Bu bo‘limda “hujumni qanday to‘xtatamiz?” emas, hujumni qanday erta aniqlaymiz va zararini kamaytiramiz degan yo‘l bilan ketamiz.

Nimalarni o‘rganamiz:
  • Loglar: /var/log, Windows Event Viewer, web-server loglari
  • SIEM tushunchasi: log yig‘ish → normalizatsiya → alert
  • IOC (Indicator of Compromise): shubhali IP, domen, fayl hash
  • Hodisa (incident) jarayoni: aniqlash → izolyatsiya → tiklash

Eng tez ishlaydigan amaliy tekshiruvlar

Himoya