Код ИБ ПРОФИ Онлайн
21.07.2020 09:45 до 30.07.2020 16:30 (Europe/Moscow)
Как выстроить процесс взаимодействия ИБ и бизнеса?
- Бируля Иван
- 21.07.2020 10:00
Информация о выступлении В рамках мастеркласса поговорим о проблемах взаимопонимания бизнеса и ИБ. Рассмотрим кейсы создания ценности для бизнеса на примере конкретных задач ИБ. Рассмотрим варианты вовлечения бизнеса в проблемы ИБ. Разберем как превратить ИБ из «департамента НЕТ» в «департамент Да, но!». 21.07.2020 10:00 (Мск) ...
Как создать услугу обеспечения ИБ для внутренних заказчиков?
- Дубов Илья
- 22.07.2020 10:00
Информация о выступлении На данном мастер классе я представлю пошаговый алгоритм для создания услуги обеспечения безопасности для внутренних заказчиков с нуля, а также я уделю особое внимание рассказу о подводных камнях, которые встречались в моей деятельности: - отсутствие единой точки обслуживания; - неудобные для заказчиков точки обслуживания; - нехватка ресурсов для соблюдения уровня оказания услуги; - нехватка метрик для измерения качества оказания услуг; - отказы в предоставлении услуги и...
Как взаимодействовать с подрядчиком при аутсорсинге защиты от DDoS?
- Гавриченков Артем
- 22.07.2020 11:30
Информация о выступлении Аутсорсинг защиты от DDoS очень хорошо подходит под определение "первая доза бесплатно". Простейшее подключение к такой защите занимает до 15 минут, при этом правильное подключение может отнять до месяца работы, а оставшись на простом решении, можно очень серьёзно пострадать как от атак, так и от иных эксплуатационных экспериментов. Обсудим, что нужно сделать в процессе подключения, на что нужно обратить внимание, а чем можно пренебречь. 22.07.2020 11:30 (Мск) ...
Как перевести информационную безопасность на дистанционное обслуживание?
- Рысин Сергей
- 22.07.2020 13:00
Информация о выступлении - Как понять куда бежать в кризисной ситуации? - Как распределить задачи между блоком обеспечения работы ИТ - инфраструктуры и блоком обеспечения ИБ - инфраструктуры. - Как рассчитать мощность, чтобы хватило сил на всю дистанцию. - Как организовать удаленный контроль за работой инфраструктуры и непрерывно отслеживать безопасность среды. - Как проводить работу по контролю за уязвимостями на "удаленке". - Стоит ли проводить киберучения в период "удаленки". 22.07.2020 13:0...
Как использовать штатные возможности Windows для построения ИБ?
- Нуйкин Андрей
- 23.07.2020 10:00
Информация о выступлении На данном мастер классе рассмотрим стандартные методы повышения безопасности Windows. Несмотря на то, что иногда Служба ИБ не получает должного финансирования мы все равно можем повысить уровень безопасности используя встроенные средства. Кроме этого, рассмотрим пару нестандартных методов. Возможно что-то вам уже известно из предлагаемого. Но надеюсь смогу рассказать и что-то новое. 23.07.2020 10:00 (Мск) ...
Как эффективно управлять ИБ в условиях ограниченных ресурсов?
- Борисов Илья Владимирович
- 23.07.2020 11:30
Информация о выступлении В рамках мастер-класса будут разобраны примеры экономически эффективных стратегий, методологические подходы и конкретные примеры решений, которые позволят эффективно внедрять и развивать ИБ в условиях ограниченных ресурсов. 23.07.2020 11:30 (Мск) ...
Как привести в порядок обмен персональными данными с другими лицами, используя соглашения об обработке?
- Мунтян Алексей Витальевич
- 23.07.2020 13:00
Информация о выступлении Высокоуровневый обзор моделей договорных отношений по GDPR. Рассмотрение таких типов соглашений о об обработке и защите персональных данных как Data Transfer Agreement, Data Processing Agreement, Data Management Agreement, Binding Corporate Rules, Subject’s Privacy Addendum. Определение применимости, требований к содержанию и практических аспектов подготовки рассматриваемых соглашений. 23.07.2020 13:00 (Мск) ...
Corp vs BYOD в эпоху удалёнки: Борьба двух мировоззрений
- Луганский Александр
- 23.07.2020 14:30
Информация о выступлении ИБ бьёт по карману, но питается из бюджета ИТ, или у ИБ свой бюджет? Рассмотрим принципы, что поменялось на удалёнке, представим как будем жить дальше, попробуем сократить расходы. Давайте взвесим "за" и "против", а определит победителей для разных категорий каждый самостоятельно! 23.07.2020 14:30 (Мск) ...
Оставить нельзя уволить: Арсенал технологий службы безопасности по работе с персоналом
- Терентьев Виталий Анатольевич
- 28.07.2020 10:00
Информация о выступлении 1. Рекрутмент в ИБ: от простого к сложному. Неинструментальная детекция персонала без паяльника. 2. Учиться, учиться и еще раз учиться: как выстроить эффективную систему обучения в компании для ИБ и не только. 3. Граница на замке: правила вторжения в частную жизнь для чайников. 28.07.2020 10:00 (Мск) ...
Как составить план обучения персонала по ИБ и как реализовать его с минимальными затратами?
- Другач Юрий
- 28.07.2020 11:30
Информация о выступлении - Как понять, что пора переобучать сотрудников правилам информационной безопасности; - Примеры писем для проведения учебных атак с высокой конверсией в событие безопасности; - Темы обучающих материалов для сотрудников, которые нужно раскрыть; - 7 организационных нюансов, для противодействуя социальной инженерии. 28.07.2020 11:30 (Мск) ...
Оценка кадровых рисков персонала в рамках интервью с сотрудником отдела ИБ
- Филатов Алексей
- 28.07.2020 13:00
Информация о выступлении - Значимость и возможность определения кадровых рисков персонала в раках ИБ; - Существующие методы оценки кадровых рисков; - Оценка кадровых рисков методом интервью; - Скрипты опросных бесед применительно и наиболее значимых кадровых рисков; - Алгоритмы и принципы создания скриптов кадровых интервью под вашу ситуацию; - Примеры скрининговых интервью и кейсы оценки кадровых рисков в работе ИБ. 28.07.2020 13:00 (Мск) ...
Как понять логику хакеров и научить своих сотрудников не вестись на атаки
- Волдохин Сергей Александрович
- 28.07.2020 14:30
Информация о выступлении Финальный разбор атак для конкурса АНТИФИШИНГ Онлайн-конкурс поможет вам на практике узнать, как действуют хакеры в современных цифровых атаках. В финальном разборе вместе с экспертами Код ИБ ПРОФИ разберем самые сильные атаки, выберем победителя и пригласим его на оффлайн-часть интенсива в Сочи. Итогом конкурса станет методика, по которой вы не только поймете, как думают и проектируют атаки хакеры, но и сможете непрерывно обучать и тренировать своих сотрудников 28.07.2...
Как оптимизировать Security Operations с помощью Red/Purple Team?
- Васин Вячеслав
- 29.07.2020 11:30
Информация о выступлении В последнее время многие компании так или иначе сталкиваются с направленными и ненаправленными атаками. Этому свидетельствует растущее количество различных рисков, которые были ярко продемонстрированы за последние пару лет. В связи с этим больше внимания стало уделяться выстраиванию обороны от различных атак, но в основном это сводится к покупке средств защиты периметра или внедрению SIEM. Как показывает практика не всегда самые слабые стороны защиты компании в ее инфр...
Как не наступить на грабли при построении собственного SOC?
- Жуков Роман Олегович
- 29.07.2020 13:00
Информация о выступлении 1. Подходы к построению SOC монстров рынка, интересные детали 2. Что полезного стоит взять на заметку для построения собственных процессов Security Operations 3. Подробный разбор технологий, раскладывание по уровнем зрелости для компаний разного масштаба 29.07.2020 13:00 (Мск) ...
Как можно автоматизировать реагирование на инциденты с помощью Jupyter Notebooks?
- Сычев Артем
- 30.07.2020 10:00
Информация о выступлении В ходе мастер-класса расскажу, как можно автоматизировать процесс реагирования на инциденты с помощью Jupyter Notebooks и проекта Apache Airflow. Мастер-класс будет включать следующие темы: - создание плейбуков для реагирования на инциденты как ноутбук в Jupyter notebooks (почему это удобно и круто); - как можно автоматизировать запуск ноутбуков при наступлении определенных событий с помощью open-source инструмента для создания пайпланов (оркестрации событий) Apache Air...
Auditd демон который поможет в расследовании
- Климов Николай Борисович
- 30.07.2020 11:30
Информация о выступлении На просторах Российского сегмента сети интернет, довольно мало информации по использованию/применению аудитд, хочется уйти от этой несправедливости и рассказать как данный инструмент может быть полезен. На мастер классе мы познакомимся более детально, с тем что такое аудитд, как сформировать правила для аудита, как не положить систему этими правилами, почему и как он может быть полезен при расследовании, а так же приведу пару примеров из реальных кейсов. 30.07.2020...
Case study: управление инцидентами ИБ как самый "простой" и самый комплексный из процессов ИБ
- Соленик Всеслав
- 30.07.2020 13:00
Информация о выступлении В рамках мастер-класса поговорим об инцидент менеджменте с точки зрения разнообразия кейсов. Рассмотрим несколько кейсов, на основании которых посмотрим насколько разными бывают проекты по построению процесса у управления инцидентами и реагирования - и что Incident Management является краеугольным камнем ИБ. 30.07.2020 13:00 (Мск) ...