ИСПОЛЬЗОВАНИЕ
SIEM-СИСТЕМЫ RUSIEM


АЛЕКСЕЙ НИКИТИН

Начальник отдела внедрения и сопровождения ПО
RuSIEM

18.11 | Начало в 12:00 Мск

Купить материалы


О мастер-классе:

В ходе мастер-класса слушателям будет наглядно продемонстрирована простота и удобство работы с системой, ее функционал и живые примеры использования системы


В программе:

Блок 1

- Архитектура системы
- Работа с событиями и поиск
- Симптоматика
- Ответы на вопросы

Блок 2

- Принцип работы с источниками, подключение источника
- Парсеры
- Дашборды, создание нового дашборда
- Отчеты и пример создания отчета
- Ответы на вопросы

Блок 3

- Корреляция, создание нового правила, редактирование правила
- Инциденты, имитация инцидента. Например, 10 попыток неудачного входа и потом 1 удачный. Назначение инцидента, закрытие инцидента
- Ответы на вопросы

Блок 4

- Аналитика
- Ролевая модель
- Иерархия
- Ответы на вопросы


Ведущий мастер-класса:

АЛЕКСЕЙ НИКИТИН. Начальник отдела внедрения и сопровождения ПО, RuSIEM


Когда и где

Мастер-класс состоится 18 ноября в 12:00 Мск. 
Мастер-класс будет проходить в формате онлайн на платформе Webinar.
Зарегистрироваться можно по ссылке.


Генеральный медиа-партнёр

"Хакер" - Безопасность, разработка, DevOps