<?xml version='1.0' encoding='utf-8' ?>

<rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/' xmlns:atom10='http://www.w3.org/2005/Atom'>
<channel>
  <title>IT-Security Step-by-step</title>
  <link>https://bga68comp.dreamwidth.org/</link>
  <description>IT-Security Step-by-step - Dreamwidth Studios</description>
  <lastBuildDate>Wed, 04 Jun 2025 18:03:16 GMT</lastBuildDate>
  <generator>LiveJournal / Dreamwidth Studios</generator>
  <lj:journal>bga68comp</lj:journal>
  <lj:journaltype>personal</lj:journaltype>
  <image>
    <url>https://v2.dreamwidth.org/17001278/4003123</url>
    <title>IT-Security Step-by-step</title>
    <link>https://bga68comp.dreamwidth.org/</link>
    <width>100</width>
    <height>60</height>
  </image>

<item>
  <guid isPermaLink='true'>https://bga68comp.dreamwidth.org/801730.html</guid>
  <pubDate>Wed, 04 Jun 2025 18:03:16 GMT</pubDate>
  <title>SIEM, SIEM TOOLS, ARCHITECTURE</title>
  <link>https://bga68comp.dreamwidth.org/801730.html</link>
  <description>&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;br /&gt;&lt;b&gt;SIEM, SIEM TOOLS, ARCHITECTURE&lt;/b&gt;&lt;br /&gt;Джерело:&lt;br /&gt;&lt;a target=&quot;_blank&quot; href=&quot;https://www.linkedin.com/posts/priombiswas-cybersec_siem-tools-architecture-ugcPost-7335827891684823040-ZyaH&quot; style=&quot;text-decoration: underline; color: rgb(20,103,178);&quot;&gt;https://www.linkedin.com/posts/priombiswas-cybersec_siem-tools-architecture-ugcPost-7335827891684823040-ZyaH&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe src=&quot;https://onedrive.live.com/embed?resid=85BF76EC9BF441A%211096692&amp;amp;authkey=%21AM-emWmuB5W8miw&amp;amp;em=2&amp;amp;wdStartOn=1&quot; width=&quot;476px&quot; height=&quot;500px&quot; frameborder=&quot;0&quot;&gt;Это внедренный PDF &amp;lt;a target=&quot;_blank&quot; href=&quot;https://office.com&quot;&amp;gt;Microsoft Office&amp;lt;/a&amp;gt; на платформе &amp;lt;a target=&quot;_blank&quot; href=&quot;https://office.com/webapps&quot;&amp;gt;Office&amp;lt;/a&amp;gt;.&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;a target=&quot;_blank&quot; href=&quot;https://bd.linkedin.com/in/priombiswas-cybersec?trk=public_post_feed-actor-name&quot; style=&quot;text-decoration: underline; color: rgb(20,103,178);&quot;&gt;&lt;img src=&quot;https://1drv.ms/i/s!AhpEv8lu91sIwvd3hrSrFAV6BAqVVw?embed=1&amp;amp;width=200&amp;amp;height=200&quot; width=&quot;60&quot; height=&quot;60&quot; style=&quot;border: 1px solid; border-radius: 50%; &quot;&gt;&lt;br /&gt;Priom Biswas&lt;/a&gt;&lt;br /&gt;IT🌐|☁️Cloud/SysOps/Cybersecurity Strategy🚀| OS-WS/Linux👨💻| F5 | SIEM | AWS | Oracle OCI | WAF | VA | XDR🛡️| DFIR🕵| Malware🐞| Wireshark | Threat Intelligence🔰| Phishing Analysis 📧| PKI🔑| Dohatec-CA &amp; NOC-Team&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&amp;emsp;🛡️Mastering SIEM: The Brain of Modern Cyber Defense 🚀&lt;br /&gt;💥 Security Information &amp; Event Management – Explained Simply By Kumar Raja Reddy T&lt;br /&gt;&lt;br /&gt;In today’s threat landscape, visibility is everything. 🔍&lt;br /&gt;Over the past few weeks, I’ve crafted a detailed guide covering SIEM fundamentals, tools, architectures, and real-world use cases—designed to help learners, SOC analysts, and security professionals truly understand how SIEM powers proactive defense.&lt;br /&gt;📘 What’s Inside:&lt;br /&gt;&amp;emsp; 1️⃣ What is SIEM? Why it matters in modern cybersecurity&lt;br /&gt;&amp;emsp; 2️⃣ How SIEM collects, parses, correlates &amp; analyzes logs&lt;br /&gt;&amp;emsp; 3️⃣ Top SIEM tools: Splunk, QRadar, Sentinel, ArcSight &amp; more&lt;br /&gt;&amp;emsp; 4️⃣ Real-world examples of threat detection &amp; incident response&lt;br /&gt;&amp;emsp; 5️⃣ Incident Management &amp; Response Lifecycles&lt;br /&gt;&amp;emsp; 6️⃣ Next-Gen SIEM: AI, UEBA, XDR &amp; SOAR integrations&lt;br /&gt;&amp;emsp; 7️⃣ SIEM Architecture deep-dives (ArcSight, Splunk)&lt;br /&gt;&amp;emsp; 8️⃣ Dashboards, alerting, compliance reporting &amp; threat hunting&lt;br /&gt;&lt;br /&gt;&amp;emsp;🎯 Goal: To turn complex SIEM concepts into clear, actionable knowledge that can be applied in the SOC, classroom, or certification prep.&lt;br /&gt;Whether you’re starting out in cybersecurity or upskilling for the next step in your career, this guide is your launchpad. 🚀&lt;br /&gt;&amp;emsp;🧠 You can’t stop what you can’t see.&lt;br /&gt; With SIEM, we see more—and act faster.&lt;br /&gt;&amp;emsp;📥 New Guide Released: SIEM &amp; SIEM Tools&lt;br /&gt; A Practical Breakdown for Cybersecurity Professionals &amp; Learners&lt;br /&gt;&lt;a target=&quot;_blank&quot; href=&quot;https://lnkd.in/gmfDEAkU&quot; style=&quot;text-decoration: underline; color: rgb(20,103,178);&quot;&gt;https://lnkd.in/gmfDEAkU&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;a href=&quot;/&quot;&gt;&lt;div style=&quot;margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);&quot;&gt;🪟 На стартову сторінку &lt;/div&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=801730&quot; width=&quot;30&quot; height=&quot;12&quot; alt=&quot;comment count unavailable&quot; style=&quot;vertical-align: middle;&quot;/&gt; comments</description>
  <comments>https://bga68comp.dreamwidth.org/801730.html</comments>
  <category>инцидент</category>
  <category>alerts</category>
  <category>siem</category>
  <category>управление</category>
  <category>информационная безопасность</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>https://bga68comp.dreamwidth.org/801129.html</guid>
  <pubDate>Thu, 22 May 2025 15:49:19 GMT</pubDate>
  <title>Термін &amp;mdash; Alert</title>
  <link>https://bga68comp.dreamwidth.org/801129.html</link>
  <description>&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;br /&gt;&lt;b&gt;Питання: &lt;/b&gt;&lt;br /&gt;&amp;mdash; Alerts &amp;mdash; це події?&lt;br /&gt;&lt;br /&gt;Ні, &lt;strong&gt;alerts&lt;/strong&gt; (тривоги, сигнали, оповіщення) &amp;mdash; &lt;strong&gt;це не події (events), а &lt;span style=&quot;color: red;&quot;&gt;реакція SIEM на події&lt;/span&gt;&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt; Ось чітке розмежування:&lt;br /&gt;&lt;br /&gt; &lt;table style=&quot;border-collapse: collapse; &quot;&gt; &lt;thead&gt; &lt;tr&gt; &lt;th&gt;Термін&lt;/th&gt; &lt;th&gt;Українською&lt;/th&gt; &lt;th&gt;Що це таке&lt;/th&gt; &lt;th&gt;Приклад&lt;/th&gt; &lt;/tr&gt; &lt;/thead&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt;&lt;strong&gt;Event&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;&lt;strong&gt;Подія&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;Будь-який факт, зафіксований системою: логін, відкриття порту, запуск процесу тощо.&lt;/td&gt; &lt;td&gt;Успішний логін користувача до AD&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;strong&gt;Log&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;&lt;strong&gt;Журнал (запис)&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;Текстовий запис події з технічними деталями (час, IP, користувач тощо).&lt;/td&gt; &lt;td&gt;&lt;code inline=&quot;&quot;&gt;2025-05-22 18:03:12 user:admin login success from 192.168.1.10&lt;/code&gt;&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;strong&gt;Alert&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;&lt;strong&gt;Тривога / сигнал&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;Автоматично або вручну створене повідомлення, яке вказує на &lt;strong&gt;потенційно шкідливу або аномальну активність&lt;/strong&gt;, &lt;strong&gt;на основі подій&lt;/strong&gt;.&lt;/td&gt; &lt;td&gt;&amp;quot;Підозрілий логін о 3:00 ночі з іншої країни&amp;quot;&lt;/td&gt; &lt;/tr&gt; &lt;/tbody&gt; &lt;/table&gt; &lt;br /&gt; 🔁 &lt;strong&gt;Взаємозв&amp;rsquo;язок:&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt; &lt;ol style=&quot;margin-left: -15px;&quot;&gt; &lt;li&gt;&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;strong&gt;Події (events)&lt;/strong&gt; &lt;/span&gt;&amp;rarr;&lt;/li&gt; &lt;li&gt;&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;strong&gt;Журнали (logs)&lt;/strong&gt; &lt;/span&gt;&amp;rarr;&lt;/li&gt; &lt;li&gt;&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;strong&gt;Обробка (normalization)&lt;/strong&gt; &lt;/span&gt;&amp;rarr;&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;strong&gt;Кореляція (correlation rules)&lt;/strong&gt; &lt;/span&gt;&amp;rarr;&lt;/li&gt; &lt;li&gt;&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;strong&gt;Створення alert-ів&lt;/strong&gt; (за певними умовами)&lt;/span&gt;&lt;br /&gt;&lt;/li&gt; &lt;/ol&gt;&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;  🔎 &lt;strong&gt;Приклад:&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt; &lt;ul style=&quot;margin-left: -15px;&quot;&gt; &lt;li&gt;&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;Подія: &amp;quot;10 невдалих логінів поспіль&amp;quot;.&lt;/span&gt;&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;Подія: &amp;quot;Потім один успішний логін з іншого регіону&amp;quot;.&lt;/span&gt;&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;strong&gt;Alert:&lt;/strong&gt; &amp;quot;Можливе brute-force проникнення &lt;/span&gt;&amp;rarr;&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt; реагувати!&amp;quot;&lt;/span&gt;&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt;&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;  🔧 &lt;strong&gt;Підсумок:&lt;/strong&gt;&lt;br /&gt; &lt;ul style=&quot;margin-left: -15px;&quot;&gt; &lt;li&gt;&lt;strong&gt;Подія&lt;/strong&gt; &amp;mdash; це факт.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;Alert&lt;/strong&gt; &amp;mdash; це &lt;strong&gt;висновок SIEM&lt;/strong&gt;, що цей факт (або комбінація фактів) &lt;strong&gt;може свідчити про інцидент&lt;/strong&gt;.&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;br /&gt;&lt;center style=&quot;color: red;&quot;&gt;Тому &lt;b&gt;Alert&lt;/b&gt; &amp;mdash; &lt;b&gt;Застереження&lt;/b&gt; (Найкращий баланс між &quot;сповіщенням&quot; і &quot;тривогою&quot;)&lt;/center&gt;&lt;br /&gt;&lt;p&gt;&lt;a href=&quot;/&quot;&gt;&lt;div style=&quot;margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);&quot;&gt;🪟 На стартову сторінку &lt;/div&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=801129&quot; width=&quot;30&quot; height=&quot;12&quot; alt=&quot;comment count unavailable&quot; style=&quot;vertical-align: middle;&quot;/&gt; comments</description>
  <comments>https://bga68comp.dreamwidth.org/801129.html</comments>
  <category>термин</category>
  <category>управление</category>
  <category>информационная безопасность</category>
  <category>iso 27001</category>
  <category>alerts</category>
  <category>siem</category>
  <category>инцидент</category>
  <category>система</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>https://bga68comp.dreamwidth.org/800955.html</guid>
  <pubDate>Thu, 22 May 2025 15:42:38 GMT</pubDate>
  <title>SIEM. Denny Roger</title>
  <link>https://bga68comp.dreamwidth.org/800955.html</link>
  <description>&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;br /&gt;&lt;b&gt;Denny Roger &lt;/b&gt;&lt;br /&gt;&lt;a target=&quot;_blank&quot; href=&quot;https://www.linkedin.com/in/dennyroger/&quot; style=&quot;text-decoration: underline dashed; color: rgb(20,103,178);&quot;&gt;https://www.linkedin.com/in/dennyroger/&lt;/a&gt;&lt;br /&gt;LinkedIn Top Voice | SOC Builder | Cybersecurity Startup Builder | 23 anos de consultoria estratégica em cibersegurança | Master Coach | Triatleta&lt;br /&gt;Сан-Паулу, Бразилия &lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;https://1drv.ms/i/s!AhpEv8lu91sIwvUSvKWEKT9ju_N7NQ?embed=1&amp;amp;width=800&amp;amp;height=631&quot; width=&quot;400&quot; height=&quot;auto&quot; /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;SIEM (Security Information and Event Management)&lt;/b&gt;:&lt;br /&gt;&lt;br /&gt;  &lt;strong&gt;Думаєш, що SIEM &amp;mdash; це просто миготливі &lt;a href=&quot;https://bga68comp.dreamwidth.org/801129.html&quot; style=&quot;text-decoration: underline dashed; color: rgb(20,103,178);&quot;&gt;алерти&lt;/a&gt;? Тоді присядь, я покажу, як все працює насправді.&lt;/strong&gt;&lt;br /&gt; Справжній SIEM &amp;mdash; це цикл. Живий механізм. І якщо хоч одна шестерня в цій машині вийде з ладу &amp;mdash; все, прогавиш атаку і дізнаєшся про неї з новин. Тож розберімо цю систему по пунктах:&lt;br /&gt;  &lt;h3&gt;&lt;strong&gt;1. Збір журналів (Log Collection)&lt;/strong&gt;&lt;/h3&gt; Усе починається тут. Немає логів &amp;mdash; немає безпеки. SIEM бачить тільки те, що збирає. Жодних логів з фаєрволів, AD, кінцевих точок чи Microsoft 365? Це як намагатися скласти пазл без головних частин.&lt;br /&gt;  &lt;h3&gt;&lt;strong&gt;2. Обробка журналів (Log Processing)&lt;/strong&gt;&lt;/h3&gt; Зібрав логи? Тепер їх треба привести до ладу. Фільтрація, нормалізація, уніфікація &amp;mdash; усе має бути готове до аналізу. Інакше отримаєш цифрове звалище, в якому не розбереться ніхто.&lt;br /&gt;  &lt;h3&gt;&lt;strong&gt;3. Зберігання (Storage)&lt;/strong&gt;&lt;/h3&gt; Де ти це все зберігаєш? І скільки часу? Тут в гру вступають &lt;strong&gt;Retention (строк зберігання або політика зберігання), Compliance (відповідність вимогам або дотримання нормативів) і політики зберігання&lt;/strong&gt;. Бачив компанії, які отримували штрафи, бо видаляли логи через 15 днів. Без стратегії зберігання &amp;mdash; болючі проблеми гарантовані.&lt;br /&gt;  &lt;h3&gt;&lt;strong&gt;4. Запити (Querying)&lt;/strong&gt;&lt;/h3&gt; Дані є &amp;mdash; а запитати вмієш? Тут вирішується, аналітик ти чи просто пасажир. Уміння ставити правильні запитання до логів &amp;mdash; це те, що відрізняє ефективний SOC від загублених у логах людей.&lt;br /&gt;  &lt;h3&gt;&lt;strong&gt;5. Кореляція (Correlation)&lt;/strong&gt;&lt;/h3&gt; А ось і магія. SIEM &lt;strong&gt;зв&amp;rsquo;язує події&lt;/strong&gt;: підозрілий логін + нетиповий аплоад + нічний трафік = інцидент. Правильна кореляція &amp;mdash; це коли бачиш загрозу до того, як вона стане проблемою.&lt;br /&gt;  &lt;h3&gt;&lt;strong&gt;6. Дашборди (Dashboards)&lt;/strong&gt;&lt;/h3&gt; Все добре, але CISO хоче бачити цифри. &lt;strong&gt;Дашборд має розповідати історію&lt;/strong&gt;, а не просто бути красивою картинкою. Якщо з нього не можна приймати рішень &amp;mdash; це просто декорація для презентації.&lt;br /&gt;  &lt;h3&gt;&lt;strong&gt;7. Застереження (&lt;a href=&quot;https://bga68comp.dreamwidth.org/801129.html&quot; style=&quot;text-decoration: underline dashed; color: rgb(20,103,178);&quot;&gt;Alerts&lt;/a&gt;)&lt;/strong&gt;&lt;/h3&gt; SIEM починає кричати. Але чому саме? &lt;strong&gt;Якісне застереження має контекст, пріоритет і план дій&lt;/strong&gt;. Погане застереження &amp;mdash; просто шум, який виснажує команду SOC.&lt;br /&gt;  &lt;h3&gt;&lt;strong&gt;8. Управління інцидентами (Incident Management)&lt;/strong&gt;&lt;/h3&gt; Дійшли до інциденту? Тепер важливо діяти: &lt;strong&gt;створити тікет, слідувати плейбуку, правильно повідомити й швидко вирішити&lt;/strong&gt;. Цикл завершується &amp;mdash; і починається знову, з урахуванням набутого досвіду.&lt;br /&gt;  &lt;h3&gt;&lt;strong&gt;Підсумок?&lt;/strong&gt;&lt;/h3&gt; &lt;p&gt;&lt;strong&gt;SIEM &amp;mdash; це не просто інструмент. Це спосіб мислення. Це мозок добре організованого SOC.&lt;/strong&gt;&lt;br /&gt; А якщо ти не поєднав усі компоненти &amp;mdash; у тебе просто дорогий інтерфейс з маленькою користю.&lt;/p&gt; Хочеш робити все правильно? &lt;strong&gt;Інтегруй усе. Розумій цикл. І пам&amp;rsquo;ятай: дані без мети &amp;mdash; це просто витрати.&lt;/strong&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Оригінал:&lt;br /&gt;&lt;a target=&quot;_blank&quot; href=&quot;https://www.linkedin.com/posts/dennyroger_t%C3%A1-achando-que-siem-%C3%A9-s%C3%B3-alerta-piscando-activity-7330840895459667970-OHWR&quot; style=&quot;text-decoration: underline dashed; color: rgb(20,103,178);&quot;&gt;https://www.linkedin.com/posts/dennyroger_t%C3%A1-achando-que-siem-%C3%A9-s%C3%B3-alerta-piscando-activity-7330840895459667970-OHWR&lt;/a&gt;&lt;br /&gt;&lt;span class=&quot;cut-wrapper&quot;&gt;&lt;span style=&quot;display: none;&quot; id=&quot;span-cuttag___1&quot; class=&quot;cuttag&quot;&gt;&lt;/span&gt;&lt;b class=&quot;cut-open&quot;&gt;(&amp;nbsp;&lt;/b&gt;&lt;b class=&quot;cut-text&quot;&gt;&lt;a href=&quot;https://bga68comp.dreamwidth.org/800955.html#cutid1&quot;&gt;Read more...&lt;/a&gt;&lt;/b&gt;&lt;b class=&quot;cut-close&quot;&gt;&amp;nbsp;)&lt;/b&gt;&lt;/span&gt;&lt;div style=&quot;display: none;&quot; id=&quot;div-cuttag___1&quot; aria-live=&quot;assertive&quot;&gt;&lt;/div&gt;&lt;br /&gt;&lt;p&gt;&lt;a href=&quot;/&quot;&gt;&lt;div style=&quot;margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);&quot;&gt;🪟 На стартову сторінку &lt;/div&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=800955&quot; width=&quot;30&quot; height=&quot;12&quot; alt=&quot;comment count unavailable&quot; style=&quot;vertical-align: middle;&quot;/&gt; comments</description>
  <comments>https://bga68comp.dreamwidth.org/800955.html</comments>
  <category>alerts</category>
  <category>управление</category>
  <category>siem</category>
  <category>инцидент</category>
  <category>информационная безопасность</category>
  <category>iso 27001</category>
  <category>система</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
</channel>
</rss>
