Вступительное слово #
Расскажем немного о нас и о программе митапа.

В ИБ редко бывают универсальные решения — зато почти всегда есть интересные кейсы, спорные моменты и опыт, которым хочется обменяться с коллегами. На митапе поговорим о практических задачах ИБ, с которыми команды сталкиваются каждый день: безопасный удалённый доступ, безопасность рабочих станций, обработка потока событий в SOC и развитие внутренней CTF-культуры. Разберём, как выбирать подходы под разные сценарии, где возникают ограничения и компромиссы, и какие решения помогают не усложнять процессы без необходимости. Спикеры поделятся реальным опытом Ozon: от организации инфраструктурных процессов до работы аналитиков первой линии и подготовки CTF как полноценного внутреннего проекта. В программе митапа — 4 доклада, кофе-брейк, традиционно много качественного общения и интерактив Cyber Match.
Расскажем немного о нас и о программе митапа.
Доклад о том, как на практике организовать безопасный удалённый доступ и не утонуть в компромиссах между удобством, стоимостью и требованиями ИБ. Разберём популярные подходы: терминальный доступ, VPN, VDI и Identity Aware Proxy, обсудим их сильные и слабые стороны, ограничения и подводные камни.
В докладе расскажем про наш процесс patch management на рабочих станциях. Как мы к нему пришли и почему. Поделимся опытом разработки нашего подхода и расскажем про нюансы и подводные камни.
Доклад о том, как устроен процесс разбора событий ИБ в SOC Ozon: первая линия, рабочие инструменты, реальные проблемы аналитиков и подходы к их решению. Также будет разобран полный процесс обработки событий ИБ от создания алерта до его закрытия.
Доклад о том, как устроен Ozon CTF изнутри: разработка, поддержка, организация и внутренняя кухня. Обсудят этапы подготовки, команду запуска, разработку заданий, легенду, визуальный стиль, тестирование, CI/CD, техническую поддержку и влияние AI на создание и проверку заданий.
Кратко о мероприятии