Внутренний red team в Т Банке
Positive Events
0:00 / 0:00
Внутренний red team в Т Банке
513 просмотров · 1 год назад
Positive Events
21,1 тыс. подписчиков
513 просмотров · 1 год назад
В докладе будет представлен практический опыт построения внутренней red team как сервисной команды, интегрированной в процессы информационной безопасности банка. В отличие от классического подхода, где red team фокусируется на недетектируемых эксплойтах, R&D и поиске 0-day уязвимостей, мы расскажем:
— как превратить red team в катализатор развития ИБ через регулярные purple teaming активности;
— использовать даже простые векторы атак для получения максимальной пользы в виде улучшения процессов, правил детектирования и настроек СЗИ;
— применять результаты работы red team для приоритизации задач blue team и корректировки стратегии ИБ.
Особое внимание будет уделено возможным ошибкам при построении процесса и практическим кейсам, демонстрирующим, как перейти от стереотипной модели Red Team vs Blue Team к модели совместной работы над улучшением защиты.