Как измерить эффективность SOC: подходы и лучшие практики
Positive Technologies
Приглашаем вас на вебинар, посвященный методам оценки эффективности аналитиков, процессов и инструментов, применяемых в SOC. Тема будет особенно полезна руководителям подразделений ИТ и ИБ, аналитикам и специалистам по управлению рисками. На трансляции Алексей Лукацкий расскажет: • зачем и как измерять эффективность ИБ в целом и SOC в частности; • какие показатели использовать для мониторинга, реагирования, threat intelligence, threat hunting и других процессов; • можно ли уйти от измерения числа инцидентов, среднего времени реагирования и заменить их чем-то более бизнес-ориентированным; • чем отличаются формулы TTA > TTR и TTR