Security Vision на PHDays-2022: как это было

18-19 мая 2022 года в Центре Международной Торговли в Москве прошел международный форум по практической безопасности «Positive Hack Days 10: Начало». Security Vision как разработчик передовых решений в области ИБ стала бизнес-партнером форума и приняла в нем активное участие. Ниже мы собрали наиболее интересные материалы
В ходе мероприятия прозвучало 5 докладов специалистов компании:
-
Руководитель отдела исполнения Роман Овчинников выступил с докладом «Особенности построения процесса управления инцидентами в MSSP модели».
-
Руководитель отдела развития Данила Луцив выступил с докладами «Практика оценки уровня зрелости процессов SOC на основе MITRE ATT&CK» и «50 оттенков Кобальта: ретроспектива целевых атак на инфраструктуру».
-
Ведущий разработчик алгоритмов машинного обучения Валентина Пугачева выступила с докладом «Выбор алгоритма ML для поиска аномалий в сетевом трафике».
- Технический пресейл-менеджер Анжелика Свойкина выступила с докладом «Эффективное взаимодействие SOAR и SIEM для построения SOC».
Организаторы PHDays разместили все видео на сайте форума. Здесь мы приводим ссылки, по которым можно познакомиться с ними: https://www.securityvision.ru/news/opublikovany-video-vystupleniy-ekspertov-security-vision-na-phdays/
В ходе PHDays специалисты Security Vision и компаний-клиентов дали ряд интервью по актуальным вопросам развития ИБ-отрасли и применению продуктов Security Vision.
-
«Кризис — время возможностей для MSSP». Такой стала тема совместного интервью руководителя отдела исполнения Security Vision Романа Овчинникова и руководителя отдела развития бизнеса Positive Technologies Антона Александрова: https://event.phdays.com/ru/
-
Коммерческий директор Security Vision Екатерина Черун рассказала журналу CIS о сегодняшних реалиях ИБ-рынка https://www.youtube.com/watch?v=RHEeN468mLA, а пресейл-менеджер Анжелика Свойкина - об эффективном взаимодействии SOAR и SIEM систем https://www.youtube.com/watch?v=kAkgTARTVV8
-
Руководитель отдела аудита и консалтинга Security Vision Артем Зюльманов объяснил CISO CLUB, почему в текущей ситуации решения класса SOAR и SGRC особенно актуальны: https://youtu.be/9VhuQuY0zgk
-
Анна Олейникова, руководитель по продукту Security Vision, в своем интервью рассказала о наиболее актуальных задачах, которые в текущих реалиях приходится решать CISO, о подходах, помогающих повысить эффективность систем защиты, и о продуктах Security Vision: https://youtu.be/kSe7f66ufgc
-
Главный эксперт отдела исполнения Security Vision Валид Мохаммад рассказал редакции CISOCLUB об основных аспектах процесса управления уязвимостями: https://www.youtube.com/watch?v=ZcRvFZtnJoI
Ниже предоставляем ссылки на интервью клиентов и партнеров Security Vision:
-
Никита Виноградов, Руководитель службы мониторинга и реагирования на инциденты ИБ, банк «Открытие», рассказал про информационную безопасность в банковском секторе, а также о том, как платформа Security Vision, установленная в «Открытии», помогает банку в защите его информационных активов: https://youtu.be/k3tEGzu-oIo
-
Александр Голубчиков, Руководитель по продуктам кибербезопасности, МегаФон, обсудил импортозамещение, выбор решений для SOC и успешный опыт использования Security Vision IRP. В конце интервью Александр поделился рекомендациями по автоматизации ИБ-процессов и защите от телефонного мошенничества: https://youtu.be/TGKcgEzhUUg
-
Дмитрий Никишов, Руководитель службы информационной безопасности банковской группы «СМП Банк», рассказал про целенаправленные атаки, актуальные уязвимости и импортозамещение, а также о применении в банке платформы Security Vision IRP/SOAR: https://www.youtube.com/watch?v=2lqaDx2e1aI
-
Заместитель директора по работе с партнерами Axoft Беларусь Игорь Бабанов обсудил информационную безопасность в Республике Беларусь. Игорь рассказал, как изменился ландшафт угроз, какие СЗИ наиболее востребованы и что влияет на рынок ИБ в Беларуси, а также о том, какие задачи закрывают заказчики с помощью платформы Security Vision: https://www.youtube.com/watch?v=H8KLgtjlTgA
-
Директор по цифровой трансформации НПП «Исток» им. Шокина Виталий Александров обсудил решения класса IRP и рассказал о планах использования Security Vision IRP/SOAR в «Истоке»: https://youtu.be/HXKYi5P0rgg
Стенд Security Vision стал одной из точек притяжения гостей мероприятия: его посетило множество ИБ-профессионалов, и оба дня форума стали для стендистов временем активного общения.
Больше фото здесь: https://www.securityvision.ru/press-center/gallery/positive-hack-days/
- Практика ИБ. Централизованный сбор логов с Windows-устройств
- Практика ИБ. Политики аудита безопасности Windows
- Активы, уязвимости (конспект лекции)
- КИИ - что это? Безопасность объектов критической информационной инфраструктуры
- Управление доступом и учетными записями (конспект лекции)
- Практическая защита персональных данных. Что такое средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия
- Защита критической информационной инфраструктуры (конспект лекции)
- Процессы управления ИБ (конспект лекции)
- Практическая защита персональных данных. Проводим оценку эффективности принимаемых мер по обеспечению безопасности ПДн
- SIEM системы (Security Information and Event Management) - что это и зачем нужно?
- Применение стандарта ISO 31000
- TIP и TI (Threat Intelligence или Киберразведка), что это такое
- Информационная безопасность (ИБ) - что это такое. Виды защиты информации.
- Системы и средства защиты информации (конспект лекции)
- Управление рисками информационной безопасности. Часть 1. Основные понятия и методология оценки рисков
- Практическая защита персональных данных. Как компания должна обрабатывать и защищать персональные данные? Часть 1
- Практическая защита персональных данных. Как компания должна обрабатывать и защищать персональные данные? Часть 2
- SOC (Security Operation Center): что это такое и зачем используется? Центры мониторинга информационной безопасности
- DLP системы (Data Loss Prevention, ДЛП) - что это такое
- Федеральный закон № 161-ФЗ «О национальной платежной системе»
- Управление рисками информационной безопасности (конспект лекции)
- Управление инцидентами ИБ (конспект лекции)
- DDoS-атаки: что это такое и способы защиты от них
- Нормативные документы по ИБ. Часть 11. Защита коммерческой тайны
- Что такое IRP, где используется и как внедряется