Vorteile
- Frühe Erkennung
- Forensik-Fähigkeit
- Compliance
Leistungsumfang
- Log-Pipelines & Normalisierung
- Use-Cases/Detections
- Dashboards/Runbooks
- IR-Playbooks & Übung
Vorgehen
Plan
Datenquellen/Use-Cases.
Build
Parsen, Korrelieren, Alarmieren.
Operate
Tuning, Threat-Hunting.