О мероприятии
Когда происходит киберинцидент, счет идет на минуты. Успешное расследование зависит не только от инструментов и логов, но и от слаженности команды, грамотной фиксации следов и способности быстро выдвигать и проверять гипотезы. Как действовать в первые часы? Что делать, если журналы удалены, а вредонос уже стер свои следы? Где взять данные, как строить цепочку атаки и какие выводы сделать, чтобы не наступить на те же грабли снова?
В прямом эфире мы обсудим реальные кейсы технических расследований, полезные инструменты, приемы цифровой криминалистики, а также поговорим о системных ошибках, которые всплывают после атак. Уделим внимание и будущему расследований: каким оно будет через 2–3 года и как изменится под влиянием ИИ и автоматизации.
Ключевые вопросы дискуссии:
• С чего начинается расследование?
• С какой минуты после инцидента начинается расследование и какие задачи стоят в первые часы?
• Кто и в каком составе должен быть вовлечен в расследование?
• Какие навыки наиболее востребованы у технических специалистов при инцидентах?
• Чем отличается анализ «живого» инцидента от постфактум-расследования?
• Как формализовать и задокументировать расследование - пригодится ли это в суде, для регулятора, для внутреннего разбора?
• Где брать информацию для расследования: сетевые логи, SIEM, EDR, NetFlow, дампы, скрипты?
• Какие инструменты и утилиты чаще всего применяются: open source vs коммерческие продукты?
• Что можно узнать, если SIEM не настроен или журналы были стерты?
• Где тонко - там и рвется: как подготовить инфраструктуру, чтобы потом было что расследовать?
• Практика расследования инцидентов
• Какие артефакты и признаки чаще всего приводят к раскрытию цепочки атаки?
• Блиц. Реальные истории: атаки, которые «восстанавливали по крупицам».
• Какие сигналы указывают, что инцидент требует эскалации на уровень топ-менеджмента или антикризисного штаба?
• Как проводить атрибуцию - нужно ли это на самом деле?
• Что делать, если следы были полностью затерты злоумышленниками или неаккуратными действиями ИТ?
• Какие инциденты сложнее всего расследовать?
• Какие системные ошибки чаще всего выявляются в результате расследования?
• Почему одни атаки раскрываются за 2 часа, а другие - через 2 месяца?
• Как перевести выводы расследования в конкретные меры усиления защиты?
• Кто должен готовить итоговое резюме расследования - и как его правильно презентовать?
• Будущее расследования инцидентов
• Какие технологии поменяют подход к расследованиям инцидентов?
• Будет ли сформирована национальная методика или стандарт расследований инцидентов?
• Появятся ли платформы или сервисы, которые закроют цикл «обнаружение - расследование - устранение последствий»?
Приглашенные эксперты:
Константин Мушовец
Директор УЦСБ SOC, УЦСБ
Денис Гойденко
Руководитель департамента комплексного реагирования на киберугрозы, Positive Technologies
Константин Сапронов
Руководитель глобальной команды реагирования на инциденты информационной безопасности, «Лаборатория Касперского»
Николай Гончаров
Директор департамента мониторинга кибербезопасности, Security Vision
Владимир Зуев
Технический директор центра мониторинга и реагирования на кибератаки RED Security SOC, RED Security
Алексей Вишняков
Руководитель центра исследования киберугроз Solar 4RAYS, ГК «Солар»
Артём Савчук
Технический директор, «Перспективный мониторинг»
Модераторы:
Елизавета Шатунова
Начальник Центра реагирования Подразделения ИБ, ГУП «Московский метрополитен»
Похожие мероприятия
Весь разделРейтинг «Лидеры цифровизации» - 2026
Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

OMR 2026
Конференция OMR пройдет в Санкт-Петербурге с 6 по 9 октября 2026 года. В Санкт-Петербурге один раз в два года проходит Международная выставка-конференция по судостроению и разработ…

Всероссийская неделя охраны труда (ВНОТ-2026)
7–10 октября 2026 г. на Федеральной территории «Сириус» пройдет XI Всероссийская неделя охраны труда. Главная тема Форума – «Социально ориентированные технологии – инструмент дости…

ДронКонгресс 2026
7—9 октября 2026 года в Санкт-Петербурге пройдёт Всероссийский ДронКонгресс – итоговое событие года площадки БАС.ЭКСПО. Организатор — RuDrones, единое окно полного цикла для беспил…

NeoQUEST 2026 (НеоКВЕСТ)
9 октября 2026 года в Санкт-Петербурге пройдет «NeoQUEST-2026. Очная ставка» — мероприятие по информационной безопасности. В программе — технические доклады, круглый стол, мастер-к…

DevOops 2026: Конференция по инженерным решениям и DevOps-культуре
DevOops — конференция от JUG Ru Group, посвященная практикам DevOps. Она объединяет специалистов по разработке и эксплуатации, чтобы в итоге все могли релизить чаще, а чинить быстр…

