Блок 1. Технологии и данные
- Где заканчивается обычный мониторинг и начинается предиктивная безопасность?
- Какие источники данных обязательны для SOC 3.0?
- Что реально снижает шум: SIEM, SOAR, EDR, NDR, XDR, Threat Intelligence?
- Как не утонуть в ложных срабатываниях?
Блок 2. Процессы и люди
- Кто принимает решение и реагирует, если SOC видит ранние признаки атаки?
- Какие действия можно автоматизировать без высокого риска?
- Как быстро данные об угрозах должны попадать в сценарии мониторинга?
- Нужны ли L1-аналитики в SOC нового уровня?
- (Концепция дарк сока). SOC без людей реальная цель или иллюзия?
Блок 3. Риски, ошибки и экономика.
- Можно ли атаковать сам SOC?
- Какие метрики важнее: TTD, TTR, TTA или предотвращённый ущерб?
- Кто отвечает, если автоматическая реакция навредит бизнесу?
- Может ли киберстрахование заменить SOC?
К участию приглашены
Вадим Шелест, руководитель направления анализа защищенности Wildberries & Russ
Александр Луганский, менеджер по продукту, UserGate
Сергей Белан, Исполнительный директор ОАО «Банковский процессинговый центр»
Иван Шепелев, CISO Бизнес-единицы ритейл компании
Модератор
Максим Хараск, независимый эксперт