Термин Threat Intelligence (TI) впервые появился в 2013 году. Как признавался автор той самой «пирамиды боли» Дэвид Бьянко, семь лет назад это словосочетание не имело конкретного значения и могло означать все, что угодно. Чем и пользовались некоторые производители, выдавая тривиальные решения за передовые разработки. Потом подключились аналитические агентства, и у термина появилось четкое определение.
Сегодня TI – это процесс по поиску и накоплению критических и практических знаний о злоумышленниках и их злонамеренных активностях, которые позволяют защитникам и их организациям снизить возможный ущерб благодаря более корректному принятию решений.
В России рынок TI еще находится на начальном этапе развития. Заказчики только начинают к нему присматриваться. Сегодня мы расскажем, как правильно и вкусно «готовить» Threat Intelligence.
Беседу ведут: Андрей Поломошнов, начальник отдела мониторинга и реагирования СПАО «Ингосстрах», Александр Мазикин, руководитель группы по развитию продаж сервисов «Лаборатории Касперского», Тимур Зиннятуллин, директор Центра киберустойчивости группы компаний Angara.
Модератор: Дмитрий Пудов, заместитель генерального директора по технологиям и развитию группы компаний Angara.
Давайте разбираться в ИБ вместе с Angara.Talks!
Інформація
- Шоу
- Опубліковано5 листопада 2020 р. о 05:00 UTC
- Тривалість51 хв
- Сезон1
- Епізод2
- КатегоріяНе відверті