SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Алексей Баландин выступит на SOC-Forum с докладом «Автоматизация процесса live incident response с помощью kape»

Алексей Баландин выступит на SOC-Forum с докладом «Автоматизация процесса live incident response с помощью kape»
03.11.2023


В ходе SOC-Forum прозвучит доклад архитектора по информационной безопасности Security Vision Алексея Баландина «Автоматизация процесса live incident response с помощью kape».


«Расследование инцидентов проводится методом offline и live forensic, - говорит Алексей. - Я хочу рассказать про второй метод, который проводится на живой системе. Его преимущество в том, что он позволяет снять с системы актуальную информацию, которая нужна для расследования. Но проблема в том, что существует очень большое количество разрозненных инструментов, которые часто несовместимы между собой по форматам конфигруации, параметрам запуска и т.д. Специалист, занимающийся расследованиями, должен знать перечень этих инструментов, уметь работать с их настройкой, уметь интерпретировать и классифицировать результаты вывода.  На практике такая возможность есть далеко не всегда, и эту проблему решает бесплатный инструмент kape.  Kape - обвязка, которая позволяет запускать любое количество инструментов форензики, классифицировать их результаты. Как следствие, уменьшается порог вхождения для специалиста в эту область и значительно сокращается время проведения работ. Я рассмотрю кейсы, которые продемонстрируют эти преимущества».


Доклад Алексея прозвучит в ходе практикума «Детектирование, реагирование и защита от угроз», который пройдет 15 ноября с 14:30 до 16:20.


Напомним, что Security Vision как разработчик передовых решений в области ИБ выступает стратегическим партнером SOC-Forum и примет активное участие в этом мероприятии.

SOC Мероприятия ИБ Управление инцидентами Угрозы ИБ

Похожие новости

Опубликовано расписание активностей Security Vision на SOC Forum 2025
Опубликовано расписание активностей Security Vision на SOC Forum 2025
Security Vision запускает «Осенний КиберФест» в КидБурге
Security Vision запускает «Осенний КиберФест» в КидБурге
Мессенджер Max как новая привлекательная площадка для мошенников: экспертное мнение Николая Гончарова на «РБК.Компании»
Мессенджер Max как новая привлекательная площадка для мошенников: экспертное мнение Николая Гончарова на «РБК.Компании»
Security Vision и КидБург проведут общероссийский День кибербезопасности
Security Vision и КидБург проведут общероссийский День кибербезопасности
Security Vision приглашает на лекции о защите от кибермошенников на форуме-фестивале «Территория будущего. Москва 2030»
Security Vision приглашает на лекции о защите от кибермошенников на форуме-фестивале «Территория будущего. Москва 2030»
Дети и ИИ: комментарии Дмитрия Семидоцкого в «ЦИПР-2025»
Дети и ИИ: комментарии Дмитрия Семидоцкого в «ЦИПР-2025»
Лилия Абдуллина и Иван Костенко выступят на PHDays с докладом «Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз»
Лилия Абдуллина и Иван Костенко выступят на PHDays с докладом «Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз»
Security Vision – партнер «Инфофорум-Тюмень»
Security Vision – партнер «Инфофорум-Тюмень»
Спортсмен Security Vision — чемпион Европы по джиу-джитсу
Спортсмен Security Vision — чемпион Европы по джиу-джитсу
SOC Security Vision в МГТУ им. Баумана посетили представители Дипакадемии МИД России
SOC Security Vision в МГТУ им. Баумана посетили представители Дипакадемии МИД России
Security Vision открыла двери Центров Кибербезопасности для юных талантов
Security Vision открыла двери Центров Кибербезопасности для юных талантов

Похожие статьи

Опубликовано расписание активностей Security Vision на SOC Forum 2025
Опубликовано расписание активностей Security Vision на SOC Forum 2025
Security Vision запускает «Осенний КиберФест» в КидБурге
Security Vision запускает «Осенний КиберФест» в КидБурге
Мессенджер Max как новая привлекательная площадка для мошенников: экспертное мнение Николая Гончарова на «РБК.Компании»
Мессенджер Max как новая привлекательная площадка для мошенников: экспертное мнение Николая Гончарова на «РБК.Компании»
Security Vision и КидБург проведут общероссийский День кибербезопасности
Security Vision и КидБург проведут общероссийский День кибербезопасности
Security Vision приглашает на лекции о защите от кибермошенников на форуме-фестивале «Территория будущего. Москва 2030»
Security Vision приглашает на лекции о защите от кибермошенников на форуме-фестивале «Территория будущего. Москва 2030»
Дети и ИИ: комментарии Дмитрия Семидоцкого в «ЦИПР-2025»
Дети и ИИ: комментарии Дмитрия Семидоцкого в «ЦИПР-2025»
Лилия Абдуллина и Иван Костенко выступят на PHDays с докладом «Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз»
Лилия Абдуллина и Иван Костенко выступят на PHDays с докладом «Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз»
Security Vision – партнер «Инфофорум-Тюмень»
Security Vision – партнер «Инфофорум-Тюмень»
Спортсмен Security Vision — чемпион Европы по джиу-джитсу
Спортсмен Security Vision — чемпион Европы по джиу-джитсу
SOC Security Vision в МГТУ им. Баумана посетили представители Дипакадемии МИД России
SOC Security Vision в МГТУ им. Баумана посетили представители Дипакадемии МИД России
Security Vision открыла двери Центров Кибербезопасности для юных талантов
Security Vision открыла двери Центров Кибербезопасности для юных талантов

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России