02 июня - 09 июня - Anti-Malware.ru

02 июня - 09 июня

...
09.06.2020
Что такое правильный Threat Hunting, какие распространённые ошибки допускают ИБ-команды. Как вся эта вакханалия с COVID-19 повлияла на рост числа киберугроз. А также узнайте подробнее о сквозной реализации плейбуков при взаимодействии с аутсорсинговым SOC и погрузитесь в тему Red Teaming вместе с Александром Колесовым из «Ростелеком-Солар».

Виртуальный саммит IBM по кибербезопасности

Друзья, приглашаем вас принять участие в виртуальном саммите IBM по кибербезопасности. Мероприятие пройдёт 11 июня с 10:30 до 14:00. На саммите специалисты расскажут, как IBM может помочь любой организации разработать программу киберзащиты. Вместе с экспертами вы сможете плотно интегрировать кибербезопасность в структуру вашего бизнеса.

11/06/2020 c 10:30 по 14:00

Правильный поиск угроз (Threat Hunting): стратегия, люди и инструменты
Более половины компаний, утверждающих, что внедрили процесс проактивного поиска угроз, на самом деле занимаются реагированием на оповещения средств автоматизированной защиты. По сути, речь идёт об управлении событиями и уведомлениями (event and alert management), а не о Threat Hunting. Что это на самом деле такое, какие типовые ошибки реализации допускают команды ИБ, какие преимущества даёт внедрение правильных процессов поиска угроз?
Сухие факты: какую роль сыграла пандемия COVID-19 в росте числа киберугроз
Удалённая работа сотрудников организаций и все вытекающие из неё проблемы не раз обсуждались специалистами в области кибербезопасности. Злоумышленники, ловя момент, стараются использовать ситуацию в своих целях — проникнуть в корпоративные сети и выкрасть внутренние данные. Мы же хотим на сухих фактах рассмотреть и проанализировать, как именно пандемия коронавирусной инфекции COVID-19 повлияла на рост киберугроз.
Сквозная реализация плейбуков при взаимодействии с аутсорсинговым SOC
Сценарии реагирования («плейбуки») — важная составляющая процессов любого центра мониторинга и оперативного реагирования на инциденты информационной безопасности (Security Operations Center, SOC). Однако в случае с аутсорсинговыми SOC возникают определённые особенности создания и эксплуатации плейбуков с учётом большого количества и разнородности заказчиков, а также имеющихся активных функций реагирования.
Александр Колесов: Red Teaming — это про людей и процессы, а не про то, чтобы «взломать» клиента
Александр Колесов, руководитель отдела анализа защищённости из компании «Ростелеком-Солар», рассказал Anti-Malware.ru о том, как чаще всего удаётся взломать компанию, зачем нужен Red Teaming на самом деле и всегда ли заказчик играет честно.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.