Чи пройшов би ваш SOC перевірку реальним інцидентом, а не паперовим аудитом? Епоха QRadar добігає кі

CyberPeople

CyberPeople

@cyberpeople

Кібербезпека For ideas and cooperation ping @onasibullina

3,894 subscribers
Open in Telegram
Чи пройшов би ваш SOC перевірку реальним інцидентом, а не паперовим аудитом?

Епоха QRadar добігає кінця, а підхід «next-next, enable all rules» більше не працює – він лише перевантажує команду алармами, через що аналітики пропускають реальні загрози.

22 вересня о 15:00 на вебінарі UnderDefense розберемо батл «SOC-аналітик 2020 vs 2027»: як змінилися вимоги до ролі та що це означає для вашого бюджету.

🎙 Спікер: Назар Тимошик – CEO UnderDefense, Ph.D. Researcher, екс-СТО CERT-UA з понад 20-річним досвідом у кібербезпеці.

В програмі:
Detection Engineering: як перевірити реальну роботу детектування.

SIEM-ландшафт: розбір Azure Sentinel, AWS та чому Fortinet SIEM – не повноцінний SIEM.

Ціна vs Покриття: оптимізація вартості без втрати coverage та вибір між On-prem і Cloud.

Для кого: CISO, керівники SOC/SecOps та IT-директори, які мігрують з QRadar або перевищують бюджет SIEM.

📅 Коли: 22 вересня о 15:00 (Zoom live)

🔗 Реєстрація
Open post in Telegram