Должен, кто ж спорит. Но сервисы SOC у тебя те же же остались. Люди те же (ну добавятся разве что требования по пониманию работы конкретного облака). Угрозы те же - реализация (TTP) меняется, но это и так постоянно надо оценивать. Архитектура та же. Ну разве ты уходишь с on-prem на cloud реализацию основных платформ SOC. С облаком у тебя связаны только разработка новых playbook и use case и внедрение нового инструментария по response и forensics. Ну новые источники TI могут понадобиться. Что тут требует смены стратегии? Ничего, на мой взгляд. Только тактические изменения. Если стратегия SOC изначально существовала и писалась нормально, конечно.
Это ж не UEBA или SASE, где можно говорить о реализации. Просто 4 слова, которые хорошо ложатся на один слайд презентации. Типа: V - хотим спасти мир S - для спасения мира нам нужно построить SOC E - так как ресурсов нет, то мониторинг 8х5 делаем своими силами, а весь остальной каталог сервисов реализуем в течение 3-х лет M - сервис мониторинга запущен в течение 3-х месяцев в рамках бюджета. Да/Нет
Понятно. Я думал что это как раз что-то типа УЕБА или другой модной аббревиатуры
Я нашел пару райтапов, там есть по сути вопросы, но везде Q200, Q300, это, как я понял, второй и третий уровни сложности, а хотелось бы ещё и на первый взглянуть
Так в том-то и дело, что я не знаю)) Но судя по райтапам, которые смотрел, список тот же вроде. Меня просто смутила нумерация вопросов 200-225, 300-333.