Расследование и реагирование на ИБ-инциденты
Что делать в первые минуты после кибератаки? Как построить процесс реагирования и расследования ИБ-инцидентов? В новом выпуске подкаста эксперты по информационной безопасности разбирают полный цикл работы с киберинцидентами — от обнаружения атаки до ретроспективного анализа. Инструменты SOC, автоматизация, роль ИИ в расследовании и главный вопрос: сдерживать атаку или сначала фиксировать улики? Модератор: ▪️ Анастасия Федоренко — менеджер по развитию бизнеса, R-Vision Эксперты: ▪️ Максим Жевнерев — руководитель отдела развития технологий и перспективных услуг SOC, Солар ▪️ Степан Панфилов — ведущий аналитик расследований инцидентов, UserGate ▪️ Всеволод Саломадин — руководитель группы мониторинга, R-Vision ▪️ Руслан Ложкин — руководитель службы информационной безопасности, АКБ Абсолют Банк 🎯 Подкаст будет полезен специалистам по ИБ, руководителям SOC, ИТ-директорам, CISO, аналитикам SOC/DFIR и всем, кто интересуется кибербезопасностью и расследованием инцидентов. 00:00 Вступление 01:46 Этапы реагирования на ИБ-инциденты 08:55 Распределение ответственности IT и ИБ 15:06 План реагирования на инциденты 20:19 Инструменты реагирования и автоматизация 31:41 Минимизация ущерба от кибератак 37:42 Когда реагирование переходит в расследование 46:58 Инструменты для ускорения расследования 53:12 Сроки расследования инцидентов 57:42 ИИ в расследовании инцидентов 01:02:20 Основные сложности реагирования и расследования 01:07:09 Лучшие практики реагирования 01:10:51 Сдерживание атаки или фиксация улик 01:14:13 Топ-3 инструментов для расследования 01:17:25 Завершение #ИБ #Кибербезопасность #IncidentResponse #SOC #Расследование #RVision #Solar #UserGate #Подкаст 🌐 Наши социальные сети: Сайт: https://gdspace.ru/ VK: https://vk.com/globaldigitalspace Telegram: https://t.me/GDSpace RuTube: https://rutube.ru/u/GlobalDigitalSpace/?subscribe=true YouTube: https://www.youtube.com/c/GlobalDigitalSpace Дзен: https://dzen.ru/gdspace MAX: https://max.ru/globaldigitalspace
Что делать в первые минуты после кибератаки? Как построить процесс реагирования и расследования ИБ-инцидентов? В новом выпуске подкаста эксперты по информационной безопасности разбирают полный цикл работы с киберинцидентами — от обнаружения атаки до ретроспективного анализа. Инструменты SOC, автоматизация, роль ИИ в расследовании и главный вопрос: сдерживать атаку или сначала фиксировать улики? Модератор: ▪️ Анастасия Федоренко — менеджер по развитию бизнеса, R-Vision Эксперты: ▪️ Максим Жевнерев — руководитель отдела развития технологий и перспективных услуг SOC, Солар ▪️ Степан Панфилов — ведущий аналитик расследований инцидентов, UserGate ▪️ Всеволод Саломадин — руководитель группы мониторинга, R-Vision ▪️ Руслан Ложкин — руководитель службы информационной безопасности, АКБ Абсолют Банк 🎯 Подкаст будет полезен специалистам по ИБ, руководителям SOC, ИТ-директорам, CISO, аналитикам SOC/DFIR и всем, кто интересуется кибербезопасностью и расследованием инцидентов. 00:00 Вступление 01:46 Этапы реагирования на ИБ-инциденты 08:55 Распределение ответственности IT и ИБ 15:06 План реагирования на инциденты 20:19 Инструменты реагирования и автоматизация 31:41 Минимизация ущерба от кибератак 37:42 Когда реагирование переходит в расследование 46:58 Инструменты для ускорения расследования 53:12 Сроки расследования инцидентов 57:42 ИИ в расследовании инцидентов 01:02:20 Основные сложности реагирования и расследования 01:07:09 Лучшие практики реагирования 01:10:51 Сдерживание атаки или фиксация улик 01:14:13 Топ-3 инструментов для расследования 01:17:25 Завершение #ИБ #Кибербезопасность #IncidentResponse #SOC #Расследование #RVision #Solar #UserGate #Подкаст 🌐 Наши социальные сети: Сайт: https://gdspace.ru/ VK: https://vk.com/globaldigitalspace Telegram: https://t.me/GDSpace RuTube: https://rutube.ru/u/GlobalDigitalSpace/?subscribe=true YouTube: https://www.youtube.com/c/GlobalDigitalSpace Дзен: https://dzen.ru/gdspace MAX: https://max.ru/globaldigitalspace
