SIEM & Monitoring
OTel, Metriken, Alerts, Incident-Response.
Frühe Erkennung
Forensik-Fähigkeit
Compliance
Leistungsumfang
- Log-Pipelines & Normalisierung
- Use-Cases/Detections
- Dashboards/Runbooks
- IR-Playbooks & Übung
Vorgehen
- 1PlanDatenquellen/Use-Cases.
- 2BuildParsen, Korrelieren, Alarmieren.
- 3OperateTuning, Threat-Hunting.