Что важнее SOCа?

Добавить в календарь 17.09.2026 11:00 17.09.2026 12:00 Europe/Moscow Что важнее SOCа?

17 сентября 2026 года в 11:00 (мск) пройдет вебинар «Что важнее SOCа?»

Базовые услуги SOC заканчивается там, где должно начинаться реагирование. Между первым сигналом и реальным действием часто проходит слишком много времени.  

Пока алерт читают, уточняют детали, ищут ответственных и согласуют блокировку, злоумышленник может закрепиться в инфраструктуре, переместиться на другие узлы и вывести данные.

Поэтому вопрос не в том, нужен ли компании SOC. Вопрос в другом: что произойдёт после того, как SOC обнаружит атаку?

На вебинаре эксперты разберут, какие функции должны дополнять мониторинг, чтобы компания могла не только увидеть атаку, но и остановить её до серьёзного ущерба.

Девять зон, которые нельзя оставлять без ответа:

  1. Что происходит там, где нет логов?
  2. Кто действует в первые минуты?
  3. Через какую уязвимость войдут завтра?
  4. Не продаётся ли доступ к вашей компании?
  5. Кто заметит тихое перемещение?
  6. Кто из сотрудников отдаст доступ?
  7. Кто приедет тушить инцидент?
  8. Что осталось после «очистки»?
  9. Не был ли злоумышленник внутри раньше?
Онлайн,
Что важнее SOCа?

Дата проведения: 17.09.2026. Начало в 11:00

Место проведения: Онлайн

Организатор: ITG Security
Будь в курсе всех мероприятий по теме ИБ (Информационная безопасность)
  • Анонс
  • Программа
  • Участники
  • Спикеры

17 сентября 2026 года в 11:00 (мск) пройдет вебинар «Что важнее SOCа?»

Базовые услуги SOC заканчивается там, где должно начинаться реагирование. Между первым сигналом и реальным действием часто проходит слишком много времени.  

Пока алерт читают, уточняют детали, ищут ответственных и согласуют блокировку, злоумышленник может закрепиться в инфраструктуре, переместиться на другие узлы и вывести данные.

Поэтому вопрос не в том, нужен ли компании SOC. Вопрос в другом: что произойдёт после того, как SOC обнаружит атаку?

На вебинаре эксперты разберут, какие функции должны дополнять мониторинг, чтобы компания могла не только увидеть атаку, но и остановить её до серьёзного ущерба.

Девять зон, которые нельзя оставлять без ответа:

  1. Что происходит там, где нет логов?
  2. Кто действует в первые минуты?
  3. Через какую уязвимость войдут завтра?
  4. Не продаётся ли доступ к вашей компании?
  5. Кто заметит тихое перемещение?
  6. Кто из сотрудников отдаст доступ?
  7. Кто приедет тушить инцидент?
  8. Что осталось после «очистки»?
  9. Не был ли злоумышленник внутри раньше?