G
enby!

SOC-lead. Тестовое интераью

Проект "Менторство ИБ": ТГ-канал проекта: https://t.me/+9PQHj_H7OO5jMzMy
Оф. сайт: https://securitymentor.ru/
Мой ТГ-канал - https://t.me/+ZEHAtgraPc4wM2Vi
Подборка материалов по страту карьеры в ИБ - https://www.notion.so/aleksei-pyrinov...
01:40 Значимые достижения, опыт 06:17 Измерение времени сканирования 07:29 Управление командой 08:34 Как бы строил SOC с нуля? 11:10 Как измерять эффективность SOC? 12:52 Какой процент False Positive допустим? 14:05 Как ты сократил процесс онбординга? 16:45 Самый сложный кейс, который расследовал 21:50 Какие решения и процессы внедрять первыми? 25:27 Как повысил эффективность корреляционных правил? 26:37 Какие правила разрабатывал с нуля? 29:48 Способы закрепления злоумышленника в Linux 30:20 Как можно повысить привилегии? 31:33 Как можно детектить поиск кредов? 32:24 Способы закрепления злоумышленника в Windows. Файл ntds.dit 34:20 Как расследовать инцидент с шифровальщиком, который распространился через антивирус? 40:25 Расследование дампов 42:10 Как расследовать инцидент в Windows? 44:00 Харденинг ОС и контейнеров 49:57 Фидбек

Смотрите также