Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Обсуждаем актуальные стратегии минимизации киберрисков, инструменты и практики DFIR

29/07/24

31 июля на конференции "Как минимизировать риски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами ИБ" обсудим как улучшить внутренние процессы управления инцидентами в вашей организации, повысить безопасность и эффективность ИТ и ИБ-систем. Программа и регистрация →

Построить абсолютно защищенную инфраструктуру невозможно и киберинцидент рано или поздно произойдет. От степени готовности к реагированию зависит то, насколько быстро этот инцидент будет обнаружен и локализован, с какой скоростью будут восстановлены бизнес-процессы, какой совокупный ущерб будет нанесен. 

Со специалистами Angara SOC поговорим о процессе управления инцидентами, практиках DFIR, а также о том какие функции можно делегировать внешнему провайдеру, а какие необходимо выстраивать у себя.
 
Обсудим современные инструменты, которые помогут минимизировать риски и обеспечить непрерывность бизнеса, рассмотрим лучшие практики и методы оценки компрометации инфраструктуры, готовности к реагированию на инциденты, примеры расследования инцидентов.
 
31 июля 2024  |  онлайн   |   программа и регистрация →

Кому точно будет полезно и интересно: руководителям и специалистам подразделений информационной безопасности крупных компаний и организаций различных отраслей, стремящимся повысить уровень киберзащиты и оптимизировать процессы управления инцидентами.
 
В программе — технологическая экспертиза и практика:
  • Управление инцидентами ИБ: как минимизировать киберриски и обеспечить непрерывность бизнеса 
    Артем Грибков, заместитель директора Центра киберустойчивости Angara SOC

Рассмотрим стратегии минимизации киберрисков и обеспечения непрерывности бизнеса, обсудим методы эффективного управления инцидентами и интеграция систем мониторинга и реагирования. Обсудим, как ML-модели помогают в работе аналитиков, позволяют расширить возможности по детектированию активности злоумышленников, а также автоматизировать часть процессов и высвободить ресурсы для задач, требующих участия человека.

  • Compromise assessment и готовность к реагированию на инциденты
    Никита Леокумович, руководитель управления цифровой криминалистики и киберразведки Angara SOC

Все больше организаций регулярно выполняют пентесты и Red Teaming. Обеспечение информационной безопасности корпоративных сетей постоянно усиливается. Почему же проверка на компрометацию сети (Compromise Assessment) необходима бизнесу наряду с другими практиками информационной безопасности?
Обсудим подходы к оценке компрометации инфраструктуры и готовности к реагированию на инциденты, методики оценки угроз и разработки планов реагирования.

  • OSINT в рамках реагирования на инциденты
    Виктория Варламова, руководитель отдела защиты бренда в Angara SOC

Своевременное получение информации о совершенных или планируемых атаках необходимо для оперативного начала расследований инцидентов или принятия превентивных мер по снижению возможных последствий. Рассмотрим роль методов открытой разведки в реагировании на киберинциденты, включая их значение, методы и инструменты, примеры успешного применения OSINT для выявления и смягчения кибератак.

  • Дискуссия "Тренды и вызовы кибербезопасности: как подготовится к будущим угрозам"

Какие стратегии минимизации киберрисков и обеспечения непрерывности бизнеса наиболее эффективны сегодня?
Как автоматизация и интеграция в SOC могут улучшить управление инцидентами и снизить нагрузку на специалистов?
Какие инструменты и методы цифровой криминалистики наиболее эффективны для выявления и устранения инцидентов?
Какие ключевые показатели эффективности наиболее значимы для оценки работы SOC?
Какие тенденции и инновации в информационной безопасности будут определять подходы к управлению инцидентами в ближайшие годы?


Партнерcкая конференция         Ангара

 

 

Темы:НовостиНовости отраслиSOCАналитика
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • EDR как инструмент эффективного реагирования глазами экспертов
    Современные решения класса EDR (Endpoint Detection and Response) становятся частым инструментом для повышения эффективности работы аналитиков SOC. Они не только автоматизируют задачи обнаружения и реагирования на угрозы, но и минимизируют влияние человеческого фактора, ускоряя обработку инцидентов. Редакция журнала “Информационная безопасность" опросила экспертов по актуальным аспектам развития EDR-решений.
  • Зарисовки о реагировании на инциденты в SOC UserGate
    Дмитрий Шулинин, руководитель SOC UserGate
    Основная задача SOC – своевременно обнаруживать и нейтрализовывать инциденты, предотвращая их дальнейшее распространение и минимизируя ущерб для бизнеса. Однако процесс реагирования требует не только высоких профессиональных навыков специалистов, но также инструментария и четкого алгоритма действий, выработанного специально для каждой инфраструктуры. Рассмотрим несколько аспектов реагирования на инциденты из опыта SOC UserGate.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • О роли SOC, EDR и XDR на пути к оптимальной безопасности
    Артем Кириллин, Заместитель директора департамента мониторинга, реагирования и исследования киберугроз BI.ZONE
    Артем Кириллин, заместитель директора департамента мониторинга, реагирования и исследования киберугроз BI.ZONE, рассказал о том, какие технологии обеспечивают высокую эффективность SOC, как выбрать провайдера (MSSP) и правда ли, что будущее за XDR.
  • UserGate представила новые модели устройств, услуги и поделилась другими достижениями
    Как обычно, в конце апреля в рамках V ежегодной конференции UserGate 2024 компания представила новинки – устройства, сервисы, услуги, а также отчиталась о других достижениях.
  • Центр мониторинга и реагирования GIS. Запущен SOC компании "Газинформсервис"
    Появление Центра мониторинга и реагирования в структуре "Газинформсервиса" – логичный и ожидаемый этап развития сервисов компании

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...