- Прилёт в Махачкалу
- Трансфер до отеля
- Обед
- Торжественное открытие
- Штабные киберучения
- Кофе-брейк
- Продолжение киберучений
- Трансфер до заведения
- Ужин
- Приветственный кофе-брейк
- Илья Борисов, директор департамента защиты данных, Билайн Путь CISO: от стратегии до успешных киберучений
- Сергей Чекрыгин, популяризатор, представитель офиса технического директора, Check Point AI‑трансформация: как технологии сейчас меняют контуры ИТ и ИБ
- Кофе-брейк
- ИИ на службе ИБ
- Обед
- Артем Куличкин, и. о. директора по информационной безопасности дочерних компаний страховой группы Методика обнаружения и классификации сетевых активов в крупномасштабных информационных системах для повышения уровня ИБ
- Кофе-брейк
- Егор Богомолов, Руководитель образовательного центра киберэкспертизы, CyberED Деловая игра "Подземелья киберучений"
- Завершение деловой программы
- Трансфер
- Барбекю-вечеринка. Царский плов от Рубена Масалова
- Встреча с гидом, выезд из отеля
- Приезд в Хунзах — царство водопадов
- Пикник на ирганайском водохранилище
- Каменная чаща
- Матласское ущелье
- Стрельба из лука
- Обед с мастер-классом по изготовлению дагестанского урбеча
- Водопады Тобот и Итлятляр
- Смотровая площадка Цолотлинского каньона
- Заселение в отель
- Артем Избаенков, член правления, АРСИБ Ужин | НОЧЬ ГРАБЛЕЙ
- Завтрак в отеле
- Выезд из отеля
- Смотровая площадка Сулакского каньона
- Пещера Нохъо
- Обед в ресторане "Нескучный сад Салмановых" и вручение сертификатов о повышении квалификации
- Выезд к водной части каньона
- Катание на катере по Сулакскому каньону
- Переезд к Бархану Сарыкум
- Выезд в Махачкалу
- Прибытие в отель
- Ужин
- Выселение из отеля
В рамках данного мастер-класса мы разберем, что мониторинг — это не только SIEM! Это люди, процессы, инструменты. «Кто-то считает, что можно купить SIEM и все станет безопасным само собой, на самом деле это не так». Центр мониторинга работает силами множества команд. Именно симбиоз этих команд позволяет в целом заниматься мониторингом и реагировать на инциденты.
Мы обсудим следующие темы. Централизованный сбор событий информационной безопасности (стандартизация процессов сбора событий и журналов событий), разработка правил обнаружения (выявление признаков атак, нарушений политик ИБ), выявление и регистрация инцидентов (подтверждение нарушений и сбор цифровых доказательств), реагирование на инциденты (принятие мер на снижение возможных последствий) и выработка мероприятий для недопущения подобных инцидентов (база знаний, доработка политик, обучение персонала).
Но следует отметить, что главный актив мониторинга ИБ — это все же люди. Несмотря на изобилие средств защиты информации, именно специалист дежурной смены мониторинга кибербезопасности осуществляет первичный анализ того, что произошло. Сильная и компетентная команда определяет исход возможного противостояния со злоумышленником, будь это внешний нарушитель или инсайдер. Для достижения этой цели требуется непрерывное развитие членов команды.
«Построить SOC окончательно нельзя, потому что это путь»
Спикер:
ДМИТРИЙ ШАРАПОВ
Управляющий директор
по информационной безопасности
ДОМ.РФ