Алексей Черных

Ведущий специалист по безопасности, Rostelecom

О докладчике

Ведущий специалист отдела CERT Ростелекома. Исследователь безопасности, отмеченный в залах славы «Яндекса» и Google. Bughunter. Threat hunter. Pentester. Speaker. Специализируюсь на: расследовании критичных киберинцидентов, threat intelligence, сборе и обработке информации из открытых и закрытых источников.

18 июня
16:00 — 17:00
First Track
Русский
Ежедневно мы слышим огромное число историй о колоссальных и скандальных утечках, обсуждаем их с друзьями, коллегами и даже не задумываемся, что это может касаться и нас... Ведь наш DLP работает прекрасно, безопасники уже давно полностью контролируют периметр, а SOC не смыкая глаз мониторит инфраструктуру 24/7. Тем не менее в один прекрасный день мы все же задаемся вопросом: «Может и наши данные уже давно утекли?» После всех сомнений и рассуждений мы решаем проверить это и сразу сталкиваемся с бесчисленным числом вопросов: что искать? как и где? как это автоматизировать? снова в «даркнет», который темен и полон ужасов?...

Я постараюсь ответить на все эти вопросы. Продемонстрирую жизненный цикл утечек, расскажу, как подойти к процессу мониторинга утечек, что и где искать, как все это автоматизировать, чтобы не захлебнуться в потоке данных, покажу наше решение с открытым исходным кодом и многое-многое другое...