Сообщить об инциденте
Сообщить об инциденте
Вебинар «Инцидент без паники: как ГБР переводит хаос в управляемое расследование...

Вебинар «Инцидент без паники: как ГБР переводит хаос в управляемое расследование»

Вебинар
Завершена
online
Смотреть запись

О Вебинаре

Ситуация: в организации произошёл инцидент — злоумышленник пробрался в инфраструктуру и, кажется, уже успел там закрепиться. Что делать? Куда бежать?

Об этом поговорили на вебинаре «Инцидент без паники: как ГБР переводит хаос в управляемое расследование». Мы провели зрителей по всем шагам реагирования и рассказали, как ГБР снижает неопределенность и помогает принимать решения на основе фактов.

Спикеры

Софья Карева, менеджер продукта

Марат Лантаев, ведущий специалист по реагированию на компьютерные инциденты

Для кого: специалисты ИБ, представители DFIR-направления, руководители ИБ, директора компаний и представители бизнеса.

Разобрали:

  • Почему инцидент ИБ — это не только техническая проблема, но и управленческая ситуация с высокой степенью неопределенности.

  • Из каких этапов состоит расследование инцидента.

  • Какие признаки присутствия злоумышленника и утечки данных чаще всего встречаются в инфраструктуре и что важно сделать в первые часы, чтобы не потерять артефакты.

  • Какие аномалии чаще всего становятся поводом для привлечения ГБР.

  • Что нужно делать сразу после обнаружения инцидента и чего делать категорически нельзя.

Группа быстрого реагирования (ГБР) — это оперативный сервис ПМ, который подключается сразу после инцидента, помогает стабилизировать ситуацию, восстановить процессы в компании заказчика и расследует инцидент, сохраняя самое важное — артефакты и цифровые следы.