пытаюсь быть непредвзятым. Даже взял паузу на пару часов чтоб не написать сразу лишнее. Но на мой взгляд это какая-то дичь.
Я начну издалека и это будет лонгрид
Вот случайно собралось достаточно много людей интересующихся определенной темой. Из названия плюс минус понятно в целом что здесь обсуждают.
Как это и бывает в большинстве открытых групп (даже если это оффлайн группа например молодых мам в детском кафе, или рейв вечеринка) эксперты доминируют по количеству слов выпущенных в единицу времени. Эксперты - в данном случае я говорю про тех кто по долгу службы тратят больше остальных времени на эту тему и им точно есть что рассказать.
Вот есть какие-то простые вопросы , есть интересные темы, есть забавные факты.
Вместо того, чтоб давать пищу для размышления всем остальным. Мы раз за разом скатываемся в
"ну так нет исходных условий", или "Надо смотреть на бизнес задачу от заказчика", "давайте поймём зачем на нужен soc" и т.д.
И я больше того скажу так происходит на каждой конференции по теме,
И больше того открываю зарубежную литературу а там "siem плохо внедряется потому что заказчик не знал зачем он ему" , "низкая эффективность siem , из-за плохо сформулированных требований на входе". "Проблема в невысокой компетенции специалистов заказчика" и так далее.
Но честно говоря для меня это вызывает четкую ассоциацию с мудростью ещё со школьной скамьи. "Если 2 ку поставили тебе одному - это твоя проблема, если 2ку получили все в классе это проблема преподавателя"
Наверно если мы ходим вокруг одних и тех же проблем и они встречаются повально и поголовно, пора бы начать их решать более системно и начинать с себя.
Например раз тут так много умных и талантливых, напишем за сутки сюда все типы задач для которых стоит строить soc. Все что вы встречали в своей практике. Это ведь точно не коммерческая тайна и не ноу-хау. А потом мы попросим проголосовать, и будет понятно, как в целом, большинство из нас (ну хоть сотенку то мнений мы собирем) считает зачем ему пригодился бы soc. И может быть так , шаг за шагом мы начнём идти к какому-то светлому будущему, наполненому ясности и всеобщего счастья.
Или пока рановато и все это ерунда?
Поставьте + если так и - если все бред и тлен.