Часто на этапе расследования выясняется, что инфраструктура была не готова к атаке: в сети остались заброшенные серверы, был ослаблен контроль доступа, а логи перезаписывались и не хранились централизованно.
Резервных копий нет — время восстановления растёт, бизнес теряет деньги.
⚡️Как заранее выстроить процессы, чтобы не повторять этих ошибок?
⚡️И что делать, если инцидент всё же произошёл?
Расскажет технический директор RED Security SOC Владимир Зуев.
29 мая на заседании Комитета по информационным технологиям Владимир выступит с докладом «Готовимся к инциденту: практические советы от экспертов по реагированию».
Из доклада вы узнаете:
⚫️Как организовать мониторинг, даже если бюджет ограничен, — на базе встроенных средств ОС и логов
⚫️Как правильно эскалировать инцидент и распределить задачи между специалистами L1, L2/L3 и руководством
⚫️Что делать, если злоумышленник уже закрепился в сети и пытается действовать скрытно, и как вернуть контроль над инфраструктурой
⚫️Как заранее настроить аварийный доступ к критическим системам, чтобы в критический момент не потерять управление.
🗓 Дата и время: 29 мая 11:00–13:00
Регистрация и подробности доступны по ссылке
