Ну зачем так? Я тебя несколько раз уже про это спрашивал. И даже слайд вашей презентации прислал. Ее Kerry Matre, глава вашей SecOps Strategy представляла
когда ты меня про это спрашивал? в любом случае, отвечаю на твой вопрос: я просмотрел еще раз статью Kerry про SOC и не увидел такой информации. Она работала в ArcSight и провела аудит 150 различных SOC, так что она не могла такого сказать. Статья лежит тут в разделе The Future of SOC https://www.paloaltonetworks.com/services/soc
на всяк случай уточню - это не вы случайно неск месяцев назад рассказывали про то что такое EDR в fb? а когда пацаны OSCP+ начали с вами дискутировать вы удалили пост?)
Уххх. Прочитал переписку, с определением 0дэй чего? Файл с 0дэй - это Вы что имеете ввиду? Например 0дэй уязвимость в 7zip, прилетает по почте архив с эксплоитом и ml его успешно детектит?