1 Декабря, 2020 Вторник

РБК на SOC-Форуме Live

Москва
В архиве
Ключевая дискуссия «Новый мир и безопасность»
В архиве
Модераторы
Игорь Ляпунов
вице-президент по информационной безопасности ПАО «Ростелеком»
Сергей Краснов
ведущий телеканала РБК
Спикеры
Виталий Лютиков
заместитель директора ФСТЭК России
Виталий Задорожный
ИТ-директор, Альфа-банк
Артём Сычев
первый заместитель директора ДИБ Банка России
Антон Семейкин
директор Департамента экономической безопасности в ТЭК Минэнерго России
Станислав Кузнецов
заместитель председателя правления Сбербанка
1 декабря 2020, вторник
9:30 — 10:00
Развлекательный контент «Доброе утро на SOC-Форум Live с зарядкой!»
10:00 — 11:00
Ключевая дискуссия «Новый мир и безопасность»
10:00 — 11:00
Трек 1. Эффективный SOC: Лучшие практики
О сервисах НКЦКИ в интересах участников ГосСОПКА
Мониторинг безопасности удаленного доступа. Как скрестить SOC и 8 сценариев удаленки?
Практический опыт формирования технического задания на внешние услуги по мониторингу событий информационной безопасности
11:00 — 11:20
Перерыв «Сок жизни» на SOC Live
11:20 — 12:20
Трек 2. С кем боремся. Тренды и угрозы
Интересные истории из жизни JSOC CERT
Big Brother Chronicles
Практика оказания услуг по симуляции целевых атак (Red Teaming)
11:20 — 12:20
Трек 3. Технологии SOC
Что меняется в противодействии злоумышленникам
Рассеивая туман киберугроз: как единая автоматизированная платформа позволяет не заблудиться в процессах ИБ
Игры в песочнице: меняем взгляд на технологии выявления вредоносного ПО
12:20 — 12:40
Перерыв. Викторина «Голос истины: 1 против 100»
12:40 — 13:40
«Антипленарка» 2.0
12:40 — 13:40
Трек 3. Технологии SOC (продолжение)
Управление событиями как основа стратегии развития ИТ-инфраструктур
От APT к APC: новые подходы в новой реальности
ИБ быстрого реагирования: как не проспать кибератаку
13:40 — 14:20
Перерыв. НАША ИГРА – Live edition!
14:20 — 15:20
Трек 4. Клиентский опыт построения и эксплуатации SOC
Трек охватит вопросы задач, опыта построения, эксплуатации и развития действующих SOC. Докладчики поделятся стоявшими перед ними вызовами, личным опытом построения и эксплуатации SOC, сложностями и препятствиями на своем пути, способами их решения и конкретными практическими кейсами.
- Пользовательский опыт: путь от SIEM до полноценного SOC
- Опыт построения ситуационного центра кибербезопасности ТМК
- Аутсорсинг процесса управления инцидентами ИБ. Опыт «Леруа Мерлен»
14:20 — 15:20
Трек 5. SOC: Люди, процессы, задачи
В треке будут рассмотрены вопросы и практика работы SOC на уровнях персонала и процессов. Докладчики поделятся своим опытом решения организационно-кадровых вопросов при формировании и развитии SOC-команды. Расскажут о том, как они переживают удалёнку и как она изменила процессы в жизни SOC-а. Поделятся опытом выстраивания процессов и результатами оценки их эффективности.
- За чем приходят, когда ищут себе SOC
- Роботы среди нас!
- Есть ли жизнь между собственным и аутсорсинговым SOC-ом? Третья альтернатива
15:20 — 15:40
Перерыв. Физкульт-ПРИВЕТ!
15:40 — 16:40
Трек 4. Клиентский опыт построения и эксплуатации SOC
Открытые киберучения. Повышение эффективности работы SOC
Мониторинг и разведка инцидентов информационной безопасности в Департаменте информационных технологий г. Москвы
Практика жизни SOC: как противостоять кибератакам и не утонуть в инцидентах
15:40 — 16:40
Трек 5. SOC: Люди, процессы, задачи
Открытая международная инициатива специалистов по компьютерной безопасности и примеры её практического применения
Как создать пять SOC-ов за один год
Практика организации и автоматизации процессов по реагированию на инциденты ИБ
16:40 — 17:00
Перерыв. Открытый (но безопасный) микрофон!
17:00 — 18:00
Питч-сессия «Опыт ошибок SOC: срывая покровы»
17:00 — 18:00
Круглый стол «Промышленный SOC.Необходимость, функции, векторы развития»
18:00 — 18:30
Подведение итогов, награждение победителей конкурсов