Domena operacji cyberbezpieczeństwa, na którą składa się wiele zdarzeń komputerowych i zachowań atakujących, które spowodowały incydenty. Dokładniej, monitoruje zdarzenia komputerowe, a po wykryciu anomalii tworzy raport o incydencie.
Na podstawie raportu szczegółowo bada incydent, aby wyjaśnić wzorzec ataku i środki zaradcze. Na podstawie analizy incydentów może dostarczać organizacjom alerty i porady, np. wczesne ostrzeżenia przed potencjalnymi zagrożeniami.
Skrót: –
