Внутренний red team в Т-Банке

Аватар автора
Positive Events
В докладе будет представлен практический опыт построения внутренней red team как сервисной команды, интегрированной в процессы информационной безопасности банка. В отличие от классического подхода, где red team фокусируется на недетектируемых эксплойтах, R&D и поиске 0-day уязвимостей, мы расскажем: — как превратить red team в катализатор развития ИБ через регулярные purple teaming активности; — использовать даже простые векторы атак для получения максимальной пользы в виде улучшения процессов, правил детектирования и настроек СЗИ; — применять результаты работы red team для приоритизации задач blue team и корректировки стратегии ИБ. Особое внимание будет уделено возможным ошибкам при построении процесса и практическим кейсам, демонстрирующим, как перейти от стереотипной модели Red Team vs Blue Team к модели совместной работы над улучшением защиты.

0/0


0/0

0/0

0/0