Индикаторы угроз: получили – применили – поймали

Индикаторы угроз: получили – применили – поймали
Приглашаем на вебинар руководителей и сотрудников ИБ-подразделений.
Россия

Ландшафт рисков постоянно меняется, поэтому на первый план выходит анализ угроз (TI). ИБ-специалисты должны отслеживать новые индикаторы атак и оперативно перенастраивать системы защиты, чтобы их обнаруживать. Но как быстро и эффективно сделать это на практике? На вебинаре покажем, как получать от теории реальную пользу и успешно внедрить индикаторы в систему управления инцидентами (SIEM), чтобы это приносило результат.

Приглашаем руководителей и сотрудников ИБ-подразделений.

Спикер: Павел Пугач, системный аналитик «СёрчИнформ»

Покажем в работе, как:

  • Применить анализ угроз на практике. Расскажем, что такое индикаторы компрометации и где их брать.
  • Загрузить индикаторы в систему. Покажем, как с ними работать в «СёрчИнформ Мониторинг безопасности» («СёрчИнформ SIEM»).
  • Обнаружить репликацию служб каталогов (DCSync). На примере событий Windows разберем, как отслеживать подозрительные операции и аномальные привилегии.
  • Выявить атаку «Золотой билет» (Golden Ticket). Обнаружим попытку получить права от имени несуществующей учетной записи.
  • Настроить белые/черные списки как основной инструмент фильтрации. Повысим эффективность защиты.
  • Вывести один подход для сетевых адресов (IP, URL), хешей файлов, пользователей, чтобы точно обнаружить атаку.

Вебинар состоится 21 мая в 11:00. Зарегистрируйтесь и узнайте, как повысить точность обнаружения угроз.

Зарегистрироваться на вебинар.

10:12
526
RSS
Нет комментариев. Ваш будет первым!

Новости

Бизнес Сибири защитят от внутренних угроз и утечек через ИИ: «Серверное сияние» запускает сервис ИБ-аутсорсинга «Портовый Альянс» перевел учет 10 тыс. ИТ-активов в SimpleOne ITAM RED Security ускорит переход на криптошлюзы «С-Терра» 5.0 благодаря новой аккредитации ИИ-Ассистент в «СёрчИнформ КИБ» поддержал пользовательские промпты

Бизнес Сибири защитят от внутренних угроз и утечек через ИИ: «Серверное сияние» запускает сервис ИБ-аутсорсинга


Теперь заказчики смогут получать мониторинг внутренних угроз и защиту от утечек коммерческой тайны «по подписке». 3 дня назад
Бизнес Сибири защитят от внутренних угроз и утечек через ИИ: «Серверное сияние» запускает сервис ИБ-аутсорсинга
Бизнес Сибири защитят от внутренних угроз и утечек через ИИ: «Серверное сияние» запускает сервис ИБ-аутсорсинга
«Портовый Альянс» перевел учет 10 тыс. ИТ-активов в SimpleOne ITAM
«Портовый Альянс» перевел учет 10 тыс. ИТ-активов в SimpleOne ITAM
RED Security ускорит переход на криптошлюзы «С-Терра» 5.0 благодаря новой аккредитации
RED Security ускорит переход на криптошлюзы «С-Терра» 5.0 благодаря новой аккредитации
ИИ-Ассистент в «СёрчИнформ КИБ» поддержал пользовательские промпты
ИИ-Ассистент в «СёрчИнформ КИБ» поддержал пользовательские промпты