Событие Лаборатория CISO | Элемент R: Recovery начинается 15 мая 2026 г., 09:30:00 +0300
Сессия 5: Практикум: Расследование на время
16.05.2026, 12:00 - 16.05.2026, 15:00 (+0500) (3 часа)

Фокус: Среагировать на атаку, проведенную в реальном режиме времени. За ограниченное время восстановить (Recovery) атакованную инфраструктуру. 
Формат: Практическая деятельность специалистов SOC. На киберполигоне Ampire команды анализируют артефакты: события на системах обнаружения вторжений, логи, дампы трафика, подозрительные файлы и процессы. Цель: определить вектор атаки, устранить уязвимости и последствия атаки, принять меры, исключающие повторное использование уязвимостей.
Результат: Участники получат навыки расследования и устранения инцидентов, что поможет им сформировать плейбук, который сократит время на реагирование в реальной ситуации.


Спикер:


АЛЕКСАНДР САЛЬНИКОВ
Старший специалист по ИБ
Перспективный мониторинг


Помогает:

Егор Старостин
Инженер
Перспективный мониторинг

Партнеры мероприятия