Security
Confab
Кратко расскажу о том, какие изменения потребовались нашему SOC и куда в этом году направлен вектор развития VK SIEM.
Для аналитиков L1 мы разработали бота, который берет на себя рутинные операции по первичной проверке и анализу алертов, позволяя специалистам сосредоточиться на более сложных кейсах. Поделюсь опытом создания умного помощника, расскажу о технических особенностях реализации и покажу, с какими трудностями мы столкнулись при запуске.
Расскажем, почему выбрали auditd для агента мониторинга, какие доработки пришлось внести и с какими проблемами столкнулись при развертывании на 30К машин, а также немного о механизме доставки логов в условиях высокой нагрузки.
Расскажем о том, как мы выстроили процесс контроля за вносимыми изменениями в SOC и про автоматизацию, которая этот процесс поддерживает.
Нет, участие бесплатное, но необходимо зарегистрироваться и получить подтверждение участия на электронную почту.
Да, это обязательно. Все заявки проходят модерацию — количество мест ограничено. Вы получите письмо‑приглашение, подтверждающее ваше участие.
Пожалуйста, укажите фамилию и имя в регистрационной форме так, как написано у вас в паспорте: мы собираем список для оформления пропусков на основе предоставленных данных.
В любое время с 18:30 до 20:00. Но рекомендуем приехать к началу мероприятия, чтобы не пропустить что-нибудь важное.
Да, документ понадобится, чтобы получить именной бейдж на входе. Подойдут паспорт или водительские права.
Конечно! Но каждый гость должен зарегистрироваться на мероприятие, чтобы получить письмо‑приглашение.
К сожалению, мы не можем пригласить всех желающих на наш офлайн-митап — количество мест ограничено. Все заявки проходят модерацию, причиной отказа может стать: некорректно заполненная форма регистрации, несоответствие целевой аудитории митапа, отсутствие мест, если вы поздно отправили заявку на регистрацию.
Мы свяжемся с вами в ближайшее время