Тараз
Понимание источников событий: Сетевые логи (NetFlow, PCAP). Навыки: Нормализации логов. Дедупликации. Защиты от log forging. Шифрование. Понимать: Навыки защиты правил...
Windows Event Log. Защита канала передачи: Защита от replay. Stateful корреляцию. От подмены. От отключения. Движки корреляции. Sandbox-логику.