Умные технологии

AMLive: Организация и проведение киберучений - видео HD

AMLive: Организация и проведение киберучений - видео
02:24:25

Канал smart.12n.ru 3458 роликов

Умные технологии.

Организация и проведение киберучений - видео.

Запись прямого эфира онлайн-конференции AM Live (https://www.anti-malware.ru ), проходившей 10 марта 2021 года, на которой эксперты поговорили о существующих типах и целях киберучений по информационной безопасности.

Модератор:
• Алексей Лукацкий, бизнес-консультант по безопасности Cisco

Участники:
• Павел Волчков, заместитель директора Центра информационной безопасности компании «Инфосистемы Джет»
• Анна Олейникова, заместитель директора по развитию направления «Национальный Киберполигон»
• Сергей Нейгер, менеджер по развитию бизнеса компании «Перспективный мониторинг» (ГК «ИнфоТеКС»)
• Алексей Новиков, директор экспертного центра безопасности Positive Technologies

Ключевые вопросы:

1. Организация киберучений

• Какие виды киберучений бывают?
• Кому и для чего нужны киберучения?
• Когда необходимы полноценные технические киберучения, а когда можно обойтись штабными играми?
• Почему нельзя ограничиться участием в турнирах CTF?
• Какие компании обязаны проводить киберучения по требованиям регуляторов?
• Почему нельзя проводить учения на реальной инфраструктуре в боевых условиях?
• Какие существуют государственные программы по организации киберполигонов?
• Какие площадки для киберучений доступны в России и за рубежом?

2. Проведение киберучений

• Как правильно определять цели киберучений?
• Можно ли провести киберучения самостоятельно?
• Как создать цифровую копию своей инфраструктуры для киберучений и обязательно ли это?
• Каких специалистов необходимо привлечь для киберучений?
• Как быть, если ИБ частично отдан на аутсорсинг?
• Нужен ли Red Team для учений на киберполигоне?
• Обязательны ли решения Breach & Attack Simulation (BAS)?
• Какие сценарии должны отрабатываться в ходе киберучений?
• Что важнее отрабатывать: предотвращение, обнаружение атак или реагирование?

3. Анализ результатов киберучений

• Как измерить эффективность киберучений?
• Как использовать «скоринг-борды» для подсчёта результатов?
• Как правильно оценивать работу ИБ-подразделений по итогам киберучений?
• Как выстраивать процесс обучения по итогам киберучений?

4. Тренды и прогнозы развития рынка киберучений

• Что ожидает рынок в перспективе 2-3 года?
• Какие сервисы по проведению киберучений будут востребованы?
• Как на этот рынок будут влиять регуляторы?

Содержание:
00:00 – Интро
0:55 – Представление участников
2:00 – Какие бывают виды киберучений
24:40 – Результаты первого опроса зрителей
25:22 – Чего хотят заказчики киберучений
34:15 – Можно ли провести киберучения самостоятельно
47:40 – Не являются ли киберполигоны и CTF инкубатором для хакеров
49:30 – Результаты второго опроса зрителей
50:00 – Как проводить киберучения небольшим организациям
1:00:50 – Какие киберполигоны сейчас доступны в России
1:29:30 – Можно ли на киберучениях отработать нетиповую атаку
1:35:37 – Результаты третьего опроса зрителей
1:39:25 – Политика ценообразования на услуги киберполигонов и киберучений
1:54:50 – Результаты четвертого опроса зрителей
1:55:14 – На что обращать внимание при выборе поставщика киберучений
2:12:37 – Результаты пятого опроса зрителей
2:13:35 – Три совета для компании, которая задумалась о киберучениях

Записи других прямых эфиров AM Live
https://www.youtube.com/playlist?list=PLMyADXEr8l1...

Подписывайтесь на наш канал
https://www.youtube.com/channel/UCx16UjO5X3uQc9g6R...

Присоединяйтесь к нам в соцсетях!
t.me/anti_malware
https://www.facebook.com/antimalwareru/
https://twitter.com/Anti_Malware
https://vk.com/anti_malware

#Киберучения #CyberTraining #AMLive

RSS
Владимир Валентинович
23:14
Спасибо! С интересом посмотрел.
Anti-Malware.ru
12:21
Внутри:

0:55 – Представление участников
2:00 – Какие бывают виды киберучений
24:40 – Результаты первого опроса зрителей
25:22 – Чего хотят заказчики киберучений
34:15 – Можно ли провести киберучения самостоятельно
47:40 – Не являются ли киберполигоны и CTF инкубатором для хакеров
49:30 – Результаты второго опроса зрителей
50:00 – Как проводить киберучения небольшим организациям
1:00:50 – Какие киберполигоны сейчас доступны в России
1:29:30 – Можно ли на киберучениях отработать нетиповую атаку
1:35:37 – Результаты третьего опроса зрителей
1:39:25 – Политика ценообразования на услуги киберполигонов и киберучений
1:54:50 – Результаты четвертого опроса зрителей
1:55:14 – На что обращать внимание при выборе поставщика киберучений
2:12:37 – Результаты пятого опроса зрителей
2:13:35 – Три совета для компании, которая задумалась о киберучениях
Anti-Malware.ru
13:04
+1
По результатам эфира написали статью о киберучениях с выжимкой и результатами опросов зрителей:

Александр Суходрищев
10:02
Без кастомизации похоже на обычные лабы, но очень дорогие. Обнаружить сканирование или шифровальщика, и отреагировать, за 7млн, вы серьёзно? Я бы инвестировал в red team.
Загрузка...