Пошаговый практикум по построению SOC КОД ИБ SOC

Пошаговый практикум по построению SOC КОД ИБ SOC

Пошаговый практикум по построению SOC КОД ИБ SOC пройдёт 25-28 июля. Адрес: Астрахань, Cosmos Astrakhan Hotel, ул. Анри Барбюса, 29.

Цельный взгляд

На практикуме участники пройдут весь процесс построения SOC: от проектирования до работы в запланированном режиме. Итогом станет четкая методика, охватывающая создание архитектуры и выявление инцидентов.

Разные точки зрения

Дополнительные взгляды от соведущих, основанные на их опыте, дополнят основные мысли ведущего и обеспечат более цельное понимание процесса построения SOC.

Практика

Каждый блок включает как теоретическую часть, так и практическую. Это позволит участникам максимально погрузиться в процесс и извлечь максимум пользы.

Неограниченное общение со спикерами

В отличие от больших форумов, на нашем практикуме все спикеры доступны для общения на протяжении всех четырех дней, что предоставляет уникальные возможности для обмена опытом и знаниями.

Кулуарные секреты

Неофициальное общение за ужином, на шашлыках, в караоке и барах до утра позволит участникам узнать отраслевые секреты, которые не публикуются в открытых источниках.

Мотивированные участники

Все участники мероприятия пришли сюда по собственной воле, что гарантирует высокий уровень вовлеченности и активное участие во всех сессиях, даже утром второго дня.

Целевая аудитория

По должностям:

  • ТОП-менеджеры компаний
  • Руководители по информационной безопасности
  • Руководители по ИТ и инфраструктуре
  • Инженеры SOC
  • Аналитики SOC

По типам компаний:

  • Крупные компании
  • Финансовые учреждения
  • ИТ-компании
  • Медицинские учреждения
  • Государственные организации

Программа мероприятия

SOC:

  • Функции базового и продвинутого SOC. Задачи, которые он решает.
  • Карта информационной безопасности и место SOC в ней.

Стратегия:

  • Основания для внедрения (практическая безопасность или требования).
  • Мониторинг: все или итеративно?
  • Фокус на собственных задачах или передача сторонним компаниям.
  • Использование фреймворков.
  • Защита первичных и вторичных активов.

Люди:

  • Модель работы (24х7 или другие сценарии).
  • Баланс людей и правил.
  • Роли: что можно совмещать, а что нет.
  • Требования к специалистам.

Технологии:

  • Инструменты и их минимальные требования:
    • SIEM
    • VS
    • SOAR
    • TI
    • AntiDDoS
    • Security awareness

Процессы:

  • Организация процесса реагирования.
  • Контент.
  • Сценарии детектирования и реагирования.
  • Внедрение процесса управления уязвимостями.
  • Мониторинг качества.

Регуляторика:

  • Законы информационной безопасности, применимые к SOC:
    • ФЗ 152
    • ФЗ 187
    • Указ 250
    • ПП 1272

18+. Период проведения: с 25.07.2024 10:00 до 28.07.2024 19:00 по московскому времени.
КОД ИБ
Автор: КОД ИБ
Мероприятия «Код информационной безопасности» от агентства бизнес-событий «Экспо-Линк».
Комментарии: