Threat Intelligence: как принимать решения, когда угроз слишком много?

4 тыс. подписчиков

12+
12+

26 просмотров

5 дней назад

ПожаловатьсяНарушение авторских прав

4 тыс. подписчиков

12+
12+

26 просмотров

5 дней назад

ПожаловатьсяНарушение авторских прав
12+
12+

26 просмотров

5 дней назад

Информации становится всё больше, а ресурсы ИБ-команд остаются ограниченными. Поэтому главный вопрос уже не в том, как увидеть всё, а в том, как понять, что действительно важно именно для вашей компании — и что делать первым. В новом выпуске AM Подкаста разбираем Threat Intelligence как инструмент приоритизации: как определять релевантные угрозы, почему одних фидов недостаточно и что нужно, чтобы данные киберразведки реально работали в ИБ-процессах. Участники: Илья Шабанов — генеральный директор AM Медиа Кирилл Митрофанов — руководитель команды аналитики разведки киберугроз «Лаборатории Касперского» Артём Голощапов — руководитель группы по информационной безопасности OCS Таймкоды: 00:00 — Почему нельзя реагировать на всё? 04:50 — Почему фидов недостаточно? 10:00 — Какие угрозы релевантны именно вам? 19:22 — Как TI помогает говорить с бизнесом? 24:03 — Нужен ли TI без собственного SOC? 36:47 — Почему Threat Intelligence не взлетает? 47:51 — Как измерить эффект TI? 51:23 — Что ИИ изменит в киберразведке? Календарь трансляций AM Live https://amlive.ru/ https://t.me/anti_malware https://vk.com/anti_malware https://www.anti-malware.ru/ По вопросам рекламы: sales@anti-malware.ru