SOC Forum подошел к концу, а мы хотим поделиться самым важным и сокровенным –
🔸Директор USSC-SOC Константин Мушовец рассказал, как обосновать необходимость организации процессов управления инцидентами в компании для топ-менеджмента. Предложил набор аргументов, которые раскрывают потенциал организации управления инцидентами для развития бизнеса.
🔸Руководитель направления "Безопасная разработка" Евгений Тодышев раскрыл тему проектирования безопасной микросервисной архитектуры как важного аспекта разработки современных программных систем. Рассмотрел основные принципы безопасности при проектировании.
🔸Специалист по анализу защищенности Анастасия Прядко проанализировала возможности пентеста веб-приложений, использующих шифрование ГОСТ.
🔸Специалисты по анализу защищенности Олег Лабынцев и Кирилл Кравченя рассказали, насколько в условиях импортозамещения пользователи альтернативных офисных пакетов защищены от атак методами социальной инженерии.
🔸Специалист по анализу защищенности Владислав Дриев продемонстрировал способы поиска проблем безопасности в SCCM/MECM, их эксплуатацию, методы пост-эксплуатации и защиты от атак этого класса. Рассмотрел примеры и истории реальных проектов.
Доклады экспертов получились крайне многогранными и актуальными, так что каждый сможет почерпнуть для себя необходимую для работы информацию!
#USSC_expert ⭐️ #SOC_Forum