Wykrywanie i klasyfikacja zagrożeń CrowdStrike
Używam systemu CrowdStrike do analizy detekcji z różnych węzłów sieci. System pozwala klasyfikować zagrożenia według typu (złośliwe oprogramowanie, dostęp do danych uwierzytelniających, IOA zasilane sztuczną inteligencją itp.) i kontrolować skuteczność polityk bezpieczeństwa. Opracowałem raportowanie do analizy dynamiki incydentów oraz skuteczności ochrony antywirusowej użytkowników.