SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Алексей Баландин выступит на SOC-Forum с докладом «Автоматизация процесса live incident response с помощью kape»

Алексей Баландин выступит на SOC-Forum с докладом «Автоматизация процесса live incident response с помощью kape»
03.11.2023


В ходе SOC-Forum прозвучит доклад архитектора по информационной безопасности Security Vision Алексея Баландина «Автоматизация процесса live incident response с помощью kape».


«Расследование инцидентов проводится методом offline и live forensic, - говорит Алексей. - Я хочу рассказать про второй метод, который проводится на живой системе. Его преимущество в том, что он позволяет снять с системы актуальную информацию, которая нужна для расследования. Но проблема в том, что существует очень большое количество разрозненных инструментов, которые часто несовместимы между собой по форматам конфигруации, параметрам запуска и т.д. Специалист, занимающийся расследованиями, должен знать перечень этих инструментов, уметь работать с их настройкой, уметь интерпретировать и классифицировать результаты вывода.  На практике такая возможность есть далеко не всегда, и эту проблему решает бесплатный инструмент kape.  Kape - обвязка, которая позволяет запускать любое количество инструментов форензики, классифицировать их результаты. Как следствие, уменьшается порог вхождения для специалиста в эту область и значительно сокращается время проведения работ. Я рассмотрю кейсы, которые продемонстрируют эти преимущества».


Доклад Алексея прозвучит в ходе практикума «Детектирование, реагирование и защита от угроз», который пройдет 15 ноября с 14:30 до 16:20.


Напомним, что Security Vision как разработчик передовых решений в области ИБ выступает стратегическим партнером SOC-Forum и примет активное участие в этом мероприятии.

SOC Мероприятия ИБ Управление инцидентами Угрозы ИБ

Похожие новости

Приглашаем на вебинар «КИИ. Автоматизация и систематизация деятельности по защите критической информационной инфраструктуры»
Приглашаем на вебинар «КИИ. Автоматизация и систематизация деятельности по защите критической информационной инфраструктуры»
Максим Анненков выступит на PHDays с докладом «Повышение точности SOC: как контролировать False negative с помощью интеграция BAS и SOAR»
Максим Анненков выступит на PHDays с докладом «Повышение точности SOC: как контролировать False negative с помощью интеграция BAS и SOAR»
Евгений Кунин выступит на конференции по информационной безопасности Объединенной судостроительной корпорации
Евгений Кунин выступит на конференции по информационной безопасности Объединенной судостроительной корпорации
Security Vision Next Generation VM (Vulnerability Management) — новые видео
Security Vision Next Generation VM (Vulnerability Management) — новые видео
Метрики информационной безопасности: комментарии Николая Гончарова в CISOCLUB
Метрики информационной безопасности: комментарии Николая Гончарова в CISOCLUB
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Юные спортсмены Security Vision одержали новые победы
Юные спортсмены Security Vision одержали новые победы
Security Vision и Innostage провели Cyber RoadShow
Security Vision и Innostage провели Cyber RoadShow
Ева Беляева выступит на онлайн-конференции AM Live «Экосистемы кибербезопасности»
Ева Беляева выступит на онлайн-конференции AM Live «Экосистемы кибербезопасности»
Сергей Зеленин в интервью Cyber Media: Было бы здорово, если бы человек не мог зайти в интернет, пока не пройдет тест по основам информационной безопасности
Сергей Зеленин в интервью Cyber Media: Было бы здорово, если бы человек не мог зайти в интернет, пока не пройдет тест по основам информационной безопасности
Максим Анненков в эфире AM Live рассказал об управлении рисками ИБ на практике
Максим Анненков в эфире AM Live рассказал об управлении рисками ИБ на практике

Похожие статьи

Приглашаем на вебинар «КИИ. Автоматизация и систематизация деятельности по защите критической информационной инфраструктуры»
Приглашаем на вебинар «КИИ. Автоматизация и систематизация деятельности по защите критической информационной инфраструктуры»
Максим Анненков выступит на PHDays с докладом «Повышение точности SOC: как контролировать False negative с помощью интеграция BAS и SOAR»
Максим Анненков выступит на PHDays с докладом «Повышение точности SOC: как контролировать False negative с помощью интеграция BAS и SOAR»
Евгений Кунин выступит на конференции по информационной безопасности Объединенной судостроительной корпорации
Евгений Кунин выступит на конференции по информационной безопасности Объединенной судостроительной корпорации
Security Vision Next Generation VM (Vulnerability Management) — новые видео
Security Vision Next Generation VM (Vulnerability Management) — новые видео
Метрики информационной безопасности: комментарии Николая Гончарова в CISOCLUB
Метрики информационной безопасности: комментарии Николая Гончарова в CISOCLUB
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Юные спортсмены Security Vision одержали новые победы
Юные спортсмены Security Vision одержали новые победы
Security Vision и Innostage провели Cyber RoadShow
Security Vision и Innostage провели Cyber RoadShow
Ева Беляева выступит на онлайн-конференции AM Live «Экосистемы кибербезопасности»
Ева Беляева выступит на онлайн-конференции AM Live «Экосистемы кибербезопасности»
Сергей Зеленин в интервью Cyber Media: Было бы здорово, если бы человек не мог зайти в интернет, пока не пройдет тест по основам информационной безопасности
Сергей Зеленин в интервью Cyber Media: Было бы здорово, если бы человек не мог зайти в интернет, пока не пройдет тест по основам информационной безопасности
Максим Анненков в эфире AM Live рассказал об управлении рисками ИБ на практике
Максим Анненков в эфире AM Live рассказал об управлении рисками ИБ на практике

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета