Чи пройшов би ваш SOC перевірку реальним інцидентом, а не паперовим аудитом?
Епоха QRadar добігає кінця, а підхід «next-next, enable all rules» більше не працює – він лише перевантажує команду алармами, через що аналітики пропускають реальні загрози.
22 вересня о 15:00 на вебінарі UnderDefense розберемо батл «SOC-аналітик 2020 vs 2027»: як змінилися вимоги до ролі та що це означає для вашого бюджету.
🎙 Спікер: Назар Тимошик – CEO UnderDefense, Ph.D. Researcher, екс-СТО CERT-UA з понад 20-річним досвідом у кібербезпеці.
В програмі:
Detection Engineering: як перевірити реальну роботу детектування.
SIEM-ландшафт: розбір Azure Sentinel, AWS та чому Fortinet SIEM – не повноцінний SIEM.
Ціна vs Покриття: оптимізація вартості без втрати coverage та вибір між On-prem і Cloud.
Для кого: CISO, керівники SOC/SecOps та IT-директори, які мігрують з QRadar або перевищують бюджет SIEM.
📅 Коли: 22 вересня о 15:00 (Zoom live)
🔗 Реєстрація
Чи пройшов би ваш SOC перевірку реальним інцидентом, а не паперовим аудитом? Епоха QRadar добігає кі
3,894 subscribers
Open in Telegram 