SOC Forum 2024: рекомендации от экспертов УЦСБ
В ноябре в Москве состоялся SOC Forum — крупнейшее событие для профессионалов в области информационной безопасности, УЦСБ стал партнером мероприятия![SOC Forum 2024: рекомендации от экспертов УЦСБ](https://pics.rbc.ru/v2_companies_s3/resized/960xH/media/company_press_release_image/a52fc227-9c1c-4b5f-8a69-56da8a2769ac.jpg)
В ноябре в Москве состоялся десятый, юбилейный SOC Forum — крупнейшее событие для профессионалов в области информационной безопасности. Участниками и партнерами стали ведущие вендоры в сфере информационной безопасности, сервис‑провайдеры, интеграторы, разработчики ПО, телеком‑операторы, цифровые экосистемы и другие. УЦСБ стал партнером мероприятия и принял участие во всех разделах деловой программы.
В своем докладе «Как обосновать необходимость подключения к SOC» директор USSC-SOC Константин Мушовец предложил набор аргументов и правил взаимодействия с бизнесом, которые помогут компании развивать направление информационной безопасности:
«Раскройте для ТОП-менеджмента потенциал повышения кибербезопасности вашей компании как конкурентного преимущества на рынке. Это поможет наладить диалог с бизнесом и, как следствие, решить больше острых задач»
![SOC Forum 2024: рекомендации от экспертов УЦСБ](https://pics.rbc.ru/v2_companies_s3/media/news_body_images/11ea0361-f634-49db-84fc-c4dc53b28088.jpg)
Евгений Тодышев, руководитель направления «Безопасная разработка», выступил с докладом «Проектирование безопасной микросервисной архитектуры» и порекомендовал следовать таким правилам:
- включайте безопасность с самого начала: безопасность должна быть встроена в процесс разработки с первых этапов планирования и проектирования;
- минимизируйте поверхность атаки: ограничивайте количество точек входа и выходов системы, а также уменьшайте объем информации, доступной через интерфейсы;
- используйте принцип наименьших привилегий: предоставляйте пользователям и компонентам системы доступ только к тем ресурсам, которые им действительно необходимы для выполнения задач;
- применяйте многоуровневую защиту: используйте несколько уровней защиты, чтобы создать сложные барьеры для потенциальных атак;
- регулярно проводите тестирование и аудит безопасности: постоянный контроль за безопасностью системы поможет выявить уязвимости и своевременно устранить их.
![SOC Forum 2024: рекомендации от экспертов УЦСБ](https://pics.rbc.ru/v2_companies_s3/media/news_body_images/b64605c9-2728-4f4f-b1ae-eeeab8559346.jpg)
Специалисты по анализу защищенности Олег Лабынцев и Кирилл Кравченя подготовили доклад «Импортозамещенный взгляд на социальную инженерию: что если не Word & Windows?» и подчеркнули важность баланса между удобством работы и безопасностью. Основные рекомендации от пентестеров УЦСБ на SOC Forum для специалистов по информационной безопасности компаний:
- проводите регулярные обучения сотрудников;
- помимо боевых учений необходимо организовать регулярный процесс информирования пользователей в вопросах информационной безопасности;
- помогайте пользователям и техническими решениями: контроль разрешенных вложений, «песочники» на почтовом шлюзе и т.п. Используйте встроенные механизмы безопасности офисных пакетов.
![SOC Forum 2024: рекомендации от экспертов УЦСБ](https://pics.rbc.ru/v2_companies_s3/media/news_body_images/14fb8299-b071-499d-b6c1-13ff5d993db1.jpg)
Специалист по анализу защищенности Владислав Дриев в докладе «Центр мисконфигурации AD. Берем домены с помощью SCCM» порекомендовал для защиты от атак типа NTLM Relay на MSSQL настроить расширенную защиту для проверки подлинности и принудительное шифрование для соединений.
![SOC Forum 2024: рекомендации от экспертов УЦСБ](https://pics.rbc.ru/v2_companies_s3/media/news_body_images/780abd4f-dad5-4c3d-bb2c-fa5c87b7f691.jpg)
Специалист по анализу защищенности Анастасия Прядко в своем выступлении «Пентест веба за ГОСТом» рассказала, что российские веб-приложения все чаще используют для защиты соединений российские алгоритмы шифрования, такие как ГОСТ, и порекомендовала адаптировать привычные инструменты для успешного анализа защищенности приложений, использующих шифрование ГОСТ.
![SOC Forum 2024: рекомендации от экспертов УЦСБ](https://pics.rbc.ru/v2_companies_s3/media/news_body_images/217aa6a3-4fab-42b5-b674-4feea356ece7.jpg)
В выставочной части форума Центр кибербезопасности УЦСБ представил компетенции в обеспечении комплексной кибербезопасности: решения для повышения защищенности и перехода к импортонезависимости ИТ-инфраструктуры, услуги аудита ИБ и анализа защищенности корпоративных сетей, а также собственные сервисы — платформу безопасной разработки Apsafe и коммерческий USSC-SOC.
Источники изображений:
Пресс-служба SOC Forum
Интересное:
Новости отрасли:
Все новости:
Публикация компании
Профиль
Социальные сети