Анастасия Федоренко
Максим Жевнерев
Руслан Ложкин
Степан Панфилов
Саломадин Всеволод
Что делать в первые минуты после кибератаки? Как построить процесс реагирования и расследования ИБ-инцидентов?
В новом выпуске подкаста эксперты по информационной безопасности разбирают полный цикл работы с киберинцидентами — от обнаружения атаки до ретроспективного анализа. Инструменты SOC, автоматизация, роль ИИ в расследовании и главный вопрос: сдерживать атаку или сначала фиксировать улики?
Модератор:
▪️ Анастасия Федоренко — менеджер по развитию бизнеса, R-Vision
Эксперты:
▪️ Максим Жевнерев — руководитель отдела развития технологий и перспективных услуг SOC, Солар
▪️ Степан Панфилов — ведущий аналитик расследований инцидентов, UserGate
▪️ Всеволод Саломадин — руководитель группы мониторинга, R-Vision
▪️ Руслан Ложкин — руководитель службы информационной безопасности, АКБ Абсолют Банк
🎯 Подкаст будет полезен специалистам по ИБ, руководителям SOC, ИТ-директорам, CISO, аналитикам SOC/DFIR и всем, кто интересуется кибербезопасностью и расследованием инцидентов.
Тайм-коды:
00:00 Вступление
01:46 Этапы реагирования на ИБ-инциденты
08:55 Распределение ответственности IT и ИБ
15:06 План реагирования на инциденты
20:19 Инструменты реагирования и автоматизация
31:41 Минимизация ущерба от кибератак
37:42 Когда реагирование переходит в расследование
46:58 Инструменты для ускорения расследования
53:12 Сроки расследования инцидентов
57:42 ИИ в расследовании инцидентов
01:02:20 Основные сложности реагирования и расследования
01:07:09 Лучшие практики реагирования
01:10:51 Сдерживание атаки или фиксация улик
01:14:13 Топ-3 инструментов для расследования
01:17:25 Завершение
Смотрите тут ⬇️

