Теймур Хеирхабаров (BI.ZONE): Agile и Purple Teaming в разработке правил корреляции

Теймур Хеирхабаров (BI.ZONE): Agile и Purple Teaming в разработке правил корреляции

Доклад Теймура Хеирхабарова, руководителя Центра мониторинга и реагирования на киберугрозы компании BI.ZONE, прозвучал в ходе SOC-Форума на Техническом треке «Практика реагирования на инциденты». Эксперт посвятил своё выступление практическому опыту организации процесса разработки правил корреляции с использованием подходов Agile и Purple Teaming.

По словам специалиста, сейчас у многих возникает соблазн использовать готовые правила корреляции, предоставляемые вендорами, или правила из публичных источников в интернете. Но таким образом получить хороший результат просто невозможно. Разработка правил корреляции — важный процесс для компании, осуществляющей мониторинг на коммерческой основе, так как от полноты и качества библиотеки детектирующих правил зависит, насколько качественный сервис получат заказчики.

Эксперт подробно рассказал о всех этапах разработки правил корреляции в компании BI.ZONE, о способах тестирования, в том числе фреймворке BI.ZONE Breach & Attack Simulation, о хранении правил и их метаданных, а также об информировании заказчиков о разрабатываемых правилах. Он подчеркнул, что все перечисленные этапы разработки особенно важны для правил категории Threat-Oriented — таких, которые направлены на защиту от злонамеренных действий и требуют максимального внимания разработчиков.

V SOC-Форум «Практика противодействия компьютерным атакам и построения центров мониторинга ИБ» состоялся 19-20 ноября 2019 года в Москве, в Конгресс-Парке гостиницы Рэдиссон Коллекшн Отель Москва. Организаторы — ФСБ России и ФСТЭК России, с поддержкой мероприятия выступил Банк России. Организационная поддержка — Медиа Группа «Авангард». Генеральный партнёр — «Ростелеком-Солар». Ключевые партнеры: BI.ZONE, «Перспективный мониторинг», Positive Technologies, ООО «ICL Системные технологии», «Информзащита», «Лаборатория Касперского», R-Vision. Официальные партнеры: ООО «Пангео Радар», Sberbank Cyber Security (SCS), Angara Technologies Group.

Материалы конференции и фотоотчёт уже доступны на официальном сайте.

Полные записи выступлений и интервью с экспертами вскоре выйдут на BIS TV. Не пропустите!

10 декабря, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.03.2024
Аитов: Ограничения Samsung Pay на использование карт «Мир» можно обойти
28.03.2024
Киберпреступления — 35% всех преступлений в России
28.03.2024
Почему путешествовать «налегке» не всегда хорошо
28.03.2024
«Тинькофф»: Несколько платёжных систем лучше, чем одна
27.03.2024
Samsung Pay перестанет дружить с «мировыми» картами
27.03.2024
Канадский университет восстанавливает работу после ИБ-инцидента
27.03.2024
Crypto Summit 2024. Трейдинг, майнинг и перспективы развития рынка ЦФА
27.03.2024
РКН начал работу по контролю за «симками» иностранцев
26.03.2024
Регулятор порекомендовал банкам и МФО списать долги погибших в теракте
26.03.2024
Хакеры не оставляют Канаду в покое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных