Digital Security на Anti-Malware

19 октября 2022 компания Digital Security приняла участие в дискуссии, организованной Anti-Malware, на тему «Red Teaming в условиях глобальных кибератак».

О мероприятии

Спикерами онлайн-конференции стали ведущие эксперты рынка информационной безопасности в России:

  • Вадим Шелест, старший специалист департамента анализа защищенности Digital Security
  • Александр Колесов, руководитель отдела анализа защищенности Solar JSOC «Ростелеком-Солар»
  • Вячеслав Васин, заместитель руководителя центра компетенции по анализу защищенности «Лаборатория Касперского»
  • Владимир Ротанов, руководитель группы практического анализа защищенности «Инфосистемы Джет»
  • Омар Ганиев, генеральный директор DeteAct
  • Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center) — модератор

В прямом эфире ведущие эксперты обсудили, насколько важна активная оценка защищенности в формате Red Teaming, рассказали о KPI, методиках, разновидностях и реальной практике проведения Red Teaming и дали рекомендации по выбору оптимального поставщика таких услуг.

О дискуссии

На мероприятии обсудили значение Red Teaming, практику проведения и прогнозы.

Значение Red Teaming

  • Как изменился спрос на Red Teaming в 2022 году?
  • Становится ли Red Teaming стандартной процедурой для организаций с высоким уровнем зрелости ИБ?
  • Изменились ли сроки реализации проектов Red Teaming?
  • Где грань между Red Teaming и киберучениями на реальной инфраструктуре?
  • Стоит ли создавать Red Team внутри организации?
  • По каким критериям выбирать поставщика услуг Red Teaming?
  • Насколько субъективными являются результаты Red Teaming?
  • Должен ли Red Team ориентироваться на реализацию критических киберрисков для бизнеса при проведении учений?

Практика проведения Red Teaming

  • Как проверить квалификацию Red Team?
  • От чего зависит стоимость Red Teaming у разных поставщиков?
  • С какой периодичностью нужно проводить Red Teaming в текущих условиях?
  • Какие используются методики и стандарты проведения Red Teaming? И должен ли заказчик в это вникать
  • Надо ли предупреждать команды ИТ/SOC о проводимом Red Teaming?
  • Нужно ли ограничивать поверхность атаки для Red Team?
  • Должен ли Red Teaming покрывать все возможные векторы атак?
  • Каким образом Red Team учитывает эффективность методов обнаружения, используемых в организации?
  • В каком виде заказчику должны быть представлены результаты и какова должна быть их детализация?
  • Как оценить качество проделанной работы?

 

Прогнозы

  • Как будет эволюционировать Red Teaming в ближайшие пару лет?
  • Не станет ли Red Teaming частью киберполигонов?
  • Будут ли услуги внешних Red Team набирать популярность?
Подпишитесь на наши обновления
Узнавайте все новости первыми

    Нажимая «Отправить заявку», вы даете согласие на обработку своих
    данных согласно политике обработки персональных данных.

    Напишите нам!

      Свяжитесь с нами, и мы поможем выстроить надежную защиту ваших
      информационных систем

      Согласие на получение последних новостей компании, сообщений рекламного и информационного характера.

      Нажимая «Отправить», вы даете согласие на обработку своих данных согласно политике обработки персональных данных.

      Мы используем куки-файлы, которые помогают сделать сайт удобнее для вас. Подробнее