Как можно автоматизировать реагирование на инциденты с помощью Jupyter Notebooks?

Код ИБ ПРОФИ Онлайн

Как можно автоматизировать реагирование на инциденты с помощью Jupyter Notebooks?

Предложено Сычев Артем

 Информация о выступлении

В ходе мастер-класса расскажу, как можно автоматизировать процесс реагирования на инциденты с помощью Jupyter Notebooks и проекта Apache Airflow. Мастер-класс будет включать следующие темы:
- создание плейбуков для реагирования на инциденты как ноутбук в Jupyter notebooks (почему это удобно и круто);
- как можно автоматизировать запуск ноутбуков при наступлении определенных событий с помощью open-source инструмента для создания пайпланов (оркестрации событий) Apache Airflow;
 - расскажу как можно искать похожие инциденты в базе инцидентов (например, thehive);
- расскажу про использование машинного обучения для поиска похожих хостов/инцидентов в ноутбуке Jupyter Notebook.

На мастер-классе слушатели познакомятся с Jupyter notebooks, узнают как они применяются в машинном обучении; узнают что с помощью них можно автоматически генерировать красивые отчеты для руководства в формате pdf, html, проводить анализ данных при выявлении инцидентов и др. Также покажу пример использования машинного обучения для поиска похожих хостов при расследовании инцидента, что вижу очень полезным для многих слушателей.

Сычев Артем

Руководитель направления отдела мониторинга ИБ, АльфаСтрахование

Практическая информация

Date
30.07.2020 10:00 (Europe/Moscow)
Duration
1 час
Location