Нажимая кнопку «Зарегистрироваться», я даю свое согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определенных в Согласии на обработку персональных данных.
Всегда на шаг впереди
В онлайн-мастерской Центра кибербезопасности УЦСБ мы продемонстрируем, как с помощью Threat Intelligence находить скрытые и неочевидные угрозы, и как SOAR может автоматически останавливать атаку за несколько секунд.
Сценарий описывает атаку, при которой пользователю приходит письмо с вредоносной ссылкой, и TIP, анализируя поток событий SIEM, выявляет этот URL как вредоносный.
В этом сценарии демонстрируется использование ICMP-туннеля для скрытого обмена данными, который фиксируется NGFW на основе туннелирования или конечного назначения.
03
Рассмотрим самый распространенный сценарий фишинговой атаки на инфраструктуру компании и покажем три сценария эксплуатации уязвимостей
02
Этот сценарий фокусируется на том, как пользователь запускает вредоносный макрос, что фиксируется системой аудита или EDR, а SIEM идентифицирует угрозу на основе хэша или названия вредоносного ПО.
Подарки за вашу активность!
Среди участников вебинара будет разыгран корпоративный мерч от R-Vision за самый интересный и актуальный вопрос
Всем, кто интересуется кибербезопасностью и киберразведкой
Всем, кто хочет стать киберосознанным
Кому стоит посетить вебинар
Модератор
Анастасия Федоренко, руководитель направления автоматизации ИБ УЦСБ
Егор Захаренко, пресейл-менеджер R-Vision
Партнер вебинара
Сергей Марченко, ведущий инженер направления автоматизации ИБ УЦСБ
Эксперт
Эксперты события
Регистрация на вебинар
Нажимая кнопку «Зарегистрироваться», я даю свое согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определенных в Согласии на обработку персональных данных.