Security Operation Center in Aktion

Опубликовано: 16 Июль 2026
на канале: FreeSOC
1,065
9

Sehen Sie wie freie und Open Source Produkte zusammenspielen und ein SOC bilden - live in Aktion.

In unserem Beispiel öffnet ein Windows Client eine URL, die Informationen werden an das SIEM gesendet, welches die Information an MISP sendet und das Datenbanken abfragt, ob die Adresse auffällig ist. Da sie dies ist, wird umgehend im SIEM eine Meldung erstellt und aufgrund dessen auch direkt im SOAR ein Vorgang erstellt. Dieser kann nun untersucht werden und mit Informationen aus einem Analyzer angereichert werden.

Seht auch das Vorvideo, auf dem dieses hier aufbaut:    • Security Operation Center in Aktion