Positive Technologies
Вебинары
84 регистрации

MaxPatrol SIEM: оголяемся технологически. Экспертиза под микроскопом

Вебинар пройдёт 19 сентября в 14:00

Регистрация на вебинар заканчивается за два часа до начала, 19 сентября в 12:00

logo
+7 (555) 555-55-55
Почта
Компания/ИНН/Юридический адрес

Спикеры

Кирилл Кирьянов

Кирилл Кирьянов

Руководитель группы обнаружения атак на конечных устройствах

Петр Ковчунов

Петр Ковчунов

Руководитель группы базы знаний SIEM

По результатам исследования TAdviser, 86% опрошенных компаний доверяют свою безопасность производителю SIEM-системы, используя экспертизу «из коробки» или настраивая имеющиеся правила. Мы ценим это доверие и стремимся максимально освободить сотрудников SOC от написания контента для MaxPatrol SIEM.

В третьем выпуске нашего «сериала» расскажем:

  • как мы создаем экспертизу, покрывающую более 70% техник из матрицы MITRE ATT&CK;
  • откуда берем идеи для написания контента;
  • какие моменты важно учитывать при создании собственной экспертизы;
  • и еще про то, как мы проводим свободное от работы время (спойлер — пишем правила).

Вебинар будет интересен всем, кто занимается внедрением, эксплуатацией и написанием контента для SIEM-систем.