How to build and run in-house SOC
Detailný prehľad tých najdôležitejších best practices od špecialistu, ktorý zodpovedá za vybudovanie, stratégiu a rozvoj globálneho in-house Security Operation Centra pre 12 krajín po svete už od roku 2015.
Obsah workshopu
- Začíname
- SOC Fundamental parts
- SOC Strategy
- SOC Charter / Mandate
- Governance and org. structure
- Legal and Industry Requirements
- Identify and understand your customers (internal vs external)
- Komponenty SOCu
- Incident detection
- Incident response
- Threat Intelligence
- Threat Hunting
- Forensics
- Vulnerability assessment and configuration monitoring
- Pen testing
- Red Team
- Prevádzka
- Ľudské zdroje
- Procesy
- Technológie
- Prípadové štúdie
- Denné činnosti a plánovanie z pohľadu manažéra
- Ako definovať SLA a klasifikáciu kybernetických bezpečnostných incidentov
- Metriky a metodológia
Komu je workshop určený
- CISO
- Security Operation Center Manager
- Security Manager
- Security Operator
- Security Specialist
- Security Auditor
- Security Consultant
Workshop nie je určený pre začiatočníkov, ale pre vedúcich pracovníkov a špecialistov v rámci plnenia úloh riadenia bezpečnosti v organizáciách.
Trvanie: 8 hodín
Maximálny počet účastníkov je 25.
Pokračovaním tohto workshopu bude hands-on verzia školenia How to spot and defend against adversaries movements in the network (MITTRE ATT&CK HandsOn Training Vol. 1), postavená na reálnych use cases pripravených v cloudovom prostredí pre oblasť defensive a offensive security.
Juraj Přibyl
Security Operation Center Manager | NN Group
Juraj Přibyl sa v oblasti IT bezpečnosti pohybuje už bezmála 13 rokov. Zastával pozície Špecialistu na informačnú bezpečnosť v skupine Slovak Telekom, od roku 2010 pracoval na pozícii CISO v oblasti finančného a bankového sektoru v Českej republike a neskor bol ako CISO zodpovedný za celý CEE región. Od roku 2015 zastáva vedúcu pozíciu SOC manažéra pre skupinu NN. Za 5 rokov sa mu s jeho bezmála 35 členným multikultúrnym tímom podarilo na zelenej lúke vybudovať v Prahe globálny SOC, ktorý sa stará o bezpečnosť 12 krajín po celom svete a je jedným z najväčších in-house SOCov v našom regióne.