-
Душевная встреча за ужином
мар.. 26
-
Регистрация участников и утренний кофе
мар.. 27
-
Торжественное открытие
мар.. 27
-
Инновации в ИБ | Вводная дискуссия
мар.. 27
-
Перерыв на кофе
мар.. 27
-
Использование машинного обучения при выявлении скрытых угроз веб безопасности
Сафонов Лукамар.. 27
-
Обед
мар.. 27
-
Коммерческие решения VS продукты собственной разработки
Мякишев Кириллмар.. 27
-
Код не в ИБ: как атакуют и спасают разработчика
Макрушин Денисмар.. 27
-
Перерыв на кофе
мар.. 27
О мастер-классе
Управление уязвимостями – это систематический процесс, направленный на выявление, анализ и устранение слабых мест в информационных системах организации. Этот мастер-класс предназначен для тех, кто стремится повысить уровень защищенности своей инфраструктуры и минимизировать риски, связанные с эксплуатацией уязвимостей.
В рамках мастер-класса вы:
1. Ознакомитесь с полным циклом управления уязвимостями, от обнаружения до устранения и мониторинга.
2. Рассмотрите практические инструменты для сканирования и приоритезации уязвимостей.
3. Изучите стратегии взаимодействия с бизнес-подразделениями для оперативного устранения обнаруженных проблем.
4. Получите представление о способах постоянного контроля и мониторинга состояния системы безопасности.
План мастер-класса:
Подготовка: Определение пула IP-адресов и сбор DNS-имен вашей компании (рекомендуется выполнить в качестве домашнего задания для более продуктивной работы на мастер-классе).
Сканирование: Использование инструментов для выявления уязвимостей в инфраструктуре.
Приоритезация: Определение приоритета уязвимостей с использованием матрицы оценки рисков, применяемой в профессиональной практике.
Устранение: Разработка и внедрение мер по устранению уязвимостей, включая установку патчей и изменение конфигураций. Обсуждение методов эффективного взаимодействия с бизнес-подразделениями для оперативного устранения уязвимостей.
Мониторинг: Рассмотрение подходов к постоянному контролю состояния систем и регулярным проверкам для выявления новых угроз.
Что получат участники:
- Понимание основных этапов процесса управления уязвимостями и их интеграции в общую стратегию информационной безопасности.
- Навыки использования инструментов для сканирования и приоритезации уязвимостей.
- Методы эффективного взаимодействия с бизнес-подразделениями для оперативного решения вопросов безопасности.
- Чек-лист основных шагов и инструментов для внедрения процесса управления уязвимостями в вашей организации.
О спикере:
- Эксперт в области информационной безопасности, а также сетевой безопасности, специалист по безопасности Kubernetes, сертифицированный аудитор с более чем 10-летним опытом работы в ИТ.
- Внедрял такие средства защиты как: NGFW, IDS, AV, SEG, Sandbox, NAC, EDR, WAF, VPN-Криптошлюз, VM, DLP, EMS, PAM, SIEM, NTA, VDI, ISS.
- Более 7ти лет защищаю значимые объекты критической инфраструктуры.
- Руководил проектами бюджет, которых более 3 млрд рублей.
- Сертификаты: Certified Ethical Hacker (CEH), CNA, CISA, CISO.
- Хобби: Тяжёлая атлетика, IronMan, сноуборд, управленческие поединки.
- Преподаватель и автор курсов, с опытом более 6 лет