– Реагировать/расследовать инциденты кибербезопасности, разрабатывать планы
реагирования
– Собирать и анализировать материалы (дампы сетевого трафика, образы дисков, дампы
памяти, системные журналы, образцы ВПО)
– Анализировать вредоносное ПО, получать индикаторы компрометации (IO…