tgoop.com/study_security/288
Create:
Last Update:
Last Update:
Сегодня у нас полезное для SOC - гайд по отслеживанию самых важных логов.
Это небольшая книжка, в которой автор рассказывает том, какие логи более критичны. В гайде затронуты следующие темы:
- Системные логи (Windows, Linux, macOS)
- Сетевые логи (Firewall, Роутеры, IDS/IPS)
- Логи приложений и баз данных
- Логи безопасности (антивирус, EDR, XDR)
- Облачные логи (AWS, Azure, GCP)
- Логи контейнеров (Docker, Kuber)
- Остальные (IoT, SCADA, OT)
Помимо самих логов, в книге также затронута тема лучших практик для обнаружения инцидентов. Особенно советуем к прочтению начинающим специалистам.
#SOC
