Почему не стоит торопиться с внедрением команды Red Team?
2 апреля, 2020 по
Почему не стоит торопиться с внедрением команды Red Team?
Кот ИБ
| Комментариев пока нет

Дмитрий Гадарь - Вице-президент-директор департамента ИБ АО Тинькофф Банк, провела в рамках Код ИБ Академии онлайн мастер-класс, посвященный теме “Почему не стоит торопиться с внедрением команды Red Team?”

Дмитрий Гадарь

Вице-президент-директор департамента ИБ АО Тинькофф Банк

В 2005 году с отличием окончил факультет информационной безопасности по специальности «Комплексное обеспечение информационной безопасности автоматизированных систем» Московского инженерно-физический института (МИФИ).

В начале карьеры занимался разработкой программного обеспечения для криптоанализа.

После перехода в финансовый сектор прошел путь от аналитика по информационной безопасности до Вице-президента — директора Департамента информационной безопасности.

Работал в Райффайзенбанке, Barclays Bank, GE Money Bank (General Electric Co), Банке Открытие. 

В настоящее время является Вице-президентом-директором Департамента информационной безопасности АО «Тинькофф банк».

Содержание мастер-класса

1. Задачи и компоненты практического анализа защищенности

  • PenTest vs RedTeam 

  • Модель злоумышленника 

  • Targets / Scope 

  • Most popular attacks 

  • Most popular flaws 

  • Most useful vulnerabilities 

  • OS weaknesses 

  • Relay 

  • Misconfiguration 

  • Алгоритм действий злоумышленника 

PenTest – это срез состояния защищенности определенного компонента на дату. RedTeam – дает вводную информацию для стратегического развития ИБ, PenTest один из источников информации 

2. Оценка защищенности --> Pentest --> Red Team 

3. Переход от PenTest к RedTeam 

4. Pentest ≠ RedTeam 

5. RedTeam 

  • Эффективная коллаборация 

  • Функции в команде RedTeam 

  • Задачи RedTeam 

  • Примеры инструментов

  • Тестирование SOC 

  • Автоматизация эксплуатации – примеры 

  • Ручная проверка SOC 

6. Риск менеджмент 

7. Осведомленность 

8. Что выбрать?

Оформить доступ

Для просмотра записи данного мастер-класса, вам необходимо авторизоваться на платформе Код ИБ Академия и оплатить доступ.

Срок доступа к материалам - 1 год с момента оплаты.

Стоимость - 1000 руб.

Оформить доступ

Хотите наращивать компетенции и быть в курсе передового опыта продвинутых экспертов и коллег по цеху?

Оформите годовую подписку на проект Код ИБ Академия и вы получите доступ ко всем онлайн эфирам в течение года и записям более 100 уникальных мастер-классов по менеджменту в ИБ, которые уже есть в нашей Базе знаний.

Перейти в Академию

Начните писать здесь...

Почему не стоит торопиться с внедрением команды Red Team?
Кот ИБ 2 апреля 2020 г.
ПОДЕЛИТЬСЯ ЭТИМ ПОСТОМ
Войти оставить комментарий