Compare commits

...
Author SHA1 Message Date
IgorRachkovandGitHub cc56996442 Update UEBA_CONFIDENCE_MODEL_RU.md
CI / Rust checks (push) Waiting to run
CI / Docs and registry checks (push) Waiting to run
CI / Smoke checks (push) Waiting to run
Coverage / Coverage baseline (push) Waiting to run
Security / Cargo audit (push) Waiting to run
Security / Cargo deny (push) Waiting to run
Security / Secret pattern check (push) Waiting to run
Security / Dependency review (push) Waiting to run
2026-07-03 10:04:55 +03:00
+1 -3
View File
@@ -163,7 +163,7 @@ Critical означает доказанное нарушение.
Critical + low confidence = приоритет ручного triage, не подтвержденный incident. Critical + low confidence = приоритет ручного triage, не подтвержденный incident.
``` ```
Некорректно: Некорректно трактовать так:
```text ```text
Critical UEBA автоматически является DLP/SIEM incident. Critical UEBA автоматически является DLP/SIEM incident.
@@ -180,10 +180,8 @@ telemetry.
## Ограничения ## Ограничения
- Confidence layer не использует ML или LLM.
- Confidence layer не меняет score, severity, thresholds или weights. - Confidence layer не меняет score, severity, thresholds или weights.
- Confidence layer не подтверждает ИБ-инциденты автоматически. - Confidence layer не подтверждает ИБ-инциденты автоматически.
- pfSense readiness остается `contract_only`, если нет фактического ingestion.
## Acceptance Interpretation ## Acceptance Interpretation