Публикации по теме 'incident-response'


5 советов для отличного обзора после инцидента
Собирать осколки после катастрофы — проверенный способ учиться и совершенствоваться. Пост-инцидентная проверка является жизненно важной частью процесса почти каждой команды разработчиков программного обеспечения. После инцидента, из-за которого часть программного обеспечения перестала работать, мы входим и выясняем, что пошло не так. Как сделать так, чтобы в будущем было меньше шансов сломаться? Как мы можем восстановиться быстрее в следующий раз, когда что-то подобное произойдет?..

Автоматизация SRE: использование ИИ и машинного обучения для повышения эффективности операций
В эпоху цифровых преобразований проектирование надежности сайтов (SRE) стало критически важной дисциплиной для поддержания надежности, доступности и производительности сложных программных систем. Интеграция искусственного интеллекта (ИИ) и машинного обучения (МО) в методы SRE меняет способ управления ИТ-операциями. В этом блоге мы подробно расскажем, как AI и ML используются для автоматизации задач SRE, оптимизации операций и улучшения реагирования на инциденты. Введение Область SRE..

Серия  — «Усиление кибербезопасности с помощью ChatGPT: будущее защиты на основе ИИ» —  Часть 1
Сегодня мы собираемся обсудить важность технологий искусственного интеллекта и GPT в операциях по защите от кибербезопасности. При чтении моей статьи следует отметить, что искусственный интеллект не обеспечивает решения безопасности без хорошего человеческого ресурса. Его можно использовать только как отличный путеводитель. Чат-боты на базе моделей GPT (Generative Pre-trained Transformer) произвели революцию в том, как мы взаимодействуем с технологиями. Но эти интеллектуальные..

Что такое система управления инцидентами и зачем она нужна?
Эти системы продолжают менять способы подготовки предприятий и реагирования на инциденты, когда они возникают. «Инцидентам» присущ негативный оттенок, и на то есть веские причины. Хотя технически они относятся к любому происходящему событию (даже положительному или нейтральному), чаще всего это слово указывает на то, что что-то пошло не так, и это необходимо исправить. Что такое инцидент в мире ИТ? Как вы заботитесь о них? Как предотвратить их (или воспроизвести)? Почему это имеет..

Машинное обучение в кибербезопасности — Обнаружение действий при сканировании сети
Машинное обучение в кибербезопасности Обнаружение активности сетевого сканирования Пример использования того, как мы могли бы включить машинное обучение в кибербезопасность Эта статья представляет собой запись, в которой задокументированы варианты использования, которые я разработал для обеспечения обнаружения аномалий с помощью машинного обучения, что может помочь в анализе реагирования на инциденты / синей команды. Предысторию этого исследования вы можете посмотреть здесь ...