soc

  1. Luxkerr

    Статья От классического SOAR к AI-SOAR: как сократить time to automation в SecOps

    Если ты до сих пор считаешь, что работа в SOAR - это какой-то проржавевший мир, где старые плейбуки выполняются вручную и затягиваются на недели, ты не один. Особенно когда эти самые плейбуки начинают сворачиваться в настоящий беспорядок, и на каждом шагу тебя встречают ошибки и ложные...
  2. Luxkerr

    Статья AIOps в SOC: как использовать данные логов, метрик и трасс для раннего детекта

    AIOps - эта штука уже не просто для тех, кто следит за огромным объемом данных, а для каждого SOC-аналитика, который работает с массовыми атаками, фродом и хочет повысить свой MTTD (Mean Time To Detect), проще говоря - время обнаружения. Но что если ты мог бы угнаться за этим злом не с помощью...
  3. Luxkerr

    Статья AI-агенты в SOC: где они реально помогают, а где пока маркетинг

    Мы дождались! Сейчас тот момент, когда все, что было обещано маркетингом об искусственном интеллекте в сфере безопасности, начинает не просто существовать, но и реально работать. Да, не без косяков, да, с нюансами, но уже намного ближе к реальности, чем несколько лет назад. Вроде бы, как ни...
  4. xzotique

    Статья Охота на угрозы: Основа в деталях

    Threat Hunting: Проактивный поиск скрытых угроз в сети - игра для тех, кто не хочет играть по правилам злоумышленников В мире кибербезопасности существует две главных фракции: одна - это те, кто пассивно жмут на кнопку «реагировать», когда всё уже пошло наперекосяк, а вторая - это те, кто умеет...
  5. Сергей Попов

    Анонс ⏰ Актуальное предложение ноября: до -15% на культовые курсы Академии!

    Спешу поделиться важной новостью: наша Академия запускает обновлённые практические модули и реальные инструменты, а значит, поэтапно растут и цены. Но только до конца ноября можно зафиксировать старую стоимость и получить до 15% выгоды на самые востребованные направления! Если откладывал...
  6. Luxkerr

    Статья Введение в Threat Intelligence: Как использовать данные об угрозах для проактивной защиты

    Привет, коллеги! Если вы часто сталкиваетесь с тем, что хакеры всегда на шаг впереди, то наверняка задумываетесь, как это изменить. Threat Intelligence, или разведка угроз, — это не просто модный термин, а мощный инструмент, который позволяет перейти от постоянного "тушения пожаров" к настоящей...
  7. Сергей Попов

    Статья Хватит страдать! Вот почему программирование сделает тебя Богом пентеста!

    Вы когда-нибудь мечтали автоматизировать рутину или создать собственный уникальный скрипт? Сегодня мы покажем, почему программирование — это не просто желание, а необходимый инструмент для профессионального пентестера. Введение Уважаемые коллеги! Сегодня мы обсудим роль программирования в...
  8. Сергей Попов

    Анонс Объявляем Старт ИТ-Курсов в Июле: Программирование, Тестирование, OSINT и ИБ ⤵️

    Старт 3 июля: Курс «Тестирование Веб-приложений на проникновение (WAPT)» — отработаем полный цикл тестирования: от разведки до пост-эксплуатации. Старт 10 июля: Курс «Основы программирования на Python» — овладеем самым попуярным ЯП за 2 месяца. Старт 14 июля: Курс «Django - разработка...
  9. Luxkerr

    Статья Выжить на передовой: как аналитикам SOC справляться с потоком инцидентов и не выгореть

    В условиях постоянных кибератак и угроз аналитики SOC сталкиваются с невероятной нагрузкой. Потоки инцидентов, вызовы по всему миру, необходимость реагировать моментально — все это создает давление, которое часто ведет к выгоранию. Как же выжить на передовой, не потеряв ни качества работы, ни...
  10. Сергей Попов

    SOC - профессиональный трек

    Друзья, если вы хотите построить карьеру в сфере информационной безопасности, то вы еще успеваете записаться на курс "Специалист SOC (Центра мониторинга инцидентов информационной безопасности)". Курс подготовлен командой Codeby, топ-1 по этичному хакингу и 5-кратными победителями the Standoff...
  11. G

    Курс WAPT и SOC

    Подскажите пожалуйста, как можно быстро найти работу после прохождения курсов WAPT и SOC (по отдельности)?
  12. honeycorn

    Я заказчик «Лучшая ловушка для хакера – мой первый HoneyPot»

    Специально для аудитории сообщества Codeby компания HoneyCorn объявляет конкурс на лучшую идею для ловушки или приманки для хакера (злоумышленника). Победителей ждут денежные призы и возможность (за отдельную плату J) разработать собственную ловушку в экосистему HoneyPot и Deception HoneyCorn...
  13. temujin

    Статья Как регулярный пентест защитит внешний периметр вашей компании?

    Продолжаем выстраивать ИБ в организации. В этой статье я расскажу, как можно защищать внешние информационные ресурсы компании через пентест, и расскажу, почему важно пентестить себя на регулярной основе. Тему я раскрывал на Хабре - Защита внешнего сетевого периметра компании через регулярный...
  14. mcfly

    Зачем боятся SOC если он сдох

  15. A

    Исследователь SOC

    Компания «Перспективный мониторинг» приглашает исследователя в SOC на задачи по расследованию инцидентов. Преимуществом является опыт работы в SOC или в подразделении, отвечающим за мониторинг и расследование инцидентов. О компании: мы занимаемся исследованием состояния безопасности ИС...