Pull to refresh
6
0

User

Send message

Detection as code: как мы в VK SOC превращали правила в код

Level of difficultyMedium
Reading time9 min
Reach and readers1.4K

Долгие годы вендоры работали над тем, чтобы сделать UI в SIEM удобным, эффективным и простыми для аналитиков SOC, а теперь аналитики хотят код, git, vim. Упс.

Привет! Меня зовут Павел Таратынов, я лид аналитиков L3 в VK SOC, и в этой статье я расскажу, почему и зачем мы перешли на Detection as code, какие бенефиты от этого получили и стоит ли игра свеч. Поехали!

Читать далее

Information

Rating
Does not participate
Registered
Activity