ПУБЛИКАЦИИ

Workshop SC SIEM: расследование Rhadamanthys от IOC до инцидента
В новом практическом Workshop-видео Security Capsule SIEM показан полный сценарий расследования киберугрозы Rhadamanthys — от получения контекста угрозы и индикатора компрометации до обнаружения события, формирования инцидента и проведения расследования в системе SIEM.
Демонстрация показывает, как внешний контекст Threat Intelligence превращается в рабочий процесс SOC: событие безопасности, инцидент, анализ связанных данных и действия аналитика.
От индикатора компрометации до расследования реального инцидента в Security Capsule SIEM.
Практический путь от IOC до расследования
В современных SOC-командах информация о новых угрозах часто поступает из внешних источников киберразведки в виде отчётов и индикаторов компрометации.
Однако для специалистов информационной безопасности важно не только получить сведения об угрозе, а проверить, встречалась ли подобная активность внутри собственной инфраструктуры.
Именно этот сценарий демонстрируется в Workshop: от получения информации о вредоносной активности до формирования полноценного инцидента и его расследования в Security Capsule SIEM.
Анализируется информация о Rhadamanthys, связанные сущности и индикаторы компрометации.
Демонстрационное событие передаётся в SC SIEM, где выполняется поиск и анализ активности.
Показывается переход от события к инциденту, карточке расследования и действиям аналитика SOC.
Видео Workshop Security Capsule SIEM
В демонстрации показан полный рабочий маршрут:
| Этап | Что показано |
|---|---|
| 1. Threat Intelligence | Получение контекста угрозы и индикаторов компрометации. |
| 2. Подготовка события | Формирование безопасного демонстрационного события, имитирующего активность источников защиты. |
| 3. Поиск в SC SIEM | Обнаружение события и анализ связанных данных. |
| 4. Инцидент | Формирование карточки инцидента и переход к процессу расследования. |
| 5. Работа аналитика | Проверка контекста, комментарии и дальнейшие действия SOC. |
Смотреть Workshop
От индикатора угрозы к рабочему процессу SOC
Главная ценность демонстрационного сценария заключается в переходе от отдельного индикатора компрометации к полноценному процессу обработки инцидента.
Security Capsule SIEM объединяет события безопасности, правила корреляции, индикаторы угроз и инструменты расследования в едином рабочем пространстве аналитика.
Хотите увидеть SC SIEM на вашем стенде?
Проведём демонстрацию, разберём ваши сценарии обнаружения и покажем возможности Security Capsule SIEM для вашей инфраструктуры.


