№ п/п
Наименование позиции
Количество
Единица измерения
1
Администрирование системы управления событиями.
1
Ч
2
Администрирование сканера сети
1
Ч
3
Анализ выявляемых аномалий в соответствии с настроенными правилами корреляции
1
Ч
4
Балансировка задач по сканированию для минимизации негативного воздействия на корпоративную сеть
1
Ч
5
Взаимодействие с ИТ-службой для своевременного устранения выявленных уязвимостей
1
Ч
6
Консультации подразделений ИТ-службы в части расследования инцидентов
1
Ч
7
Корректировка правил корреляции для исключения ложноположительных срабатываний
1
Ч
8
Написание, редактирование парсеров для источников
1
Ч
9
Написание, редактирование правил корреляции
1
Ч
10
Обеспечение бесперебойной работы системы управления событиями.
1
Ч
11
Обеспечение бесперебойной работы сканера сети
1
Ч
12
Обновление компонентов системы управления событиями
1
Ч
13
Обновление компонентов сканера сети
1
Ч
14
Определение значимости активов
1
Ч
15
Периодический анализ и выявление возможности удаленного доступа к активам
1
Ч
16
Периодический анализ установки и использования нелегитимного ПО
1
Ч
17
Подготовка периодических выгрузок активов, для которых необходимо выполнить мероприятия по устранению уязвимостей
1
Ч
18
Подготовка рекомендаций по повышению уровня защищенности для минимизации риски повторного возникновения инцидента
1
Ч
19
Подготовка справок и заключений по результатам расследования инцидентов
1
Ч
20
Подключение новых активов для проведения аудита на наличие уязвимостей
1
Ч
21
Подключение новых типовых источников событий;
1
Ч
22
Приоритезация уязвимостей
1
Ч
23
Проведение аудита сервисов, опубликованных в сети Интернет
1
Ч
24
Проведение инвентаризации сети с целью обнаружения активов
1
Ч
25
Проведение периодического аудита службы каталогов Active Directory
1
Ч
26
Проведение периодического тестирование на «слабость» паролей доменных пользователей
1
Ч
27
Проведение периодического тестирования на «слабость» паролей от внутренних сервисов (ftp,ssh,telnet,smnp, smtp, mySQL, MSSQL, PosgreSQL).
1
Ч
28
Работа с алертами/инцидентами
1
Ч
29
Реагирование на выявленные инциденты, в том числе локализация и устранение последствий
1
Ч
30
Сопровождение внутренних расследований по выявленным инцидентам
1
Ч
31
Составление плана по устранению выявленных уязвимостей
1
Ч