Реагирование на инциденты информационной безопасности
Как грамотно выстроить процесс реагирования на инциденты, чтобы обеспечить кибервыживаемость организации, свести к минимуму ущерб и позволить организации как можно скорее и с наименьшими потерями вернуться к штатному режиму работы.
А также — какие средства автоматизации можно и нужно использовать для управления процессом реагирования в зависимости от размера и специфики деятельности компании. Об этом рассказали ведущие эксперты по информационной безопасности в эфире AM Live.
Смотрите запись дискуссии, чтобы узнать:
🔸 Из каких этапов состоит процесс реагирования на инциденты ИБ
🔸 Как правильно разделить ответственность в процессе реагирования между департаментами ИТ и ИБ
🔸 Что включает процесс подготовки персонала к инцидентам
🔸 Когда стоит задуматься об автоматизации реагирования на инциденты
🔸 Какие бывают ошибки при автоматизации реагирования на инциденты и как их избежать
🔸 Как облегчить составление плейбуков и где найти готовые шаблоны
🔸 Как эффективно применять данные Threat Intelligence для идентификации и сдерживания кибератак
🔸 Какие решения целесообразно использовать в реагировании на инциденты ИБ в компаниях малого и среднего бизнеса
00:00:00 Введение
00:01:25 Представление экспертов
00:07:58 Терминология и этапы реагирования на инциденты информационной безопасности
00:09:27 Подготовка и планирование
• Разработка модели угроз, оценка атакующего лица и подготовка сотрудников
00:12:32 Детектирование и оповещение
00:14:12 Реагирование и извлечение уроков
00:17:14 Обучение персонала и совершенствование процесса реагирования
00:22:59 Взаимодействие с правоохранительными органами
00:27:40 Изменение отношения бизнеса к кибербезопасности
00:30:51 Кибервыживаемость
00:35:31 Распределение ответственности между ИТ и ИБ
00:40:27 Взаимодействие служб ИТ и ИБ
00:42:26 Процесс управления инцидентами и уязвимостями
00:47:25 Исследование ландшафта угроз, мониторинг инфраструктурных моментов и проведение киберучений
00:53:54 Обучение персонала и использование киберполигонов
00:58:23 Взаимодействие команды и использование наглядной агитации
01:01:25 Какие инструменты ИБ необходимы для правильного и своевременного реагирования на инциденты (IRP, SOAR, XDR и тд)
01:07:04 Автоматизация реагирования на инциденты: когда о ней надо задуматься
01:11:31 Технические средства для реагирования
01:16:30 Аутсорсинг реагирования на инциденты
01:19:09 Тенденции на рынке средств защиты (СЗИ)
• Вендоры начинают добавлять возможности детекшена и респонса в свои агенты, что может привести к унификации решений в будущем
• Могут появиться огромные оркестраторы, которые будут управлять всеми средствами защиты и экосистемами от разных вендоров
01:33:55 Использование данных Threat Intelligence и полезность фидов
01:34:02 Индикаторы компрометации
• Могут быть полезными для подтверждения гипотез о проникновении или взаимодействии с ботнетом.
• Важны для работы с телеметрией и машинными моделями
01:42:22 Сходства и различия SOAR и XDR
01:45:51 Основные ошибки и факапы в процессе реагирования на инциденты
02:00:10 Плейбуки и адаптация готовых плейбуков под конкретную инфраструктуру
02:05:57 Недостаток экспертизы и слаженности в командах
02:10:13 Итоги дискуссии и прогнозы на будущее
• В ближайшие годы не ожидается значительных технических прорывов в реагировании на инциденты
• Рекомендуется сосредоточиться на улучшении существующих плейбуков и подготовке к различным вариантам развития событий
02:14:16 Тренды в кибербезопасности
02:18:14 Кадровый голод и автоматизация в ИБ
Модератор: Илья Шабанов, Генеральный директор «АМ Медиа»
Спикеры:
Вячеслав Тупиков, Руководитель группы информационной безопасности службы безопасности, ГК «Солар»
Дмитрий Дудко, Заместитель генерального директора, Spacebit
Станислав Грибанов, Руководитель продукта Гарда NDR, «Гарда Технологии», (входит в группу компаний «Гарда»)
Максим Струпинский, Архитектор проектов по информационной безопасности, R-Vision
Никита Назаров, Руководитель отдела расширенного исследования угроз, «Лаборатория Касперского»
Ильназ Гатауллин, Руководитель направления Продукты для бизнес-рынка, МТС RED
Максим Суханов, Ведущий эксперт CICADA8 по форензике, Future Crew
Календарь трансляций AM Live на сайте
Телеграм-канал
По вопросам рекламы:
sales@
1 просмотр
294
94
4 недели назад 00:22:13 1
САО «Мальва» 2С43: уже конкурент Caesar и Archer или нет?
4 недели назад 00:01:45 1
Эксплуатация Цод Datatime
1 месяц назад 00:23:31 2
Мариуполь. Сентябрь 2024. От пер.Аносова до Тульского проспекта (Азовстальской)
1 месяц назад 00:05:22 2
Мариуполь 23 сентября 2024 года. Площадь Кирова ранним утром.
1 месяц назад 00:01:00 1
Ребенок капризно говорит: «Мне скучно!», как на это реагировать? #психология
1 месяц назад 00:41:05 1
ЖАРА В АКАПУЛЬКО (21 серия) (2 сезон) сериал
1 месяц назад 00:46:29 1
Как мы должны реагировать на то, что служители отпадают от благодати? | Влад Савчук
1 месяц назад 00:01:00 1
Как реагировать на замечания бабушек в храме?
1 месяц назад 00:28:27 1
Не реагировать на свои мысли – вот ключ
1 месяц назад 00:00:59 1
Путин грозит НАТО: Жители Риги о том, как они будут реагировать, если на Латвию нападет Россия
1 месяц назад 00:39:47 1
ЖАРА В АКАПУЛЬКО (20 серия) (2 сезон) сериал
1 месяц назад 00:04:10 5
🏗️Глобальное Преображение в чудесный город🌊Восстановление Жизнь и Сегодня
1 месяц назад 00:26:59 5
“Поехавший“ Зеленский шантажирует США
1 месяц назад 00:23:56 4
План Зеленского. Самый подробный разбор
1 месяц назад 00:04:13 1
ОБЗОР гусеничного экскаватора LOVOL FR150D. Почему МНОГИЕ ОПЕРАТОРЫ выбирают его?
1 месяц назад 00:15:44 1
Подал обращение в прокуратуру о том, что не устраняют яму, пришла отписка, но яма осталась.
1 месяц назад 00:04:10 1
Правительственный Ил-96 отправляется на контрольный облёт. Внуково, май, 2023
1 месяц назад 00:00:00 1
О том, как препятствовать и как сразу реагировать на хищения кредитов и денежных средств в онлайн.
1 месяц назад 00:06:29 1
УСОПШИЙ ЗОВЕТ К СЕБЕ. Как реагировать ? Протоиерей Владимир Новицкий
1 месяц назад 00:48:55 1
Почему самоубийцу всегда можно отговорить?
1 месяц назад 00:14:59 1
Биолаборатории США нам не помогут
1 месяц назад 00:15:46 5
МАРИУПОЛЬ - КАК МЕНЯЕТСЯ ГОРОД С ПРИХОДОМ РОССИИ - НОВОСТРОЙКИ НА ПОЛТАВСКОЙ - ТУЛЬСКИЙ СКВЕР
1 месяц назад 00:12:00 1
Израиль наносит мощные удары по Хезболле; США против разрастания конфликта - Новости Израиля -
1 месяц назад 00:00:00 1
ТЫ ОБЯЗАН ПОСМОТРЕТЬ ЭТО ИНТЕРВЬЮ - ТЕХНИКА УПРАВЛЕНИЯ РЕАЛЬНОСТЬЮ.