Ozon Tech Community CyberSec Meetup
1. Швейцарский нож: безопасная организация удалённого доступа — Максим Лагутин, Руководитель группы безопасности маркетплейса
Как на практике организовать безопасный удалённый доступ и не утонуть в компромиссах между удобством, стоимостью и требованиями ИБ. Разберём популярные подходы — терминальный доступ, VPN, VDI и Identity Aware Proxy. Какие решения лучше подходят для разных сценариев: сотрудников с типовыми задачами, разработчиков, подрядчиков или команд с большим количеством on-premise систем.
2. Patch Management на рабочих станциях — Лейли Какабаева, Инженер по информационной безопасности
Как мы пришли к процессу patch management на рабочих станциях и почему. Поделимся опытом разработки нашего подхода и расскажем про нюансы и подводные камни.
3. Как навести порядок в потоке событий ИБ: опыт SOC Ozon — Андрей Кавыкин, Руководитель подгруппы управления событиями ИБ
Как устроен процесс разбора событий ИБ в SOC Ozon: устройство первой линии, инструменты, которые команда использует в работе, реальные проблемы, с которыми сталкиваются аналитики, и подходы, которые помогают эти проблемы решать. Как аналитики первой линии работают с потоком событий и как принимают решения о дальнейшей обработке и эскалации инцидентов.
4. Ozon CTF: создать проблему, решить проблему
— Даниил Кутузов, Инженер по информационной безопасности
— Максим Смирнов, Старший аналитик по информационной безопасности
Как устроен Ozon CTF изнутри — не только как соревнование для сотрудников, но и как полноценный процесс со своей разработкой, поддержкой, организацией и внутренней кухней. Как собирается команда под каждый запуск, как строится разработка заданий, продумываются легенда и визуальный стиль, организуются тестирование, CI/CD и техническая поддержка мероприятия.
Также в программе нетворкинг, кофе и закуски 🍕
➖➖➖
🗓 17 июня, 19:00–23:00 мск, Среда
📍 ОФЛАЙН
🌐 ОНЛАЙН
✅ Регистрация на мероприятие
1. Швейцарский нож: безопасная организация удалённого доступа — Максим Лагутин, Руководитель группы безопасности маркетплейса
Как на практике организовать безопасный удалённый доступ и не утонуть в компромиссах между удобством, стоимостью и требованиями ИБ. Разберём популярные подходы — терминальный доступ, VPN, VDI и Identity Aware Proxy. Какие решения лучше подходят для разных сценариев: сотрудников с типовыми задачами, разработчиков, подрядчиков или команд с большим количеством on-premise систем.
2. Patch Management на рабочих станциях — Лейли Какабаева, Инженер по информационной безопасности
Как мы пришли к процессу patch management на рабочих станциях и почему. Поделимся опытом разработки нашего подхода и расскажем про нюансы и подводные камни.
3. Как навести порядок в потоке событий ИБ: опыт SOC Ozon — Андрей Кавыкин, Руководитель подгруппы управления событиями ИБ
Как устроен процесс разбора событий ИБ в SOC Ozon: устройство первой линии, инструменты, которые команда использует в работе, реальные проблемы, с которыми сталкиваются аналитики, и подходы, которые помогают эти проблемы решать. Как аналитики первой линии работают с потоком событий и как принимают решения о дальнейшей обработке и эскалации инцидентов.
4. Ozon CTF: создать проблему, решить проблему
— Даниил Кутузов, Инженер по информационной безопасности
— Максим Смирнов, Старший аналитик по информационной безопасности
Как устроен Ozon CTF изнутри — не только как соревнование для сотрудников, но и как полноценный процесс со своей разработкой, поддержкой, организацией и внутренней кухней. Как собирается команда под каждый запуск, как строится разработка заданий, продумываются легенда и визуальный стиль, организуются тестирование, CI/CD и техническая поддержка мероприятия.
Также в программе нетворкинг, кофе и закуски 🍕
➖➖➖
🗓 17 июня, 19:00–23:00 мск, Среда
📍 ОФЛАЙН
🌐 ОНЛАЙН
✅ Регистрация на мероприятие