Почему все говорят о киберразведке? Это не просто новомодное веяние — сегодня Threat Intelligence становится неотъемлемой частью защиты для компаний, обладающих зрелыми процессами информационной безопасности. Именно они стремятся выявлять киберугрозы на самой ранней стадии и предупреждать атаки до того, как те нанесут ущерб.
Хотите узнать, как использовать киберразведывательные данные, чтобы сделать вашу компанию на шаг впереди злоумышленников? Присоединяйтесь к прямому эфиру и получите уникальную возможность услышать мнения ведущих экспертов отрасли, задать свои вопросы и обрести новые инсайты для развития собственной стратегии кибербезопасности!
Ключевые вопросы дискуссии:
- Где и как применять данные киберразведки
- В чем смысл и ценность киберразведки (Threat Intelligence)?
- Какие данные киберразведки требуются на практике для повышения информационной безопасности?
- Где взять данные киберразведки?
- Стратегический контекст Threat Intelligence: что это такое и как эти знания помогают в практической кибербезопасности?
- Как данные киберразведки помогают проактивно на ранней стадии предотвращать инциденты?
- Как киберразведка помогает организациям пересматривать и корректировать свою защиту от киберугроз?
- Как данные киберразведки сокращают время реагирования на инциденты?
- Как данные Threat Intelligence помогают определить наиболее критичные узлы инфраструктуры?
- Как киберразведка помогает в определении и обосновании бюджета на информационную безопасность?
- Как построить непрерывный процесс киберразведки
- Каков технический минимум для эффективной работы с данными TI?
- Как интегрировать TI с существующими системами информационной безопасности, такими как SIEM, SOAR и EDR?
- В каких системах или платформах лучше всего собирать и обрабатывать данные TI? Как TI может быть интегрирована в текущие процессы управления инцидентами?
- На какие критерии следует обращать внимание при выборе TI-платформы?
- Нужно ли обладать какими-то специальными знаниями для работы с данными TI?
- Какие наиболее частые ошибки и проблемы возникают в процессе использования данных киберразведки?
- Существуют ли способы обмениваться разведданными?
- Прогнозы экспертов
- Какие новые вызовы будут стимулировать рост спроса на киберразведку в ближайшем будущем?
- Как будет меняться роль аналитиков в условиях растущей автоматизации киберразведки?
- Какие подходы к сбору данных и организации процесса киберразведки будут набирать популярность в ближайшем будущем?
Приглашенные эксперты:
Алексей Вишняков
Технический директор Центра исследования киберугроз Solar 4RAYS, ГК «Солар»
Егор Клименко
Руководитель продукта, Security Vision
Валерия Чулкова
Менеджер продукта, R-Vision
Евгений Чунихин
Бизнес-руководитель департамента киберразведки, F6
Олег Скулкин
Руководитель управления киберразведки, BI.ZONE
Денис Кувшинов
Руководитель департамента TI экспертного центра безопасности, Positive Technologies
Илья Селезнев
Руководитель продукта «Гарда Threat Intelligence», Группа компаний «Гарда»
Модераторы:
Александр Осипов
Директор по продуктовому портфелю, Red Security