Всем привет! По работе готовлю пару през по defensive automation / orchestration - подскажите пж есть ли какие-нибудь типовые vendor agnostic сценарии в индустрии? Например увидели инцидент 8/10 на антивире - заблокировать учетку, изолировать машину в отдельный vlan, поменять политику на антивире/прокси/файрволле и тэдэ. Как план бэ думаю натырить use cases у всяких SIEM/swimlane/phantom :)