Интеграция непрерывного моделирования рисков в процессы SecOps

  Рет қаралды 77

Positive Events

Positive Events

Ай бұрын

Метод, описанный в докладе, помогает выстроить процесс непрерывной оценки рисков с использованием не только общепринятых статических критериев, но и динамических данных (IOC, сработка баз решающих правил, детекты и попытки эксплуатации уязвимостей, изменения в инфраструктуре и данные патч-менеджмента).
Динамические входные данные поступают в реальном времени из множества источников (системы SIEM, TIP, VM, DLP) и передают информацию о состоянии инфраструктуры в движок моделирования рисков. Таким образом, оценке подвергаются все аспекты и процедуры ИБ. Имитационное моделирование становится не просто оценочным суждением эксперта, а интегральной величиной, рассчитанной на основе данных о реальной инфраструктуре в конкретный момент времени.
Ценность подхода - в снижении роли человеческого фактора и сокращении времени, затрачиваемого на оценки рисков.
Максим Анненков
Security Vision

Пікірлер
Устройство фаззера
51:27
Positive Events
Рет қаралды 684
Современные нотации описания бизнес-процессов
25:25
MEU IRMÃO FICOU FAMOSO
00:52
Matheus Kriwat
Рет қаралды 18 МЛН
Нейрофизиология о биохакинге
1:00:39
Innostage
Рет қаралды 3 М.
Apple watch hidden camera
0:34
_vector_
Рет қаралды 65 МЛН
Секретный смартфон Apple без камеры для работы на АЭС
0:22
AI от Apple - ОБЪЯСНЯЕМ
24:19
Droider
Рет қаралды 129 М.