VK
Security
Confab
24.04 2025
Митап от команды ИБ VK для аналитиков и инженеров SOC
О мероприятии
Технические доклады
Обсудим технологии и процессы внутри SOC: какие инструменты автоматизации помогают сократить рутинные задачи и повысить эффективность мониторинга и реагирования в BigTech
Нетворкинг
Пообщаемся и обменяемся идеями со спикерами на афтепати после докладов
Программа
18:30–19:00
Сбор гостей
19:00–19:10
VK SOC: куда мы движемся на скорости 1,5 млн EPS
img
Дмитрий Куколев
Руководитель
VK SOC

Кратко расскажу о том, какие изменения потребовались нашему SOC и куда в этом году направлен вектор развития VK SIEM.

19:10–19:40
Алгоритмы на страже: как сократить рутину L1
img
Алексей Кудрявцев
Аналитик SOC L1, VK

Для аналитиков L1 мы разработали бота, который берет на себя рутинные операции по первичной проверке и анализу алертов, позволяя специалистам сосредоточиться на более сложных кейсах. Поделюсь опытом создания умного помощника, расскажу о технических особенностях реализации и покажу, с какими трудностями мы столкнулись при запуске.

19:40–20:20
Как раскатить агент мониторинга на базе auditd на 30К машин
img
Андрей Борисов
Руководитель отдела разработки и решений информационной безопасности, VK

Расскажем, почему выбрали auditd для агента мониторинга, какие доработки пришлось внести и с какими проблемами столкнулись при развертывании на 30К машин, а также немного о механизме доставки логов в условиях высокой нагрузки.

20:20–21:00
Ревью без хаоса: как довериться изменениям в SOC
img
Кирилл Ваулин
Ведущий инженер по информационной безопасности, Яндекс
img
Дмитрий Старинов
Инженер по информационной безопасности, Яндекс

Расскажем о том, как мы выстроили процесс контроля за вносимыми изменениями в SOC и про автоматизацию, которая этот процесс поддерживает.

21:00–22:00
Афтепати
Контакты
Место встречи
Москва, Ленинградский проспект, 39, стр. 79. БЦ Skylight
Дата и время
24 апреля 2025 года, 19:00
Контакт для связи
FAQ
Нужно ли платить за мероприятие?

Нет, участие бесплатное, но необходимо зарегистрироваться и получить подтверждение участия на электронную почту.

Обязательна ли регистрация, чтобы попасть на мероприятие?

Да, это обязательно. Все заявки проходят модерацию — количество мест ограничено. Вы получите письмо‑приглашение, подтверждающее ваше участие.

Пожалуйста, укажите фамилию и имя в регистрационной форме так, как написано у вас в паспорте: мы собираем список для оформления пропусков на основе предоставленных данных.

До какого часа необходимо приехать, чтобы попасть на мероприятие?

В любое время с 18:30 до 20:00. Но рекомендуем приехать к началу мероприятия, чтобы не пропустить что-нибудь важное.

Нужен ли документ, удостоверяющий личность, чтобы пройти на мероприятие?

Да, документ понадобится, чтобы получить именной бейдж на входе. Подойдут паспорт или водительские права.

Могу я пригласить кого-то с собой?

Конечно! Но каждый гость должен зарегистрироваться на мероприятие, чтобы получить письмо‑приглашение.

Я получил(а) отказ, почему?

К сожалению, мы не можем пригласить всех желающих на наш офлайн-митап — количество мест ограничено. Все заявки проходят модерацию, причиной отказа может стать: некорректно заполненная форма регистрации, несоответствие целевой аудитории митапа, отсутствие мест, если вы поздно отправили заявку на регистрацию.