Темы секции

Блок 1. Технологии и данные

  1. Где заканчивается обычный мониторинг и начинается предиктивная безопасность?
  2. Какие источники данных обязательны для SOC 3.0?
  3. Что реально снижает шум: SIEM, SOAR, EDR, NDR, XDR, Threat Intelligence?
  4. Как не утонуть в ложных срабатываниях?

Блок 2. Процессы и люди

  1. Кто принимает решение и реагирует, если SOC видит ранние признаки атаки?
  2. Какие действия можно автоматизировать без высокого риска?
  3. Как быстро данные об угрозах должны попадать в сценарии мониторинга?
  4. Нужны ли L1-аналитики в SOC нового уровня?
  5. (Концепция дарк сока). SOC без людей реальная цель или иллюзия?

Блок 3. Риски, ошибки и экономика.

  1. Можно ли атаковать сам SOC?
  2. Какие метрики важнее: TTD, TTR, TTA или предотвращённый ущерб?
  3. Кто отвечает, если автоматическая реакция навредит бизнесу?
  4. Может ли киберстрахование заменить SOC?

К участию приглашены

Вадим Шелест, руководитель направления анализа защищенности Wildberries & Russ

Александр Луганский, менеджер по продукту, UserGate

Сергей Белан, Исполнительный директор ОАО «Банковский процессинговый центр»

Иван Шепелев, CISO Бизнес-единицы ритейл компании

Модератор

Максим Хараск, независимый эксперт