Поймали фишинговое письмо, заблокировали на шлюзе и со спокойной совестью закрыли тикет? Поздравляем, вы только что выбросили в корзину ценнейшие разведданные 🗑
На летнем CyberCamp превращать рутинные алерты в мощное оружие защиты будет Виталий Евсиков, сооснователь и технический директор компании «Inseca». Виталий в кибербезе больше 10 лет — он с нуля выстраивал процессы Threat Intelligence для отечественного бизнеса, а сейчас руководит подразделением SOC в крупной промышленной компании.
Виталий разберет кейс «Как выжать Threat Intelligence из одного письма», благодаря которому мы узнаем, что:
⭕️Заблокированная атака — это не мусорный алерт, а важный источник разведданных
⭕️ IOC полезны, но быстро устаревают
⭕️ Главная ценность TI — в контексте, TTPs и гипотезах
⭕️ Хороший TI должен заканчиваться действием — правилом, поиском, рекомендацией или изменением процесса
⭕️ Подготовка к следующей атаке важнее описания предыдущей
😎 Хотите погрузиться в дебри TI еще глубже? Бронируйте слоты на менторинг к Виталию, чтобы разобрать ваши рабочие кейсы тет-а-тет. Приходите обсудить, как доказать бизнесу пользу киберразведки, какие метрики показать руководству, как собрать сильную команду или прокачать собственную карьеру.
Увидимся 17 июля в Березы Парк Строгино — пришло время вывести скрытые в тени угрозы на теплое летнее солнце 😎
🌝 Билеты в Лето | 👋Комьюнити
Post #66
485
