Добавить в календарь 22.08.2024 14:00 22.08.2024 16:00 Europe/Moscow Как измерить эффективность SOC: подходы и лучшие практики

Вебинар, посвященный методам оценки эффективности аналитиков, процессов и инструментов, применяемых в SOC, состоится 22 августа 2024 года.

Тема будет особенно полезна руководителям подразделений ИТ и ИБ, аналитикам и специалистам по управлению рисками.

На трансляции Алексей Лукацкий расскажет:

  • зачем и как измерять эффективность ИБ в целом и SOC в частности;
  • какие показатели использовать для мониторинга, реагирования, threat intelligence, threat hunting и других процессов;
  • можно ли уйти от измерения числа инцидентов, среднего времени реагирования и заменить их чем-то более бизнес-ориентированным;
  • чем отличаются формулы TTA > TTR и TTR < TTA;
  • стоимость учетной записи в даркнет, количество негативных упоминания в СМИ, предотвращенных недопустимых событий и другие примеры кумулятивных метрик для SOC;
  • лайфхаки для оценки эффективности.

Вы не только получите перечень ключевых метрик для оценки разных аспектов работы SOC, но и увидите примеры из практики, которые помогут вам внедрить эти метрики в своей компании.

Присоединяйтесь к нам и узнайте, как сделать вашу информационную безопасность эффективнее!

Онлайн,

Как измерить эффективность SOC: подходы и лучшие практики

Снимок экрана 2024-08-12 в 22.23.03.png

Дата проведения: 22.08.2024. Начало в 14:00

Место проведения: Онлайн

Организатор: Positive Technologies
Будь в курсе всех мероприятий по теме ИБ (Информационная безопасность)
  • Анонс
  • Программа
  • Участники
  • Спикеры

Вебинар, посвященный методам оценки эффективности аналитиков, процессов и инструментов, применяемых в SOC, состоится 22 августа 2024 года.

Тема будет особенно полезна руководителям подразделений ИТ и ИБ, аналитикам и специалистам по управлению рисками.

На трансляции Алексей Лукацкий расскажет:

  • зачем и как измерять эффективность ИБ в целом и SOC в частности;
  • какие показатели использовать для мониторинга, реагирования, threat intelligence, threat hunting и других процессов;
  • можно ли уйти от измерения числа инцидентов, среднего времени реагирования и заменить их чем-то более бизнес-ориентированным;
  • чем отличаются формулы TTA > TTR и TTR < TTA;
  • стоимость учетной записи в даркнет, количество негативных упоминания в СМИ, предотвращенных недопустимых событий и другие примеры кумулятивных метрик для SOC;
  • лайфхаки для оценки эффективности.

Вы не только получите перечень ключевых метрик для оценки разных аспектов работы SOC, но и увидите примеры из практики, которые помогут вам внедрить эти метрики в своей компании.

Присоединяйтесь к нам и узнайте, как сделать вашу информационную безопасность эффективнее!

luka.jpg
Лукацкий Алексей

Бизнес-консультант по безопасности, Positive Technologies. Эксперт BISA.