Стань экспертом в Security Operation Center (SOC)

  Рет қаралды 818

Denis Batrankov

Denis Batrankov

Күн бұрын

Подписывайтесь на канал Топ Кибербезопасности t.me/+HHvIeYkQgyhiMWIy
Security Operation Center (SOC) - это подразделение, задачей которого является мониторинг, анализ и реагирование на инциденты информационной безопасности на основе заданных процессов, командой сотрудников использующих правильные инструменты.
Зачем SOC, VSOC и Red, Blue, Purple команды вашей компании?
Создание SOC требует ресурсов, в том числе персонал и оборудование.
Виртуальный SOC предоставляет альтернативный вариант, позволяя компаниям аутсорсить функции безопасности специализированным провайдерам, сокращая затраты и повышая эффективность управления безопасностью.
00:00 Введение в Security Operation Center (SOC)
• Денис Транков рассказывает о концепции Security Operation Center (SOC), которая объединяет процессы и людей для обеспечения информационной безопасности.
• SOC становится необходимым на определенном уровне зрелости компании, и его создание требует усилий и времени.
01:25 Создание и эксплуатация SOC
• Создание SOC начинается с определения процессов и ролей, которые должны быть автоматизированы.
• SOC также должен быть основан на четких процессах и процедурах, которые должны быть реализованы и улучшены.
02:47 Задачи и функции SOC
• SOC выполняет мониторинг, реагирование на инциденты, анализ журналов, управление безопасностью, экспертизу принятых решений и расследование инцидентов.
• SOC должен быть основан на людях с определенными знаниями и ролями, а также на процессах, которые четко определены и улучшаются.
04:56 Видеоролик про расследование инцидентов • Как правильно реагиров...
06:37 Обучение и сбор информации
• SOC должен обучать своих сотрудников быть бдительными и собирать информацию со всего мира, включая внутренние и внешние источники.
• SOC также должен иметь базу знаний, которая включает в себя информацию о скомпрометированных учетных записях, схемах проникновения и актуальных атаках.
08:29 Организационная структура службы информационной безопасности
• В видео обсуждается организационная структура службы информационной безопасности, включая разделение обязанностей между аналитиками и администраторами.
• Упоминается возможность использования внешних сервисов для администрирования средств защиты, таких как Managed Detection and Response (MSS).
08:54 !!! Не отдавайте сотрудников SOC на администрирование СЗИ и ИТ средств!
09:28 Почему переходят на внешний SOC или Virtual SOC
10:22 Виртуальный сок и аутсорсинг
• Виртуальный сок - это сервис, который предоставляет компании возможность передать свои события на анализ и реагирование внешним специалистам.
• Это позволяет полностью отдать защиту рабочих станций и сетей на аутсорсинг.
12:14 Оценка эффективности службы информационной безопасности
• Обсуждается методология оценки эффективности службы информационной безопасности, которая включает в себя оценку процессов, технологий и людей.
• Важным параметром оценки является время реакции на инциденты.
13:11 Как вовремя узнать о взломе компании
Взломы происходят и ваша цель - вовремя узнать об этом
• 19 способов проникнове...
14:09 Команды Blue Team и Red Team
• В видео обсуждаются команды Blue Team и Red Team, которые занимаются обнаружением и реагированием на угрозы.
• Также упоминается команда Purple Team, которая объединяет усилия этих двух команд для улучшения безопасности компании.
15:38 Благодарность
Благодарю Виктора Гордеева, Вячеслава Касимова и Андрея Поломошнова за помощь в подготовке выпуска!
Чтобы продолжить изучение подписывайтесь на канал Топ Кибербезопасности t.me/+HHvIeYkQgyhiMWIy
Вот тут предыдущие видеоролики из серии про продукты и сервисы
первый • IPS, Sandbox, DLP, VPN...
второй • NGFW, WAF, EDR/NDR, SI...

Пікірлер: 4
@user-kg3gb7gi5d
@user-kg3gb7gi5d Ай бұрын
Посмотрел видео, очень много полезной и интересной информации. На некоторые аспекты взглянул под совершенно другим углом. Спасибо
@BDVSecurity
@BDVSecurity Ай бұрын
Спасибо!
@alexandermazay9444
@alexandermazay9444 Күн бұрын
Спасибо!
@yars.
@yars. Ай бұрын
"...Наш лозунг должен быть один - учиться военному делу настоящим образом..." / В.И. Ленин ( - Политический отчёт ЦК VII съезду РКП(б), 7 марта 1918 г.- ПСС, 36-е изд., стр. 26 т. 36, с. 26.)
Разведка действий хакеров - задача вашей защиты
14:49
Академия Батранкова
Рет қаралды 540
Экспертный обзор XDR и сравнение с EDR, NDR, SIEM, SOAR, TIP
16:35
Академия Батранкова
Рет қаралды 806
Teenagers Show Kindness by Repairing Grandmother's Old Fence #shorts
00:37
Fabiosa Best Lifehacks
Рет қаралды 42 МЛН
Каха с волосами
01:00
К-Media
Рет қаралды 6 МЛН
Uma Ki Super Power To Dekho 😂
00:15
Uma Bai
Рет қаралды 55 МЛН
SHE WANTED CHIPS, BUT SHE GOT CARROTS 🤣🥕
00:19
OKUNJATA
Рет қаралды 11 МЛН
Борьба с выгоранием в SOC
35:53
Positive Events
Рет қаралды 3 М.
Безопасные приложения: SDLC, AppSec, DevSecOps, BSIMM
14:58
Академия Батранкова
Рет қаралды 434
Евгений Ольков о том какой должна быть ИБ в России
1:23:59
Академия Батранкова
Рет қаралды 1,2 М.
Основы Active Directory Domain Services
43:39
ИТ-Видео
Рет қаралды 202 М.
Основы Docker. Большой практический выпуск
1:25:44
Артем Матяшов
Рет қаралды 962 М.
How about that uh?😎 #sneakers #airpods
0:13
Side Sphere
Рет қаралды 10 МЛН
Я Создал Новый Айфон!
0:59
FLV
Рет қаралды 3,6 МЛН
Купите ЭТОТ БЮДЖЕТНИК вместо флагманов от Samsung, Xiaomi и Apple!
13:03
Thebox - о технике и гаджетах
Рет қаралды 82 М.
Готовый миниПК от Intel (но от китайцев)
36:25
Ремонтяш
Рет қаралды 433 М.
Introducing the all-new iPad Pro | Apple
1:29
Apple
Рет қаралды 37 МЛН