Event cover Ozon Tech Community CyberSec Meetup
Security and SecOps

Ozon Tech Community CyberSec Meetup

В ИБ редко бывают универсальные решения — зато почти всегда есть интересные кейсы, спорные моменты и опыт, которым хочется обменяться с коллегами. На митапе поговорим о практических задачах ИБ, с которыми команды сталкиваются каждый день: безопасный удалённый доступ, безопасность рабочих станций, обработка потока событий в SOC и развитие внутренней CTF-культуры. Разберём, как выбирать подходы под разные сценарии, где возникают ограничения и компромиссы, и какие решения помогают не усложнять процессы без необходимости. Спикеры поделятся реальным опытом Ozon: от организации инфраструктурных процессов до работы аналитиков первой линии и подготовки CTF как полноценного внутреннего проекта. В программе митапа — 4 доклада, кофе-брейк, традиционно много качественного общения и интерактив Cyber Match.

Schedule

Вступительное слово #

Александр ЛогачевМенеджер по продукту и ведущий митапа
Кирилл МякишевДиректор по информационной безопасности

Расскажем немного о нас и о программе митапа.

Швейцарский нож: безопасная организация удалённого доступа #

Максим ЛагутинРуководитель группы безопасности маркетплейса

Доклад о том, как на практике организовать безопасный удалённый доступ и не утонуть в компромиссах между удобством, стоимостью и требованиями ИБ. Разберём популярные подходы: терминальный доступ, VPN, VDI и Identity Aware Proxy, обсудим их сильные и слабые стороны, ограничения и подводные камни.

Patch Management на рабочих станциях #

Лейли КакабаеваИнженер по информационной безопасности

В докладе расскажем про наш процесс patch management на рабочих станциях. Как мы к нему пришли и почему. Поделимся опытом разработки нашего подхода и расскажем про нюансы и подводные камни.

Перерыв #

Время для нетворкинга, кофе и закусок.

Как навести порядок в потоке событий ИБ: опыт SOC Ozon #

Андрей КавыкинРуководитель подгруппы управления событиями ИБ

Доклад о том, как устроен процесс разбора событий ИБ в SOC Ozon: первая линия, рабочие инструменты, реальные проблемы аналитиков и подходы к их решению. Также будет разобран полный процесс обработки событий ИБ от создания алерта до его закрытия.

Ozon CTF: создать проблему, решить проблему #

Даниил КутузовИнженер по информационной безопасности
Максим СмирновСтарший аналитик по информационной безопасности

Доклад о том, как устроен Ozon CTF изнутри: разработка, поддержка, организация и внутренняя кухня. Обсудят этапы подготовки, команду запуска, разработку заданий, легенду, визуальный стиль, тестирование, CI/CD, техническую поддержку и влияние AI на создание и проверку заданий.

Event at a glance

Who it is for
специалисты по информационной безопасности, аналитики SOC, инженеры безопасности, энтузиасты CTF
Main topics
информационная безопасность, кибербезопасность, безопасный удаленный доступ, управление патчами, центр операций безопасности, CTF
What you will gain
изучить практические подходы к безопасному удаленному доступу, понять процесс управления патчами, увидеть, как SOC обрабатывает события, получить идеи по организации внутреннего CTF
Program format
производственные кейсы, глубокие технические доклады, нетворкинг