Трансляция состоится 15 декабря в 14:00 (МСК).
Создание любого правила обнаружения — это тонкое балансирование между паранойей и беспечностью. Иногда единственный способ обнаружить сложные атаки злоумышленников — это использовать достаточно широкий фильтр, куда попадает и некоторая легитимная активность, специфичная для бизнес-процессов организации. В связи с этим необходимо адаптировать стандартные правила обнаружения атак под особенности инфраструктуры. А механизмы реагирования на ложные срабатывания правил — залог эффективного мониторинга ИБ.
Для просмотра ссылки Войди
Трансляция состоится 15 декабря в 14:00, чтобы посмотреть, нужно Для просмотра ссылки Войди
- Источник новости
- https://www.securitylab.ru/news/535234.php