Найди эксперта для помощи в учебе
Найти эксперта
+2
Пример заказа на Автор24
Студенческая работа на тему:
Разработка системы автоматической фильтрации ложных срабатываний в SOC на основе rule-based подхода(Wazuh)
Создан заказ №11517520
5 апреля 2025

Разработка системы автоматической фильтрации ложных срабатываний в SOC на основе rule-based подхода(Wazuh)

Как заказчик описал требования к работе:
Развернуть опенсорсную SIEM - Wazuh, поставить на нее компоненты, выгрузите 100-200 последних инцидентов (из логов или базы SOC). Разделите их на: Ложные срабатывания (например, сканирование от легитимного сканера). Реальные угрозы (например, bruteforce SSH). Выявите 3-5 самых частых ложных срабатыв аний (например, "попытка входа с несуществующим пользователем"). Напишите Sigma-правила для фильтрации ложных событий #FP Создайте дашборд в Kibana/Grafana с метриками: % ложных срабатываний (до/после внедрения). Среднее время реакции (уменьшилось ли?). Напишите отчёт (для диплома): "До внедрения аналитик тратил 10 минут на разбор ложных событий, теперь 2 минуты"
подробнее
Заказчик
заплатил
3000 ₽
Заказчик оплатил в рассрочку
Гарантия сервиса
Автор24
20 дней
Заказчик воспользовался гарантией, чтобы исполнитель повысил уникальность работы
6 апреля 2025
Заказ завершен, заказчик получил финальный файл с работой
5
Заказ выполнил
nata77
5
скачать
Разработка системы автоматической фильтрации ложных срабатываний в SOC на основе rule-based подхода(Wazuh).docx
2025-04-09 23:02
Последний отзыв студента о бирже Автор24
Общая оценка
4.3
Положительно
Роман на столько хорошо выполнял указания и комментарии моего научного руководителя, что в какой-то момент я подумал, что он им и является...инкогнито... =D Огромное спасибо Роману за его старания! Очень приятно было общаться и взаимодействовать!)

Хочешь такую же работу?

Оставляя свои контактные данные и нажимая «Создать задание», я соглашаюсь пройти процедуру регистрации на Платформе, принимаю условия Пользовательского соглашения и Политики конфиденциальности в целях заключения соглашения.
Тебя также могут заинтересовать
сбор, запись, хранение информации о событиях бнзопасности информационной системы
Курсовая работа
Информационная безопасность
Стоимость:
700 ₽
Защита передачи потоков данных с мобильных устройств
Реферат
Информационная безопасность
Стоимость:
300 ₽
Информационная безопасность и защита информации
Презентации
Информационная безопасность
Стоимость:
300 ₽
Современные компьютерные вирусы. Руткиты.
Реферат
Информационная безопасность
Стоимость:
300 ₽
Особенности обеспечения экономической безопасности на региональном и местном уровне
Курсовая работа
Информационная безопасность
Стоимость:
700 ₽
SWOT-анализ антивирусного ПО для предприятия
Контрольная работа
Информационная безопасность
Стоимость:
300 ₽
Обеспечение безопасности в микросервисных архитектурах
Дипломная работа
Информационная безопасность
Стоимость:
4000 ₽
Доклад о ГОСТ Р ИСО/МЭК 15408-2-2008.
Доклад
Информационная безопасность
Стоимость:
300 ₽
разработка Web ресурса с помощью конструктора сайтов Ucoz ( для бизнеса )
Курсовая работа
Информационная безопасность
Стоимость:
700 ₽
Читай полезные статьи в нашем
Методы разграничения доступа
При рассмотрении вопросов информационной безопасности используются понятия субъекта и объекта доступа. Субъект доступа может производить некоторый набор операций над каждым объектом доступа. Эти операции могут быть доступны или запрещены определенному субъекту или группе субъектов. Доступ к объектам обычно определяется на уровне операционной системы ее архитектурой и текущей политикой безопасности...
подробнее
Защита информации от компьютерных вирусов
Создаются и применяются вирусы с целью нарушить работу программ, испортить файловую систему и компоненты компьютера, нарушить нормальную работу пользователя.
Выделяют стадии существования компьютерных вирусов:
Классифицировать вирусы можно по их среде обитания:
Сетевые вирусы, которые используют команды и протоколы компьютерных сетей для своего распространения.
Файловые вирусы зачастую внедряются в и...
подробнее
Защита информации
Одна из важнейших задач любой компании состоит в обеспечении защиты информации, которая является одним из ценнейших ее ресурсов.
К источникам угроз конфиденциальности информации относятся антропогенные, техногенные и стихийные источники.
Средства защиты информации предполагают:
Для получения доступа к информационным ресурсам предусматривается выполнение процедур идентификации, аутентификации и автори...
подробнее
Защита информации в соцсетях
Как только появились социальные сети, жизнь большинства пользователей Интернета круто изменилась. С их появлением активизировалась борьба за личную информацию юзеров, участниками которой являются злоумышленники и мировые спецслужбы. Но в данной ситуации интересным остается тот факт, что многие пользователи социальных сетей отдают свою личную информацию на добровольной основе. В большинстве случаев...
подробнее
Методы разграничения доступа
При рассмотрении вопросов информационной безопасности используются понятия субъекта и объекта доступа. Субъект доступа может производить некоторый набор операций над каждым объектом доступа. Эти операции могут быть доступны или запрещены определенному субъекту или группе субъектов. Доступ к объектам обычно определяется на уровне операционной системы ее архитектурой и текущей политикой безопасности...
подробнее
Защита информации от компьютерных вирусов
Создаются и применяются вирусы с целью нарушить работу программ, испортить файловую систему и компоненты компьютера, нарушить нормальную работу пользователя.
Выделяют стадии существования компьютерных вирусов:
Классифицировать вирусы можно по их среде обитания:
Сетевые вирусы, которые используют команды и протоколы компьютерных сетей для своего распространения.
Файловые вирусы зачастую внедряются в и...
подробнее
Защита информации
Одна из важнейших задач любой компании состоит в обеспечении защиты информации, которая является одним из ценнейших ее ресурсов.
К источникам угроз конфиденциальности информации относятся антропогенные, техногенные и стихийные источники.
Средства защиты информации предполагают:
Для получения доступа к информационным ресурсам предусматривается выполнение процедур идентификации, аутентификации и автори...
подробнее
Защита информации в соцсетях
Как только появились социальные сети, жизнь большинства пользователей Интернета круто изменилась. С их появлением активизировалась борьба за личную информацию юзеров, участниками которой являются злоумышленники и мировые спецслужбы. Но в данной ситуации интересным остается тот факт, что многие пользователи социальных сетей отдают свою личную информацию на добровольной основе. В большинстве случаев...
подробнее
Теперь вам доступен полный отрывок из работы
Также на e-mail вы получите информацию о подробном расчете стоимости аналогичной работы