Проект "Ермак" является улучшением проекта "Реактив", который не содержит достаточно информации для реагирования на инциденты.
"Ермак" представляет собой Enterprise Respons Model and Commonologe, где пользователи могут подготовиться к реагированию на инциденты, найти рекомендации и понять, какие действия нужно предпринять.
В видео рассказывается о создании и использовании базы знаний для реагирования на инциденты.
База знаний содержит информацию о различных программных продуктах, которые могут быть использованы для реагирования на инциденты, а также инструкции по их использованию.
База знаний также содержит информацию о том, как эти продукты могут быть связаны друг с другом и как они могут быть использованы для автоматизации реагирования.
В планах развития проекта - создание списка рекомендаций для пользователей, чтобы они могли быстро и легко использовать базу знаний для реагирования на инциденты.
Также планируется формализовать фреймворк проекта, чтобы связать различные инциденты и процедуры реагирования.
В будущем планируется создание единой базы знаний, которая будет содержать информацию о всех аспектах реагирования на инциденты, включая доменное детектирование, доменное реагирование и управление контентом.
Фреймворк предназначен для использования в различных сценариях, включая подготовку структуры данных, настройку аудита и детекции, а также подготовку к инвестициям и реагированию на инциденты.
Фреймворк рассчитан на пользователей, которые не имеют опыта в реагировании на инциденты, но хотят научиться этому.
Он также может быть полезен для экспертов, которые хотят поделиться своими знаниями и опытом с другими пользователями.