Инфосистемы Джет: Подкаст «НЕ ЗАЩИЩЕНЫ» | Это случилось. Первые 24 часа после взлома - видео HD

Инфосистемы Джет: Подкаст «НЕ ЗАЩИЩЕНЫ» | Это случилось. Первые 24 часа после взлома - видео
00:48:42
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

Инфосистемы Джет 214 роликов

«Инфосистемы Джет» — инновационная ИТ-компания, работающая на рынке более 30 лет. Надежный технологический партнер крупнейших компаний в России, который создает вместе с ними комплексные цифровые проекты.

Подкаст «НЕ ЗАЩИЩЕНЫ» | Это случилось. Первые 24 часа после взлома - видео.

Итак, компания поняла: произошло что-то серьёзное. Что делать в первые часы? С чего начинать работу и нужно ли сразу привлекать помощь?

Обсуждаем типичный ход событий: как в компании обнаруживают атаку, что в это время происходит с инфраструктурой, какие шаги предпринимают команды и на чём обычно теряется больше всего времени.

Гости подкаста:
• Валерия Шотт, ведущий аналитик группы криминалистики, «Инфосистемы Джет»
• Руслан Амиров, директор департамента сервисов мониторинга и реагирования, «Инфосистемы Джет»

00:00 — Вступление
01:28 — Что происходит с бизнесом после кибератаки
03:02 — Киберкриминалисты vs восстановление инфраструктуры
03:44 — Кейс с повторным шифрованием: почему расследование началось через 6 дней
05:44 — Как компании узнают, что их взломали
07:10 — Когда SOC понимает, что это уже атака
09:20 — Какие первые признаки атаки видны в логах
11:20 — Что делать в первые 30–60 минут, если хакер уже внутри
13:37 — Почему нельзя просто выключать серверы
16:56 — Что бизнесу нужно спасать в первую очередь
17:47 — Резервные копии: главный шанс на восстановление
21:51 — Если всё уничтожено: второй сценарий первого дня
22:37 — Как выглядит первый день после полного уничтожения инфраструктуры
25:35 — Как выбрать, какие бизнес-процессы восстанавливать первыми
27:18 — Как не дать злоумышленнику вернуться
29:12 — Нужно ли восстанавливать полную цепочку атаки
32:11 — Как расследование и восстановление идут параллельно
38:19 — Какие роли нужны команде реагирования
41:52 — Зачем нужен чек-лист во время инцидента
43:51 — Когда команда может наконец расслабиться
45:03 — Восстанавливаться без расследования: нормально или рискованно?
46:50 — Почему атаки становятся успешными
RSS
Нет комментариев. Ваш будет первым!

Новости

Эксперт «СёрчИнформ» расскажет, как безопасно внедрить ИИ в компании на бизнес-конференции в Кибердоме ​ В Новосибирске пройдет конференция по ИИ и кибербезопасности В «СёрчИнформ Файловый аудитор» появился контроль данных в «Яндекс Трекер» «СёрчИнформ» приглашает на ежегодную серию практических ИБ-конференций ИИ против скрытых инцидентов: инструкция по применению

Эксперт «СёрчИнформ» расскажет, как безопасно внедрить ИИ в компании на бизнес-конференции в Кибердоме


5 дней назад
Эксперт «СёрчИнформ» расскажет, как безопасно внедрить ИИ в компании на бизнес-конференции в Кибердоме
Эксперт «СёрчИнформ» расскажет, как безопасно внедрить ИИ в компании на бизнес-конференции в Кибердоме
​ В Новосибирске пройдет конференция по ИИ и кибербезопасности
​ В Новосибирске пройдет конференция по ИИ и кибербезопасности
В «СёрчИнформ Файловый аудитор» появился контроль данных в «Яндекс Трекер»
В «СёрчИнформ Файловый аудитор» появился контроль данных в «Яндекс Трекер»
«СёрчИнформ» приглашает на ежегодную серию практических ИБ-конференций
«СёрчИнформ» приглашает на ежегодную серию практических ИБ-конференций
ИИ против скрытых инцидентов: инструкция по применению
ИИ против скрытых инцидентов: инструкция по применению