BI.ZONE Cybersecurity Meetup #7 состоится 4 сентября 2025 года в Москве.
На мероприятии расскажут о внедрении процессов threat hunting в SOC.
На митапе обсудят, что такое threat hunting и чем он отличается от классического alert-driven-подхода к обнаружению угроз.
Участники узнают:
- Зачем нужен threat hunting
- Как устроены процессы threat hunting в SOC
- Какие существуют подходы и откуда черпать идеи для гипотез
Приходите обменяться опытом с единомышленниками. Как всегда, с нас неформальная атмосфера и велком-напитки.
Кому будет полезно
- Архитекторам, инженерам и аналитикам SOC
- Руководителям и специалистам по кибербезопасности
BI.ZONE Cybersecurity Meetup #7
- Анонс
- Программа
- Участники
- Спикеры
BI.ZONE Cybersecurity Meetup #7 состоится 4 сентября 2025 года в Москве.
На мероприятии расскажут о внедрении процессов threat hunting в SOC.
На митапе обсудят, что такое threat hunting и чем он отличается от классического alert-driven-подхода к обнаружению угроз.
Участники узнают:
- Зачем нужен threat hunting
- Как устроены процессы threat hunting в SOC
- Какие существуют подходы и откуда черпать идеи для гипотез
Приходите обменяться опытом с единомышленниками. Как всегда, с нас неформальная атмосфера и велком-напитки.
Кому будет полезно
- Архитекторам, инженерам и аналитикам SOC
- Руководителям и специалистам по кибербезопасности
18.00 Открытие митапа
18.10 Threat Hunting в BI.ZONE: как мы охотимся за киберугрозами
Владислав Бурцев, руководитель отдела анализа киберугроз, BI.ZONE.
- Рассмотрим подход к Threat Hunting, который мы используем в BI.ZONE TDR. А также унаем, каким образом процесс Threat Hunting позволяет расширить область видимости SOC и сократить время обнаружения злоумышленника
18.40 Эволюция Threat Hunting в Сбере
Ульяна Левкина, руководитель направления, отдел аналитики киберугроз, Сбер
Екатерина Дейнега, ведущий эксперт направления, отдел аналитики киберугроз, Сбер
- Threat Hunting в гигантской и сложной инфраструктуре с многообразием IT- технологий и процессов — это поиск иголки в стоге сена, который постоянно растет. Мы расскажем, как эволюционировали наши инструменты поиска угроз и аномалий, покажем реальные артефакты и обсудим ключевые проблемы, которые еще предстоит решить.
19.10 — 19.30 Кейтеринг, нетворкинг
19.30 Как устроены процессы Threat Hunting в Kaspersky SOC
Андрей Скаблонский, руководитель отдела исследования и развития технологий мониторинга, Kaspersky
- Узнаем о том, как выстраиваются процессы Threat Hunting — от постановки гипотез до поиска аномалий и документирования результатов в Лаборатории Kaspersky, а также о том, какие инструменты, данные и роли используются при построении процессов Threat Hunting.
20.00 Секретная тема
Секретный спикер
- описание
20.30 Кейтеринг, нетворкинг