О мероприятии
Спикерами онлайн-конференции стали ведущие эксперты рынка информационной безопасности в России:
- Вадим Шелест, старший специалист департамента анализа защищенности Digital Security
- Александр Колесов, руководитель отдела анализа защищенности Solar JSOC «Ростелеком-Солар»
- Вячеслав Васин, заместитель руководителя центра компетенции по анализу защищенности «Лаборатория Касперского»
- Владимир Ротанов, руководитель группы практического анализа защищенности «Инфосистемы Джет»
- Омар Ганиев, генеральный директор DeteAct
- Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center) — модератор
В прямом эфире ведущие эксперты обсудили, насколько важна активная оценка защищенности в формате Red Teaming, рассказали о KPI, методиках, разновидностях и реальной практике проведения Red Teaming и дали рекомендации по выбору оптимального поставщика таких услуг.
О дискуссии
На мероприятии обсудили значение Red Teaming, практику проведения и прогнозы.
Значение Red Teaming
- Как изменился спрос на Red Teaming в 2022 году?
- Становится ли Red Teaming стандартной процедурой для организаций с высоким уровнем зрелости ИБ?
- Изменились ли сроки реализации проектов Red Teaming?
- Где грань между Red Teaming и киберучениями на реальной инфраструктуре?
- Стоит ли создавать Red Team внутри организации?
- По каким критериям выбирать поставщика услуг Red Teaming?
- Насколько субъективными являются результаты Red Teaming?
- Должен ли Red Team ориентироваться на реализацию критических киберрисков для бизнеса при проведении учений?
Практика проведения Red Teaming
- Как проверить квалификацию Red Team?
- От чего зависит стоимость Red Teaming у разных поставщиков?
- С какой периодичностью нужно проводить Red Teaming в текущих условиях?
- Какие используются методики и стандарты проведения Red Teaming? И должен ли заказчик в это вникать
- Надо ли предупреждать команды ИТ/SOC о проводимом Red Teaming?
- Нужно ли ограничивать поверхность атаки для Red Team?
- Должен ли Red Teaming покрывать все возможные векторы атак?
- Каким образом Red Team учитывает эффективность методов обнаружения, используемых в организации?
- В каком виде заказчику должны быть представлены результаты и какова должна быть их детализация?
- Как оценить качество проделанной работы?
Прогнозы
- Как будет эволюционировать Red Teaming в ближайшие пару лет?
- Не станет ли Red Teaming частью киберполигонов?
- Будут ли услуги внешних Red Team набирать популярность?