Злоумышленники могут месяцами находиться внутри инфраструктуры, не оставляя очевидных следов. Стандартные средства мониторинга их не видят, а компания продолжает работать, не подозревая об утечках данных и готовящихся атаках. Именно поэтому существует Compromise Assessment — поиск признаков компрометации, а также DFIR (Digital Forensics and Incident Response) — расследование и выявление инцидентов кибербезопасности.
На вебинаре разберут, как специалисты по компьютерной криминалистике ищут скрытые признаки взлома и расследуют инциденты ИБ. Вкратце расскажем о методах сбора, сохранения и анализа цифровых доказательств (включая триаж, побитовые копии носителей информации, дампы оперативной памяти, сетевой трафик и анализ конечных систем), которые помогают аналитикам исследовать и обнаруживать следы компрометации, пропущенную другими средствами защиты.
Что узнают участники вебинара:
Спикеры
Для кого: Вебинар адресован специалистам по ИБ и ИТ, руководителям SOC + CISO.
Подробности по ссылке