Расскажем о внедрении процессов threat hunting в SOC

ИТ и интернет 18+

О мероприятии

На митапе обсудим, что такое threat hunting и чем он отличается от классического alert-driven-подхода к обнаружению угроз.

Вы узнаете:

  • Зачем нужен threat hunting
  • Как устроены процессы threat hunting в SOC
  • Какие существуют подходы и откуда черпать идеи для гипотез

Приходите обменяться опытом с единомышленниками. Как всегда, с нас неформальная атмосфера и велком-напитки.

Программа

18.00 Открытие митапа

18.10 Threat Hunting в BI.ZONE: как мы охотимся за киберугрозами

Владислав Бурцев, руководитель отдела анализа киберугроз, BI.ZONE.

  • Рассмотрим подход к Threat Hunting, который мы используем в BI.ZONE TDR. А также унаем, каким образом процесс Threat Hunting позволяет расширить область видимости SOC и сократить время обнаружения злоумышленника

18.40 Эволюция Threat Hunting в Сбере

Ульяна Левкина, руководитель направления, отдел аналитики киберугроз, Сбер

Екатерина Дейнега, ведущий эксперт направления, отдел аналитики киберугроз, Сбер

  • Threat Hunting в гигантской и сложной инфраструктуре с многообразием IT- технологий и процессов — это поиск иголки в стоге сена, который постоянно растет. Мы расскажем, как эволюционировали наши инструменты поиска угроз и аномалий, покажем реальные артефакты и обсудим ключевые проблемы, которые еще предстоит решить. 

19.10 — 19.30 Кейтеринг, нетворкинг

19.30 Как устроены процессы Threat Hunting в Kaspersky SOC

Андрей Скаблонский, руководитель отдела исследования и развития технологий мониторинга, Kaspersky

  • Узнаем о том, как выстраиваются процессы Threat Hunting — от постановки гипотез до поиска аномалий и документирования результатов в Лаборатории Kaspersky, а также о том, какие инструменты, данные и роли используются при построении процессов Threat Hunting.

20.00 Секретная тема

Секретный спикер

  • описание

20.30 Кейтеринг, нетворкинг

 

Кому будет полезно 

  • Архитекторам, инженерам и аналитикам SOC
  • Руководителям и специалистам по кибербезопасности

Формат участия

Очно в московском офисе BI.ZONE по адресу: ул. Ольховская, д. 4, корп. 1, этаж 1

Как участвовать

  1. Отправьте заявку через форму ниже
  2. Дождитесь нашего ответа
  3. Если заявка одобрена, приходите в наш офис 4 сентября, в четверг, к 18:00
93 дня назад
4 сентября 18:00–21:00

Москва
ул. Ольховская, д. 4, корп. 1, этаж 1, конференц-зал
Показать на карте

Уже есть билет
Восстановить

Поделиться:

Связь с организатором

Напоминаем, что для того чтобы восстановить билет организатору можно не писать.

На этот адрес придёт ответ от организатора.

По номеру с вами свяжется организатор

Подпишитесь на рассылку организатора

Восстановление билета

Введите адрес электронной почты, указанный при регистрации на событие

Обращаем внимание на то, что билеты должны были прийти к вам на почту сразу после покупки.

Возврат билета

Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.

Подробнее о возврате билетов