摘要: 驻场人员考核指标 一、平台掌握能力 1、熟练使用SIEM/SOC类产品,具备海量日志分析工作经验,通过分析常见安全设备/平台日志、告警和事件,进行威胁和异常行为分析。 2、熟练使用正则工具,具备安全设备日志格式化解析能力,能结合使用如KV解析、JSON解析、CSV解析等完成日志解析工作。 3、熟练使 阅读全文
posted @ 2024-04-02 09:18 幻世浮生 阅读(153) 评论(0) 推荐(0)