Эталонно, по плейбуку: валидируем сложные алерты и фолзы вместе с экспертами PT NAD

В интерфейсе много алертов. Но что с ними делать? С появлением PT NAD версии 12.4 пользователям не нужно обладать секретными знаниями экспертов: вся необходимая экспертиза и точный алгоритм проверки теперь собраны в специальных плейбуках, следуя которым можно провалидировать практически каждый алерт PT NAD.

На этом экспертном вебинаре мы:

• покажем вам шесть сложных алертов, которые могут ввести в заблуждение;
• поговорим о фолзах и настоящих срабатываниях;
• обсудим, как проводить вайтлистинг и валидировать алерты сторонних наборов экспертизы;
• разберем самые частые вопросы в техподдержку о сканировании внешнего периметра, алертах на активность вредоносного ПО и срабатываниях репутационных списков и модулей ленты активностей.

Вебинар будет интересен специалистам по ИБ, аналитикам и архитекторам SOC, а также всем, кто интересуется сетевой безопасностью.

Спикеры:
Кирилл Шипулин, product expert
Евгений Бечкало, руководитель отдела сетевой экспертизы

Positive Technologies
Автор: Positive Technologies
Positive Technologies — ведущий разработчик решений для информационной безопасности. Наши технологии и сервисы используют более 2300 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400». Уже 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям. Positive Technologies — первая и единственная публичная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI).
Комментарии: