Как можно автоматизировать реагирование на инциденты с помощью Jupyter Notebooks?
Код ИБ ПРОФИ Онлайн
Как можно автоматизировать реагирование на инциденты с помощью Jupyter Notebooks?
Предложено Сычев АртемИнформация о выступлении
В ходе мастер-класса расскажу, как можно автоматизировать процесс реагирования на инциденты с помощью Jupyter Notebooks и проекта Apache Airflow. Мастер-класс будет включать следующие темы:
- создание плейбуков для реагирования на инциденты как ноутбук в Jupyter notebooks (почему это удобно и круто);
- как можно автоматизировать запуск ноутбуков при наступлении определенных событий с помощью open-source инструмента для создания пайпланов (оркестрации событий) Apache Airflow;
- расскажу как можно искать похожие инциденты в базе инцидентов (например, thehive);
- расскажу про использование машинного обучения для поиска похожих хостов/инцидентов в ноутбуке Jupyter Notebook.
На мастер-классе слушатели познакомятся с Jupyter notebooks, узнают как они применяются в машинном обучении; узнают что с помощью них можно автоматически генерировать красивые отчеты для руководства в формате pdf, html, проводить анализ данных при выявлении инцидентов и др. Также покажу пример использования машинного обучения для поиска похожих хостов при расследовании инцидента, что вижу очень полезным для многих слушателей.
Сычев Артем
Практическая информация
30.07.2020 10:00 (Europe/Moscow)
Duration
1 час
Location