"SOC Response Process/Actions" (LV)
29. MAIJS
17:35
Drošības incidentu reaģēšana ir sarežģīts process, kas ietver daudzas dažādas darbības – sākot no incidenta identificēšanas brīža līdz tiesu ekspertīzes ziņojumam. Šīs darbības balstās uz pieejamajām tehnoloģijām, procesiem un cilvēkresursiem. Šīs sesijas laikā mēs piedāvāsim metodoloģiju, kā klasificēt dažādas reaģēšanas darbības, ņemot vērā to risku un sarežģītību. Šī pieeja var palīdzēt organizācijām uzlabot savu incidentu reaģēšanas procesu un sākt automatizācijas ieviešanas ceļu. Un, protams, arī demonstrācija.

Vladimirs Orehovs

IT expert, Latvia

IT drošības speciālists, ar pieredzi abās IT drošības pusēs – gan uzbrucēju pusē, gan aizsardzības frontē. OSCP/OSCE Sertifikāts ielaušanas testu veikšanā. Pieredze incidentu reaģēšanas jomā (tehniskā un administratīvā līmenī). Darba pieredze ar perimetra aizsardzību, SIEM sistēmām, PAM risinājumiem, ievainojamību skenēšanas rīkiem, DLP, tīkla noslodzes analīzes rīkiem un citām IT drošības sistēmām.