КТО ТАКОЙ «АНАЛИТИК SOC L1»
19 января 2026, 14:03
КТО ТАКОЙ АНАЛИТИК SOC L1
Что делает L1:
- мониторит алерты в SIEM и других системах;
- отсекает ложные срабатывания;
- по чеклистам проводит первичную проверку инцидента;
- эскалирует более сложные случаи на уровень L2/L3;
- фиксирует всё в системе управления инцидентами.
Подпишись на Ленинградский cyber - страж
Предупрежден- вооружен!
Источник: Telegram-канал "Ленинградский Cyber - страж", репост Петербургская полиция