: не указана Обязанности: Поддержание информационной безопасности компании на всех уровнях; Выявление угроз утечки конфиденциальных сведений, организация защиты персональных данных на электронных...
  8. codeby_jobs_bot

    Вакансия [150k-200k₽] Инженер по информационной безопасности (системы мониторинга и реагирования) —

    Инженер по информационной безопасности (системы мониторинга и реагирования) Работодатель: Доминион-Технологии Локация: Москва Зарплата: от 150 000 до 200 000 ₽ Доминион-Технологии — аккредитованный системный интегратор в сфере информационной безопасности с опытом более 10 лет — приглашает...
  9. codeby_jobs_bot

    Вакансия [от 70k₽] Администратор информационной безопасности — Ситек

    Администратор информационной безопасности Работодатель: Ситек Локация: Ижевск Зарплата: от 70 000 ₽ «СИТЕК» — официальный партнер фирмы «1С». Компания занимается разработкой, внедрением и сопровождением решений на базе продуктов "1С", предоставляет консультационную поддержку и организует...
  10. Luxkerr

    Статья AIOps в SOC: как использовать данные логов, метрик и трасс для раннего детекта

    AIOps - эта штука уже не просто для тех, кто следит за огромным объемом данных, а для каждого SOC-аналитика, который работает с массовыми атаками, фродом и хочет повысить свой MTTD (Mean Time To Detect), проще говоря - время обнаружения. Но что если ты мог бы угнаться за этим злом не с помощью...
  11. samhainhf

    Статья Атаки на временную синхронизацию. Финтех, телеком, промышленность

    Отстали на секунду? Поздравляю, вас уже взломали. Глубокий дайв в то, как атаки на временную синхронизацию бьют по Kerberos, SIEM, биржам и 5G, и почему ваш "часовой" - самый уязвимый человек в инфраструктуре. Помнишь историю про Knight Capital? 2012 год, их торговый робот за 45 минут потерял...
  12. xzotique

    Статья Охота на угрозы: Основа в деталях

    Threat Hunting: Проактивный поиск скрытых угроз в сети - игра для тех, кто не хочет играть по правилам злоумышленников В мире кибербезопасности существует две главных фракции: одна - это те, кто пассивно жмут на кнопку «реагировать», когда всё уже пошло наперекосяк, а вторая - это те, кто умеет...
  13. Qwerty Pirogov

    Статья Карьера в SOC: как пройти путь от IT-джуна до тимлида Blue Team

    Начну с объяснений, почему SOC пользуется спросом на уровне законодательства. Дефицит кадров в кибербезопасности растёт ежегодно, как в России, так и по всему миру. По оценкам отраслевых экспертов, уже сегодня нехватка специалистов в Blue Team измеряется десятками тысяч. И чем интенсивнее...
  14. Luxkerr

    Статья Киберучения и симуляции атак (BAS): Как подготовить команду к реальным угрозам

    Киберугрозы становятся всё более изощрёнными, и компании сталкиваются с задачей не только защитить свои системы, но и подготовить сотрудников к реальным инцидентам. Для этого необходимы эффективные методы обучения и тренировки команд. Одним из таких методов являются киберучения и симуляции атак...
  15. User17

    Статья Скрипты против выгорания: как автоматизировать рутину в SOC и остаться в здравом уме

    Введение Каждый день десятки одинаковых алертов в SIEM. Постоянное копирование IP-адресов, хешей, доменов для их проверки вручную через браузер. Эта монотонная работа не только отнимает время, но и приводит к усталости, ошибкам и профессиональному выгоранию. Но выход есть. В этой статье мы...
  16. Luxkerr

    Статья Как стать Junior SOC-аналитиком: Необходимые навыки и карьерный путь

    В эпоху, когда киберугрозы эволюционируют быстрее, чем когда-либо, роль Security Operations Center (SOC) становится ключевой в защите организаций от атак. По данным Forbes, в 2025 году глобальный дефицит специалистов по кибербезопасности достиг 4.8 миллионов вакансий. Многие желают войти в сферу...
  17. Сергей Попов

    Статья Форензика для начинающих: пошаговый анализ цифровых следов и логов SOC-аналитикам

    80% SOC-аналитиков пропускают критические следы в логах, потому что смотрят не туда и не тем. Они тонут в гигабайтах данных, пытаясь найти иголку в стоге сена, когда хакер уже давно пьет кофе с их паролями. Эта статья — твой личный гайд по форензике для начинающих, который научит видеть цифровые...
  18. S

    Как настроить SIEM «под себя»?

    Делимся полезным материалом по использованию «СёрчИнформ SIEM». «СёрчИнформ SIEM» полностью коробочная и поставляется с готовым набором правил корреляции, но для лучшего результата систему можно адаптировать под индивидуальные особенности компании. То есть учесть специфику инфраструктуры, а...
  19. S

    Анонс По следам Road Show SearchInform: какие вопросы волновали ИБ-специалистов в 2023 году

    Road Show SearchInform – конференция для ИБ-специалистов, на которой можно задать волнующие и иногда нестандартные вопросы про информационную безопасность, обсудить регуляторику в сфере ИБ и новые тенденции в защите данных. Кроме того, это возможность спросить у вендора, что называется «вживую»...
  20. S

    Статья Считай, накликали: как создать правило кросс-корреляции в SIEM без программирования

    В современных компаниях SIEM-системы ежедневно обрабатывают миллионы событий из разных источников. По статистике коллектив из 100 человек способен сгенерировать более 3000 входов Active Directory, а одна (!) работающая в штатном режиме VMware – порядка 4 млн событий в день. Чтобы выделить в...