О мероприятии
Разберём, как превратить Threat Intelligence в рабочий инструмент, который помогает находить угрозы раньше, а не просто “подтверждать” их постфактум в отчётах. Поговорим, какие типы данных действительно дают пользу (а какие чаще создают шум), как быстро оценить качество источников и не купить “витрину индикаторов”, и как собрать понятный набор данных под вашу отрасль и профиль атак.
Отдельно разложим, как TI встраивается в ежедневную работу SOC и реагирования: что стоит автоматизировать сразу, где обязательно нужна проверка аналитика, и как настроить жизненный цикл данных, чтобы индикаторы не устаревали и не засоряли мониторинг. Обсудим практические сценарии — от приоритизации уязвимостей и сигналов по учётным данным до охоты по поведению атакующих.
И главное — разберём, как измерять эффект так, чтобы это было понятно руководству: что улучшилось в скорости обнаружения и триажа, сколько шума удалось убрать, какие сценарии стали закрываться быстрее, и что можно сделать за первые 30–90 дней, чтобы TI начал приносить ощутимый результат.
Ключевые вопросы дискуссии:
• Зачем TI нужен и что считать “пользой”
• Что такое TI простыми словами и где он реально помогает компании?
• Какие данные TI чаще всего дают пользу в работе?
• Как понять, что источник данных вам подходит?
• Можно ли начинать с бесплатных источников и не разочароваться?
• Как организовать “микс источников”, чтобы не зависеть от одного поставщика?
• Где TI реально помогает “предотвратить”, а не просто красиво рассказать после инцидента?
• Когда атрибуция реально нужна и кому она полезна?
• Как решать проблему устаревания индикаторов?
• Что TI должен отдавать в SOC в идеале?
• Как TI сокращает время реагирования в реальной жизни?
• Как построить TI-процесс, который не развалится через 2 месяца
• С какого прикладного сценария лучше начать TI, чтобы был результат за 30–60 дней?
• Кто должен “владеть” TI внутри компании?
• Как не утонуть в данных и не превратить всё в Excel?
• Какие метрики показывают пользу TI честно?
• Как вы режете шум и дубли, чтобы не “убить” SIEM и людей?
• Какие три ошибки чаще всего убивают TI-внедрение?
• Как связать TI с мониторингом и реагированием так, чтобы это работало каждый день?
• Как подружить TI, CM и DRSR, если в приоритете атаки на учётки?
• Как вы обогащаете TI-сигналы контекстом, чтобы расследования шли быстрее?
• Что делать с неструктурированными источниками?
• Как правильно делиться разведданными снаружи?
• Как доказать бюджет на TI и не покупать “витрину”?
• Итоги и прогнозы
• Какие изменения в атаках сильнее всего меняют требования к TI в 2026?
• Какие навыки TI-аналитика становятся ключевыми в 2026?
• Если начинать TI “с нуля” в 2026, какие 3 шага вы сделаете в первые 90 дней?
• Что зритель может проверить уже завтра, чтобы TI начал давать пользу?
Приглашенные эксперты:
Анастасия Атаманчук
Инженер отдела развития, Security Vision
Владимир Зуев
Технический директор центра мониторинга и реагирования на кибератаки RED Security SOC, RED Security
Аскер Джамирзе
Руководитель отдела исследования угроз экспертного центра безопасности, Positive Technologies
Евгений Чунихин
Бизнес-руководитель департамента киберразведки, F6
Николай Галкин
Начальник отдела исследований киберугроз, Перспективный мониторинг
Кирилл Митрофанов
Руководитель команды аналитики разведки киберугроз, «Лаборатория Касперского»
Олег Скулкин
Руководитель BI.ZONE Threat Intelligence, BI.ZONE
Модераторы:
Дмитрий Беляев
CISO, независимый эксперт
Похожие мероприятия
Весь разделРейтинг «Лидеры цифровизации» - 2026
Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

OMR 2026
Конференция OMR пройдет в Санкт-Петербурге с 6 по 9 октября 2026 года. В Санкт-Петербурге один раз в два года проходит Международная выставка-конференция по судостроению и разработ…

Всероссийская неделя охраны труда (ВНОТ-2026)
7–10 октября 2026 г. на Федеральной территории «Сириус» пройдет XI Всероссийская неделя охраны труда. Главная тема Форума – «Социально ориентированные технологии – инструмент дости…

ДронКонгресс 2026
7—9 октября 2026 года в Санкт-Петербурге пройдёт Всероссийский ДронКонгресс – итоговое событие года площадки БАС.ЭКСПО. Организатор — RuDrones, единое окно полного цикла для беспил…

NeoQUEST 2026 (НеоКВЕСТ)
9 октября 2026 года в Санкт-Петербурге пройдет «NeoQUEST-2026. Очная ставка» — мероприятие по информационной безопасности. В программе — технические доклады, круглый стол, мастер-к…

DevOops 2026: Конференция по инженерным решениям и DevOps-культуре
DevOops — конференция от JUG Ru Group, посвященная практикам DevOps. Она объединяет специалистов по разработке и эксплуатации, чтобы в итоге все могли релизить чаще, а чинить быстр…

