Анализ эффективности работы
Security Operations Center (SOC)
Основные направления
- Анализ процессов SOC
- Разработка и настройка сценариев обработки событий
- Тестирование эффективности работы SOC
Сценарии тестирования эффективности SOC:
Мы предлагаем 50 + сценариев тестирования, в том числе:
Контроль за соблюдением политики управления учетными записями:
- Создание \ изменение \ удаление локальных учетных записей
- Разблокировка заблокированных учетных записей
- Перебор паролей к учетным записям
- Подбор имени учетной записи
Контроль за соблюдением политики сетевой безопасности:
- Сканирование сети
- DoS-атака
- Функционирование бот-агентов внутри сети организации
- Выявление попыток проведения атаки на веб-приложение
Контроль за соблюдением политик безопасности инфраструктуры:
- Неправомерный доступ к чувствительной информации
- Использование запрещенного списка ПО / приложений
- Несанкционированный удаленный доступ к ресурсам
- Выявления факта очистки журналов событий