Myvideo

Guest

Login

Разработка детектирующей логики в современном SOC

Uploaded By: Myvideo
4 views
0
0 votes
0

Как аналитику SOC обнаружить злоумышленника в инфраструктуре и не допустить нанесения ущерба? Для этого существуют правила корреляции, YARA-правила и другие методы обнаружения угроз, объединенные понятием “детектирующая логика“. Как осуществляется ее разработка? Какие источники событий необходимо подключать к SOC в первую очередь? Как информация о новых киберугрозах помогает приоритизировать создание правил? Эти и другие вопросы Илья Шабанов, главный редактор , задал гостям интервью: Теймуру Хеирхабарову, директору департамента мониторинга, реагирования и исследования киберугроз, . Теймур рассказал о том, как подходят к созданию детектирующей логики в рамках оказания сервиса TDR. Олегу Скулкину, руководителю Threat Intelligence. Олег поделился, как киберразведданные помогают в приоритизации угроз и написании правил корреляции. Календарь трансляций AM Live Шоу AM Talk и заявка на участие Сотрудничество и связь с редакцией: author@ По вопросам рекламы: sales@

Share with your friends

Link:

Embed:

Video Size:

Custom size:

x

Add to Playlist:

Favorites
My Playlist
Watch Later