Как готовить SOC к сложным атакам, которые случаются редко. Реальный опыт клиентской команды

Целевые атаки случаются не каждый день. При этом большая часть работы SOC связана с типовыми инцидентами, и у команды не всегда есть возможность регулярно отрабатывать сложные и незнакомые сценарии.

Как в таких условиях поддерживать практические навыки и готовность к новой атаке?

На вебинаре заместитель директора по ИБ «ДОМ.РФ Технологии» поделится опытом развития команды и расскажет, почему разовых интенсивов оказалось недостаточно, как выстроить регулярную практику и что она меняет в работе SOC.

Вместе мы обсудим:
• какие навыки особенно важно поддерживать у SOC;
• что даёт регулярная практика в сравнении с разовыми учениями;
• как понять, что команда действительно стала сильнее;
• как меняется ландшафт угроз с появлением ИИ и к чему SOC стоит готовиться уже сейчас.

Спикеры:
Андрей Устюжанин, заместитель директора по ИБ «ДОМ.РФ Технологии»
Елена Молчанова, бизнес-лидер киберполигона Standoff
Олег Иванов, технический директор платформы Standoff 365

Positive Technologies
Автор: Positive Technologies
Positive Technologies — ведущий разработчик решений для информационной безопасности. Наши технологии и сервисы используют более 2300 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400». Уже 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям. Positive Technologies — первая и единственная публичная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI).
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных