Использовать данные, собранные с помощью различных инструментов киберзащиты (например, оповещения IDS, межсетевые экраны, журналы сетевого трафика), для анализа событий, происходящих в информационной
инфраструктуре, с целью уменьшения количества потенциальных инцидентов
Тестировать, внедрять, развертывать, поддерживать и управлять аппаратным и программным обеспечением в рамках информационной инфраструктуры организации
Расследовать, анализировать кибербезопасности в сетевой среде
Выполнять оценку конфигурации элементов
информационной инфраструктуры и определять, насколько данная конфигурация отклоняется от
приемлемой, определенной локальной политикой безопасности