Документ не вступил в силу. Подробнее см. Справку

3.3.1. Трудовая функция

Наименование

Выявление и регистрация инцидентов информационной безопасности, в том числе обнаружение фактов компьютерных атак

Код

C/01.6

Уровень (подуровень) квалификации

6

Трудовые действия

Получение и использование сведений об актуальных индикаторах компрометации объектов информатизации

Анализ данных, поступающих от средств мониторинга, с целью выявления инцидентов на мониторируемых значимых объектах критической информационной инфраструктуры

Сбор информации об инцидентах информационной безопасности, их классификация и оценка потенциала влияния в субъекте критической информационной инфраструктуры

Обеспечение функционирования механизмов и инициативного информирования работников субъекта критической информационной инфраструктуры о событиях информационной безопасности

Необходимые умения

Анализировать и применять действующую нормативную правовую и методологическую базу, а также положения законодательства Российской Федерации, международные и национальные стандарты в сфере информационной безопасности при мониторинге значимых объектов критической информационной инфраструктуры

Настраивать средства (агентов, интерфейсов) сбора технических данных для выявления событий информационной безопасности в значимых объектах критической информационной инфраструктуры, в том числе разрабатывать правила корреляции SIEM-систем, а также правила обнаружения атак для IDS/IPS

Автоматизировать анализ журналов событий информационной безопасности и выявления инцидентов с помощью скриптовых языков

Определять факт возникновения инцидента информационной безопасности, в том числе компьютерной атаки на значимом объекте критической информационной инфраструктуры

Необходимые знания

Нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации и обеспечения безопасности критической информационной инфраструктуры

Основные уязвимости и информационные угрозы, характерные для значимых объектов критической информационной инфраструктуры

Порядок настройки средств сбора технических данных для выявления событий информационной безопасности значимых объектов критической информационной инфраструктуры

Основные тактики и техники атак

Типичные сетевые атаки на инфраструктуру на различных уровнях модели OSI

Условия применения технологий доверенного искусственного интеллекта

Другие характеристики

-