SOC-аналитик и Blue Team: логи, SIEM, Sigma и реагированиеШаг 15 из 15 · 0% пройдено
1. Как учиться на этом курсе
2. Профессиональный практикум: кейс, модель и итоговый артефакт
3. Атлас моделей: схема, пример, критерий и проект
4. Как работает SOC
5. Detection engineering
6. Incident response
Incident response
Практика: реагирование
Шаг 15 из 1512 минПрактика
Цель
Перевести тему «Практика: реагирование» в самостоятельное действие.
Как работать
Решайте задания письменно: фиксируйте не только ответ, но и основание выбора.
Критерий
Проверенные ответы, исправленные ошибки и короткий вывод для следующего шага.
Закрепите тему: решите задания и проверьте себя. Можно перерешивать сколько угодно раз.
1
Mean Time To Detect сокращённо...
2
Mean Time To Respond/Recover сокращённо...
3
Post-incident review нужен, чтобы...
Обсуждение
Войдите, чтобы участвовать в обсуждении.
Пока нет сообщений.