Threat Hunting: российская практика охоты на киберугрозы
Обсудим с ведущими экспертами, как устроен процесс проактивной охоты, поиска киберугроз (Threat Hunting). Как опытные “охотники” способны выявить признаки таргетированных и неизвестных атак на ранних этапах, до нанесения организации серьезного ущерба. Покажем на реальных примерах удачные сценарии применения этой концепции на практике.
Расскажем, как должен быть организован этот процесс охоты, какие технические средства, данные и компетенции при этом необходимы. Что дает применение специализированных платформ для Threat Hunting и в чем их принципиальные различия.
0:00 — Интро
0:39 – Представление участников
1:57 – Что такое Threat Hunting и какие задачи он решает
5:20 – Чем ограничена проактивность поиска угрозы
6:55 – Как изменилось отношение к Threat Hunting в России
13:13 – Какие APT-группировки сейчас работают в России
19:39 – Примеры удачной «охоты»
35:00 – Где заканчивается Threat Hunting и где начинается Forensic. Можно ли найти Zero Day при помощи TH
41:00 – Каким компаниями Threat Hunting не нужен. Как оценить готовность организации к TH
48:10 – Как стать специалистом по Threat Hunting
52:05 – Государственное регулирование TH
55:18 – Результаты опроса зрителей на тему «Используете ли вы в своей работе Threat Hunting?»
56:42 – Инструменты Threat Hunting
1:08:27 – Возможен ли Threat Hunting без своего SOC
1:13:30 – Вопросы зрителей прямого эфира
1:18:20 – Результаты опроса зрителей на тему «Какого результата вы ждете от Threat Hunting?»
1:19:37 – Сколько времени тратит злоумышленник на проникновение в сеть
1:27:50 – Чего не стоит ожидать от Threat Hunting
1:34:45 – Заменит ли искусственный интеллект специалистов по TH
1:49:15 – Результаты опроса зрителей на тему «Что вам не хватает для внедрения процесса Threat Hunting?»
1:50:17 – Как выбрать поставщика Threat Hunting и как измерять эффективность работы TH
2:02:06 – Как будет развиваться Threat Hunting в будущем
2:06:20 – Результаты опроса зрителей на тему «Каково ваше мнение относительно Threat Hunting после эфира?»
2:07:50 – Будет ли процесс Threat Hunting применяться по умолчанию
2:10:18 – Будет ли процесс Threat Hunting в будущем отдаваться на аутсорсинг
8 views
920
254
3 months ago 00:02:56 1
Sentinels The Unyielding Robotic Hunters of Marvel’s Mutantkind
3 months ago 02:12:40 1
Call of Duty®: Black Ops 6 (OST) Full / Complete Official Soundtrack Music (Original Game Score)
3 months ago 00:01:15 1
Russian Troops Hunt Drone but Miss the Real Threat - A Ukrainian Tank Waiting in Ambush!
3 months ago 00:03:19 1
Midgies | Official Teaser Trailer - Scottish Horror Movie
3 months ago 01:32:32 1
All Star Citizen Cinematic Trailers 2024 -2015
3 months ago 00:34:30 1
Dragon Age: Inquisition – Game of the Year Edition Gameplay (PC UHD) [4K60FPS]
3 months ago 02:06:20 1
Call of Duty: Black Ops 6 | Video Game Soundtrack (Full Official OST)
3 months ago 00:03:03 2
“Inside the Wolf Pack: A Look at Their Social World“
3 months ago 00:21:14 2
Станислав Фесенко, Group-IB: NTA-системы — следующий шаг развития для SOC с IDS
3 months ago 00:06:55 2
Сергей Повышев, «Северсталь»: об эффективности одного аналитика, выбранных KPI и системе мониторинга
3 months ago 00:13:09 1
Кирилл Михайлов, Fortinet: об отличительных особенностях FortiEDR, плейбуках и Threat Hunting
3 months ago 00:15:47 1
Алексей Новиков, Positive Technologies: о роли Threat Hunting, инструментах и поиске сотрудников
3 months ago 00:12:12 1
Михаил Кондрашин, Trend Micro: что такое Threat Hunting и что предлагает Trend Micro
3 months ago 00:11:44 1
Евгений Кутумин Palo Alto Networks: как Palo Alto Networks справляется с Threat Hunting без SOC
3 months ago 00:13:50 1
Сергей Солдатов, Kaspersky: стоит ли отдавать Threat Hunting на аутсорс и как построить процесс
3 months ago 00:12:08 1
Алексей Мальнев, «Инфосистемы Джет»: про Threat Hunting от «Инфосистемы Джет» и интересные кейсы
3 months ago 00:15:47 2
Станислав Фесенко, Group-IB: о возможности отбиться от APT-группы и роли Threat Intelligence
3 months ago 00:12:43 1
Species Spotlight. The Malawi Eye Biter Cichlid
3 months ago 00:10:17 1
The journey of a bluebird from nesting, laying eggs, hatching, caring for and leaving the nest
3 months ago 00:13:15 5
Что такое XDR и как он работает в Palo Alto Networks
3 months ago 00:23:57 5
Антон Юдаков, «Ростелеком-Солар»: об автоматизации Threat Hunting и подходе «Ростелеком-Солар»
3 months ago 00:07:52 1
Евгений Рудацкий, Varonis: об эффективности и слагаемых успеха Threat Hunting
3 months ago 00:34:16 1
JOHN RUBINO (PART 1) | The FUTURE of global finance IS GOLD!
3 months ago 00:48:00 1
I’m a Vampire Hunter for the Vatican: Mission to Buenos Aires | BEST NEW VAMPIRE SERIES OF 2024