Перейти к содержимому

Внутренний red team в Т Банке

Positive Events

0:00 / 0:00

Внутренний red team в Т Банке

513 просмотров · 1 год назад
Positive Events
21,1 тыс. подписчиков
513 просмотров · 1 год назад
В докладе будет представлен практический опыт построения внутренней red team как сервисной команды, интегрированной в процессы информационной безопасности банка. В отличие от классического подхода, где red team фокусируется на недетектируемых эксплойтах, R&D и поиске 0-day уязвимостей, мы расскажем: — как превратить red team в катализатор развития ИБ через регулярные purple teaming активности; — использовать даже простые векторы атак для получения максимальной пользы в виде улучшения процессов, правил детектирования и настроек СЗИ; — применять результаты работы red team для приоритизации задач blue team и корректировки стратегии ИБ. Особое внимание будет уделено возможным ошибкам при построении процесса и практическим кейсам, демонстрирующим, как перейти от стереотипной модели Red Team vs Blue Team к модели совместной работы над улучшением защиты.