7 марта 2026
Наблюдать за сетевой активностью и системами с целью выявления подозрительных действий.
Проводить оценку логов, правил корреляции и событий безопасности для определения потенциальных угроз.
Классифицировать инциденты, обрабатывать их и документировать.
Передавать информацию об инцидентах и подозрительных активностях более опытным аналитикам (L2/L3) для дальнейшего расследования.