Что происходит с SOC, когда атаки идут непрерывным потоком, а защищать приходится незнакомую инфраструктуру?
Именно в таких условиях работала команда Grep_Tribe на Standoff 17. Уже в третий раз специалисты выступили на стороне защитников, а в этот раз отвечали за безопасность инфраструктуры торговой компании RetailSTF Group в виртуальном Государстве F.
Несколько сценариев атак одновременно, постоянно меняющиеся действия злоумышленников и большой поток событий — в таких условиях привычные процессы SOC приходится адаптировать на ходу.
Мы поговорили с участниками Grep_Tribe о том, как команда выстраивала работу во время кибербитвы:
— как распределялись роли и зоны ответственности;
— что помогало справлять с нагрузкой;
— какие задачи имеет смысл передавать автоматизации;
— какую роль в работе команды сыграл новый инструмент защиты - система R-Vision SOAR.

9
2August 26, 2026 5.4K 18