Duration 44:46
16+
Play
Video

Как можно автоматизировать реагирование на инциденты с помощью Jupyter Notebooks?

The audio is available only after a purchase
To tickets
The files are available only after a purchase
To tickets
Артем Сычев
Руководитель направления отдела мониторинга ИБ at АльфаСтрахование
  • Video
  • Audio
  • Files
  • Table of contents
  • Video
  • Audio
  • Files
Request Q&A
Video
Как можно автоматизировать реагирование на инциденты с помощью Jupyter Notebooks?
Available
In cart
1 200 ₽
1 200 ₽
$17
$17
€ 14
€ 14
Add to favorites
90
I like 0
I dislike 0
Available
In cart
1 200 ₽
1 200 ₽
$17
$17
€ 14
€ 14
  • Description
  • Transcript
  • Discussion

About speaker

Артем Сычев
Руководитель направления отдела мониторинга ИБ at АльфаСтрахование

About the talk

Topic: Information security

В ходе мастер-класса расскажу, как можно автоматизировать процесс реагирования на инциденты с помощью Jupyter Notebooks и проекта Apache Airflow. Мастер-класс будет включать следующие темы:
- создание плейбуков для реагирования на инциденты как ноутбук в Jupyter notebooks (почему это удобно и круто);
- как можно автоматизировать запуск ноутбуков при наступлении определенных событий с помощью open-source инструмента для создания пайпланов (оркестрации событий) Apache Airflow;
- расскажу как можно искать похожие инциденты в базе инцидентов (например, thehive);
- расскажу про использование машинного обучения для поиска похожих хостов/инцидентов в ноутбуке Jupyter Notebook.

На мастер-классе слушатели познакомятся с Jupyter notebooks, узнают как они применяются в машинном обучении; узнают что с помощью них можно автоматически генерировать красивые отчеты для руководства в формате pdf, html, проводить анализ данных при выявлении инцидентов и др.
Также покажу пример использования машинного обучения для поиска похожих хостов при расследовании инцидента, что вижу очень полезным для многих слушателей.

Share

ещё раз добрый день коллеги выслушаем хотя бы сам сказать что только вернулся С Горной олимпийской деревни Атмосфера там реально непередаваемая мозги появляется конденсат Поэтому если у вас появится такая возможность обязательно съездить ну а мы приступаем к нашему мастер-классу Сегодня мы будем говорить прореагировать Я хочу рассказать как мы какой у нас подход в плане автоматизации 1С Агент какой подход подбегает про у нас была Тема дня фиксируется опираясь опирается говорили про секретики Ну просаке

различные но я думаю многие сталкиваются к информации даже если вы наняли полностью на аутсорсе Роман Жуков 45 рассказывал что они все функции Вы можете всё-таки на аутсорс отдать что-то необходимо оставлять у себя Вы тоже также можете дать на аутсорс висок Но если у вас прилетает какие-то лет и первым делом Дима как бы осознать А что делать дальше если у вас не было такого опыта расследований студентов в принципе не знаю с чего начать досок может дать какие-то рекомендации Внутри alerta там проверить Windows проверить ещё что-то Ну естественно вам на первое время это будет сделать без

опыта достаточно сложно вот и Поэтому одной из моделей доклада это будет Как раз дело может черпать свои знания плане реагирования студентов и также расскажу как это можно всё автоматизировать принципе На прошлом году я уже рассказывал какими сообществами есть открытое сообщество Где вы можете задавать вопросы учиться как реагировать на студента Какие какие секции есть на текущее На текущий момент в мире используется всем это в работе и высота cos об этом Я бы хотел рассказать первый слайд я

рассказывал это на простом qdb это очень такой понятие которое я как раз хочу в нашем сообществе это не очень пока популярна на западе

Full transcript of the talk will be available after the purchase
Cackle comments for the website

Buy this talk

Access to the talk “Как можно автоматизировать реагирование на инциденты с помощью Jupyter Notebooks?”
Available
In cart
1 200 ₽
1 200 ₽
$17
$17
€ 14
€ 14

Код ИБ ПРОФИ 2020 | Сочи

Get access to all videos “Код ИБ ПРОФИ 2020 | Модуль 2”
Available
In cart
9 900 ₽
9 900 ₽
$137
$137
€ 113
€ 113
Ticket

Buy this video

Video

Access to the talk “Как можно автоматизировать реагирование на инциденты с помощью Jupyter Notebooks?”
Available
In cart
1 200 ₽
1 200 ₽
$17
$17
€ 14
€ 14