Добавить в календарь 12.03.2026 14:00 12.03.2026 15:30 Europe/Moscow «Лучше звоните PT ESC». Эпизод 5: базовый минимум киберразведки

12 марта 2026 г. в 14.00 (мск) состоится вебинар «Лучше звоните PT ESC». Эпизод 5: базовый минимум киберразведки».

В серии вебинаров, посвященных threat intelligence, эксперты PT ESC разбирают примеры использования данных киберразведки. Вебинары разбиты по уровням TI, чтобы можно было детально рассмотреть процессы работы с данными.

В пятом эпизоде поговорим про работу с базовыми данными киберразведки. Проверка вердиктов и загрузка фидов в СЗИ — процессы достаточно очевидные, поэтому сосредоточимся на более сложных сценариях: когда вы только зафиксировали подозрительную активность или когда индикаторы уже сработали, но дополнительной информации об угрозе нет.

На примере нашего TI-портала PT Fusion продемонстрируем, как самостоятельно расширить контекст по угрозе и какие методы исследования данных для этого существуют. Это поможет вам усовершенствовать алгоритмы обработки данных о киберугрозах и оптимизировать процессы мониторинга.

Вебинар будет полезен специалистам SOC всех уровней, а также тем, кто занимается реагированием на инциденты, их расследованием и киберразведкой.

Онлайн,

«Лучше звоните PT ESC». Эпизод 5: базовый минимум киберразведки

«Лучше звоните PT ESC». Эпизод 5: базовый минимум киберразведки

Дата проведения: 12.03.2026. Начало в 14:00

Место проведения: Онлайн

Организатор: Positive Technologies
Будь в курсе всех мероприятий по теме ИБ (Информационная безопасность)
  • Анонс
  • Программа
  • Участники
  • Спикеры

12 марта 2026 г. в 14.00 (мск) состоится вебинар «Лучше звоните PT ESC». Эпизод 5: базовый минимум киберразведки».

В серии вебинаров, посвященных threat intelligence, эксперты PT ESC разбирают примеры использования данных киберразведки. Вебинары разбиты по уровням TI, чтобы можно было детально рассмотреть процессы работы с данными.

В пятом эпизоде поговорим про работу с базовыми данными киберразведки. Проверка вердиктов и загрузка фидов в СЗИ — процессы достаточно очевидные, поэтому сосредоточимся на более сложных сценариях: когда вы только зафиксировали подозрительную активность или когда индикаторы уже сработали, но дополнительной информации об угрозе нет.

На примере нашего TI-портала PT Fusion продемонстрируем, как самостоятельно расширить контекст по угрозе и какие методы исследования данных для этого существуют. Это поможет вам усовершенствовать алгоритмы обработки данных о киберугрозах и оптимизировать процессы мониторинга.

Вебинар будет полезен специалистам SOC всех уровней, а также тем, кто занимается реагированием на инциденты, их расследованием и киберразведкой.