Доклад «DDLC глазами заказчика: как выбрать оптимальный стек инструментов»

Detection Development Lifecycle — это не просто создание правил для SIEM/EDR. Это целый процесс анализа угроз, включающий изучение TTPs атакующих, написание детектирующей логики, тестирование, доставку контента до СЗИ и документирование. В своем докладе спикер предложит обзор инструментов для всех этапов DDLC и поделится практическим опытом применения каждого инструмента. Спикер: Андрей Мешков Менеджер направления аналитики и форензики, Норникель Спутник _____ CyberCamp — это ежегодные большие киберучения с докладами, прямыми эфирами, консультанциями экспертов и призами.

Смотрите также