Size: a a a

SOС Технологии

2021 February 14

AL

Alexey Lukatsky in SOС Технологии
Alexey Sintsov
Самый мирный аргумент - хуже точно не будет в любом случае.
Кроме минус 500 баксов из кармана, если платить из своих
источник

AS

Alexey Sintsov in SOС Технологии
Alexey Lukatsky
Кроме минус 500 баксов из кармана, если платить из своих
ну может для кого то это не много и он рассматривает это как инвестиция, люди разные... человек может хотеть сертификат, как хочет условный "айфон". Он верит в, что сертификат поможет ему в будущем или придаст статус или еще что. Люди очень разные, как и ситуации...
источник

AL

Alexey Lukatsky in SOС Технологии
Именно. С одной стороны "потери" (то есть хуже), с другой "приобретения" в виде статуса, карьеры и т.п. Классический P&L
источник

PK

Pavel Korostelev in SOС Технологии
Коллеги, а где найти свежую статистику по количеству центров госсопка, подключенных к НКЦКИ? ВРоде было что-то, но найти не могу
источник

AL

Alexey Lukatsky in SOС Технологии
Pavel Korostelev
Коллеги, а где найти свежую статистику по количеству центров госсопка, подключенных к НКЦКИ? ВРоде было что-то, но найти не могу
TAM для Континента считаешь?
источник

PK

Pavel Korostelev in SOС Технологии
Alexey Lukatsky
TAM для Континента считаешь?
ТАМ давно посчитан. TSM/MSO хочется точнее )
источник

AL

Alexey Lukatsky in SOС Технологии
Приезжай на Магнитку - там все и узнаешь ;-)
источник

PK

Pavel Korostelev in SOС Технологии
спасибо за приглашение :)
источник
2021 February 19

Т

Тimur in SOС Технологии
yugoslavskiy
сертификаты SANS это больше о том насколько вы владеете искуством перелистывания страниц %)
если говорить про реальную ценность именно сертификатов, то она отражает только то, что в вас кто-то (или вы сами) вложил много денег а значит вы (вероятно) ценный кадр
Реально интересный вопрос подняли. Куда кроме как в SANS можно отправить учиться условного SOC менеджера?
Интересуют не forensic и TI, а именно security operations, incident response, log management и т.п.
источник

AL

Alexey Lukatsky in SOС Технологии
Тimur
Реально интересный вопрос подняли. Куда кроме как в SANS можно отправить учиться условного SOC менеджера?
Интересуют не forensic и TI, а именно security operations, incident response, log management и т.п.
Если не брать компанейские курсы по IR, типа Fireeye или Cyberbit, то у Карнеги/Меллона были в свое время неплохие курсы по всему процессу IR, включая построение CSIRT
источник

K

Kevin in SOС Технологии
Тimur
Реально интересный вопрос подняли. Куда кроме как в SANS можно отправить учиться условного SOC менеджера?
Интересуют не forensic и TI, а именно security operations, incident response, log management и т.п.
Про построение SOC можно прочитать https://www.mitre.org/sites/default/files/publications/pr-13-1028-mitre-10-strategies-cyber-ops-center.pdf и это будет сравнимо с курсом.
источник

AL

Alexey Lukatsky in SOС Технологии
Kevin
Про построение SOC можно прочитать https://www.mitre.org/sites/default/files/publications/pr-13-1028-mitre-10-strategies-cyber-ops-center.pdf и это будет сравнимо с курсом.
Не будет, так руководство не дает практики
источник

K

Kevin in SOС Технологии
Alexey Lukatsky
Не будет, так руководство не дает практики
Курсы тоже не дают практики
источник

AL

Alexey Lukatsky in SOС Технологии
Они дают точку отсчета и возможность потом копать самим. Плюс обмен мнениями с другими участниками тренинга и обмен лайфхаками
источник

K

Kevin in SOС Технологии
Alexey Lukatsky
Они дают точку отсчета и возможность потом копать самим. Плюс обмен мнениями с другими участниками тренинга и обмен лайфхаками
Руководство тоже даёт точку отсчёта, а на тренингах, где новички, обменяться лайфхаками не с кем.
источник

K

Kevin in SOС Технологии
И что б иметь лайфхаки, тоже нужно сначала опыт иметь.
источник

K

Kevin in SOС Технологии
Плюс, тренинги сейчас - это записаные видосы, максимум - видеоконференция и чат в слаке.
источник

AL

Alexey Lukatsky in SOС Технологии
На тренингах не всегда новички. Да и инструктор есть. По крайней мере у меня от курсов SANS и Карнеги/Меллона позитивные впечатления именно с точки зрения практики и общения. В отличие от тех же онлайн-курсов того же SANS, чтения руководств, включая и руководства и воркбуки самого SANS. Но каждому свое
источник

AL

Alexey Lukatsky in SOС Технологии
Kevin
Плюс, тренинги сейчас - это записаные видосы, максимум - видеоконференция и чат в слаке.
А также онлайн лабы с заранее выданными виртуалками
источник

K

Kevin in SOС Технологии
Alexey Lukatsky
А также онлайн лабы с заранее выданными виртуалками
Какие ещё лабы с виртуалками на курсах по прстроению SOC?
источник