Пошаговый практикум по построению SOC КОД ИБ SOC

Пошаговый практикум по построению SOC КОД ИБ SOC пройдёт 25-28 июля. Адрес: Астрахань, Cosmos Astrakhan Hotel, ул. Анри Барбюса, 29.
Цельный взгляд
На практикуме участники пройдут весь процесс построения SOC: от проектирования до работы в запланированном режиме. Итогом станет четкая методика, охватывающая создание архитектуры и выявление инцидентов.
Разные точки зрения
Дополнительные взгляды от соведущих, основанные на их опыте, дополнят основные мысли ведущего и обеспечат более цельное понимание процесса построения SOC.
Практика
Каждый блок включает как теоретическую часть, так и практическую. Это позволит участникам максимально погрузиться в процесс и извлечь максимум пользы.
Неограниченное общение со спикерами
В отличие от больших форумов, на нашем практикуме все спикеры доступны для общения на протяжении всех четырех дней, что предоставляет уникальные возможности для обмена опытом и знаниями.
Кулуарные секреты
Неофициальное общение за ужином, на шашлыках, в караоке и барах до утра позволит участникам узнать отраслевые секреты, которые не публикуются в открытых источниках.
Мотивированные участники
Все участники мероприятия пришли сюда по собственной воле, что гарантирует высокий уровень вовлеченности и активное участие во всех сессиях, даже утром второго дня.
Целевая аудитория
По должностям:
- ТОП-менеджеры компаний
- Руководители по информационной безопасности
- Руководители по ИТ и инфраструктуре
- Инженеры SOC
- Аналитики SOC
По типам компаний:
- Крупные компании
- Финансовые учреждения
- ИТ-компании
- Медицинские учреждения
- Государственные организации
Программа мероприятия
SOC:
- Функции базового и продвинутого SOC. Задачи, которые он решает.
- Карта информационной безопасности и место SOC в ней.
Стратегия:
- Основания для внедрения (практическая безопасность или требования).
- Мониторинг: все или итеративно?
- Фокус на собственных задачах или передача сторонним компаниям.
- Использование фреймворков.
- Защита первичных и вторичных активов.
Люди:
- Модель работы (24х7 или другие сценарии).
- Баланс людей и правил.
- Роли: что можно совмещать, а что нет.
- Требования к специалистам.
Технологии:
- Инструменты и их минимальные требования:
- SIEM
- VS
- SOAR
- TI
- AntiDDoS
- Security awareness
Процессы:
- Организация процесса реагирования.
- Контент.
- Сценарии детектирования и реагирования.
- Внедрение процесса управления уязвимостями.
- Мониторинг качества.
Регуляторика:
- Законы информационной безопасности, применимые к SOC:
- ФЗ 152
- ФЗ 187
- Указ 250
- ПП 1272


