Вступление
Фолза, фолза, фолза...... как же все устали от фолзы... вот и я устал...
Ты думал, что устроившись работать в SOC аналитиком будешь раскрывать крутые инциденты и выводить хакера на чистую воду?
А вот и нет!
Возьму на себя смелость утверждать, что в большинстве небольших (до 30 человек) SOC командах аналитики 1 линии (а зачастую и 2 линии) 70% времени возятся с фолзой.
Это бесконечные исключения, доработки правил корреляции, битва с клиентом за легитимность....
И для некоторых за 1-2 года (примерно столько по моим наблюдениям занимает ростуход из направления) Читать полностью »
