-
анализ сетевого трафика и выявление маркеров вредоносного и легитимного программного обеспечения;
-
разработка сигнатур, политик обнаружения сетевых атак для существующих продуктов компании;
-
работа с существующей базой сигнатур и политик обнаружения сетевых атак;
-
разработка дополнительных компонентов для обнаружения вредоносной сетевой активности: виджеты, дашборды, интеграции с другими СЗИ, цепочки сработок и т.д.
-
подготовка паттернов и примеров в виде образцов сетевого трафика, образцов вредоносной нагрузки, команд/инструментов/скриптов генерации сетевого трафика, для тестирования и демонстрации работы сигнатур и политик;
-
разработка рекомендаций и лучших практик по внедрению и эксплуатации разрабатываемых сигнатур, политик и других компонентов;
-
экспертная поддержка команды разработки, оформление пожеланий и необходимых доработок для продуктов сетевой безопасности компании.