SecurityLab.ru: post #18090 — TG.ME

Что происходит с SOC, когда атаки идут непрерывным потоком, а защищать приходится незнакомую инфраструктуру?

Именно в таких условиях работала команда Grep_Tribe на Standoff 17. Уже в третий раз специалисты выступили на стороне защитников, а в этот раз отвечали за безопасность инфраструктуры торговой компании RetailSTF Group в виртуальном Государстве F.

Несколько сценариев атак одновременно, постоянно меняющиеся действия злоумышленников и большой поток событий — в таких условиях привычные процессы SOC приходится адаптировать на ходу.

Мы поговорили с участниками Grep_Tribe о том, как команда выстраивала работу во время кибербитвы:

— как распределялись роли и зоны ответственности;
— что помогало справлять с нагрузкой;
— какие задачи имеет смысл передавать автоматизации;
— какую роль в работе команды сыграл новый инструмент защиты - система R-Vision SOAR.
👏9👍3💯2111
August 26, 2026 5.4K 18