CyberTeam Meetup: Blue х Red

Спикеры

  • Данила Борисов

    Аналитик SOC, К2 Кибербезопасность

  • Сергей Зыбнев

    Тимлид-пентестер. Автор тг-каналов Похек и Похек AI

Программа

  • Не жди первого алерта: как правильно готовиться к инциденту
    Даже самая звездная команда мониторинга не сможет предотвращать инциденты без слаженной работы с заказчиком. Без продуманной подготовки к инцидентам ИБ со стороны компании можно оказаться в ситуации, когда SOC технически детектирует атаку, но реакция оказывается неэффективной. Итог — возможная полная компрометация инфраструктуры, несмотря на наличие мониторинга. Расскажу, с помощью каких основных этапов подготовки можно избежать такого печального исхода.
  • Tech-разминка
    Разбавляем теорию практикой. Между докладами проведем серию игр, чтобы размяться, потестить интуицию и просто переключиться.
    // Те, кто окажется в топе, заберут мерч.
  • Что происходит на пентесте: ожидания, факапы и холИИвар
    Поговорим о том, что пентест — это не «скрытно обойти SOC», не «устроить хаос как настоящие хакеры» и не «прогнать сканер». И если в scope не стоит задача обходить WAF, Anti-DDoS, EDR или другие СЗИ, то пентест не должен самовольно превращаться в Red Team, adversary simulation или проверку детекта. Также рассмотрим плюсы и минусы внедрения ИИ в пентест и влияние на безопасность и работу команды.
  • Нетворкинг