🔳 Мастер-класс в Код ИБ Академии "Как выстроить систему SOC?"
🗓 Сегодня в 12:00 мск
Спикер:
👤 Сергей Рысин, главный специалист по технической защите, HeadHunter
На мастер-классе мы разберем 🔍
- Как защитить инфраструктуру и не ограничивать пользователей в операционных системах?
- Как собирать события с ОС Apple macOS и *nix?
- Как построить безопасную среду для событий при работе на удаленке?
Краткое содержание 👇
✔️ Риски несвоевременного реагирования на инциденты
✔️ Основные проблемы:
- защита периметра;
- права разработчиков;
- VPN;
- проприетарные антивирусные решения;
- передача событий в SOC;
✔️ Типы SOC, плюсы и минусы. Состав SOC. Выбор системы для сбора событий и сбора информации
Как передать события с рабочей станции, находящейся снаружи и не подключенной по VPN ко внутренней инфраструктуре SOС, при этом проверив достоверность событий и авторизовав рабочую станцию в периметре?
✔️ Формирование инфраструктуры доверенной передачи событий:
- Аутентификация компьютера пользователя в инфраструктуре без его участия;
- Передача данных по защищенному протоколу в SOC;
✔️ Общая схема решения:
- Настройки конечных точек на macOS и *nix;
- Необходимы настройки по сбору событий;
- Настройки на периметре;
- Настройки WAF, DNS и haproxy;
- Внутренняя инфраструктура;
✔️ Что делать дальше?
- Формирование карты рисков и юзеркейсов;
- Как заинтересовать технические подразделения?
📌
Регистрация