SOC обнаружил атаку. А что дальше? 😢
Пока команда разбирает алерт, уточняет детали, определяет ответственных и согласует действия реагирования, злоумышленник успевает закрепиться в инфраструктуре и вывести данные. И тут вопрос не в том, нужен ли SOC. Вопрос — что происходит после обнаружения?
На вебинаре совместно с ITG Security разберем, какие функции должны дополнять мониторинг, чтобы компания могла не только выявить атаку, но и остановить ее до нанесения серьезного ущерба.
Эксперты вебинара:
➡️ Станислав Грибанов — руководитель направления продуктов сетевой безопасности «Гарда»
➡️ Сергей Прохоров — эксперт в области кибербезопасности ITG Security
В числе ключевых вопросов:
🟣 Как выявлять риски компрометации доступа и инсайдерские угрозы?
🟣 Что происходит в сегментах, где нет логов, и кто должен действовать в первые минуты атаки?
🟣 Как ML-моделирование поведения хостов и Deception-detection в NDR помогают выявлять скрытые угрозы: C&C, медленную эксфильтрацию, DGA?
🟣 Как оценить реальную готовность организации действовать в момент атаки?
🗓 17 сентября в 11:00 МСК
➡️ Регистрация
Приходите — обсудим, как превратить обнаружение в управляемое реагирование! 🔥
💎 «Гарда» в MAX
💎 «Гарда» во «Вконтакте»
Post #1325
758

- 🔥 5
- 👍 1