Инцидент информационной безопасности редко выглядит как громкий взлом из фильмов. Чаще всё начинается тихо: странный вход в систему, подозрительный файл, необычная активность в сети. В этот момент у организации есть только одно преимущество — время. И чем быстрее она среагирует, тем выше шанс остановить атаку до того, как она превратится в серьёзный кризис. Менеджер по продукту SIEM Alertix Афанасий Клюнков рассказывает и приводит расчеты, как измерять эффективность реагирования во временных показателях, а также разбирает три ключевые метрики: MTTD, MTTR и MTTC.