Pierwszy odcinek na temat zastosowań i dobrych praktyk jeśli chodzi o wykorzystanie systemów SIEM/SOC w organizacji. Inżynierowie Wisenet i Passus na przykładzie rozwiązania IBM QRadar prezentują, w jaki sposób wykorzystać możliwości systemu SIEM do identyfikacji incydentów bezpieczeństwa. Jeden z nich wciela się w postać atakującego, drugi próbuje wychwycić i zneutralizować incydenty.
Scenariusze analizowane w trakcie webinarium:
- Identyfikacja próby zgadnięcia hasła użytkownika
- Identyfikacja logowań VPN tego samego użytkownika z różnych krajów
- Identyfikacja eskalacji uprawnień
- Identyfikacja eksfiltracji danych