Что важнее SOCа?
17 сентября 2026 года в 11:00 (мск) пройдет вебинар «Что важнее SOCа?»
Базовые услуги SOC заканчивается там, где должно начинаться реагирование. Между первым сигналом и реальным действием часто проходит слишком много времени.
Пока алерт читают, уточняют детали, ищут ответственных и согласуют блокировку, злоумышленник может закрепиться в инфраструктуре, переместиться на другие узлы и вывести данные.
Поэтому вопрос не в том, нужен ли компании SOC. Вопрос в другом: что произойдёт после того, как SOC обнаружит атаку?
На вебинаре эксперты разберут, какие функции должны дополнять мониторинг, чтобы компания могла не только увидеть атаку, но и остановить её до серьёзного ущерба.
Девять зон, которые нельзя оставлять без ответа:
- Что происходит там, где нет логов?
- Кто действует в первые минуты?
- Через какую уязвимость войдут завтра?
- Не продаётся ли доступ к вашей компании?
- Кто заметит тихое перемещение?
- Кто из сотрудников отдаст доступ?
- Кто приедет тушить инцидент?
- Что осталось после «очистки»?
- Не был ли злоумышленник внутри раньше?
Дата проведения: 17.09.2026. Начало в 11:00
Место проведения: Онлайн
- Анонс
- Программа
- Участники
- Спикеры
17 сентября 2026 года в 11:00 (мск) пройдет вебинар «Что важнее SOCа?»
Базовые услуги SOC заканчивается там, где должно начинаться реагирование. Между первым сигналом и реальным действием часто проходит слишком много времени.
Пока алерт читают, уточняют детали, ищут ответственных и согласуют блокировку, злоумышленник может закрепиться в инфраструктуре, переместиться на другие узлы и вывести данные.
Поэтому вопрос не в том, нужен ли компании SOC. Вопрос в другом: что произойдёт после того, как SOC обнаружит атаку?
На вебинаре эксперты разберут, какие функции должны дополнять мониторинг, чтобы компания могла не только увидеть атаку, но и остановить её до серьёзного ущерба.
Девять зон, которые нельзя оставлять без ответа:
- Что происходит там, где нет логов?
- Кто действует в первые минуты?
- Через какую уязвимость войдут завтра?
- Не продаётся ли доступ к вашей компании?
- Кто заметит тихое перемещение?
- Кто из сотрудников отдаст доступ?
- Кто приедет тушить инцидент?
- Что осталось после «очистки»?
- Не был ли злоумышленник внутри раньше?