-
Видео
-
Аудио
-
Файлы
-
Тезисы
-
Видео
-
Аудио
-
Файлы


- Описание
- Расшифровка
- Обсуждение
О докладе
О ГЛАВНОМ
Современные технические средства информационной безопасности зачастую пасуют перед подготовленными злоумышленниками, инсайдерами и преступниками. Поэтому важнейшим навыком в работе ИБ-специалиста становится способность прогнозировать возможные риски, используя передовые достижения современной практической психологии и профайлинга. Умение правильно проанализировать и понять пользователя как «неизвестную переменную» увеличивает эффективность работы службы ИБ и позволяет проводить профилактику возможных инцидентов, грамотно сочетая профайлинг с данными DLP.
Сегодня в работе специалиста по информационной безопасности первичным становится человек как потенциальная угроза. Кроме этого пользователь, как неизвестная переменная, фигурирует в международных стандартах и рекомендациях по безопасности. В этой связи специалистам по информационной безопасности просто необходимы эффективные механизмы и технологии, позволяющие анализировать и понимать человека.
ТЕЗИСЫ
– Рассмотрим типичные проблемы специалистов по информационной безопасности на примерах.
– Разберем основы профайлинга и практической психологии, как технологий решения сложных задач в информационной безопасности.
– На реальных примерах разберем, как технологии профайлинга помогают в расследовании инцидентов.
– Рассмотрим, как технологии профайлинга применяются в опросной беседе с инсайдером на примере реального видео.
– Определим, как технологии профайлинга можно применять в прогнозной оценке поведения пользователя.
– Поговорим о перспективах применения технологий практической психологии в автоматизации прогнозирования поведения пользователей.
ЧТО ПОЛУЧАТ СЛУШАТЕЛИ
Слушатели познакомятся с базовыми понятиями технологий практической психологии и профайлинга. На живых примерах рассмотрят основные инструменты профайлинга и вместе с экспертом разберут «по косточкам» несколько расследований
01:00 Рука об руку: профайлинг и информационная безопасность
03:18 Как грамотно совмещать профайлинг и информационную безопасность? Пример из практики
09:12 Какие задачи возникают перед специалистами по информационной безопасности?
10:45 Об особенностях расследования инцидентов, связанных с действиями пользователей
11:40 Решение есть: используйте профайлинг. Определение и суть метода
15:23 Подробно об инструментах профайлинга
19:45 Поиграем в детектива Коломбо: применение методов профайлинга при расследовании реального инцидента
26:35 Прогнозирование поведения пользователя для выявления аномального поведения
29:08 Анализ профиля пользователя в социальной сети как один из методов прогнозирования. Пример из практики эксперта
33:32 Модель оценки человеческого риска
36:33 Как составить психологический портрет пользователя?
37:25 Что дает использование технологий профайлинга в информационной безопасности?
38:14 С психопатами лучше не связываться: кейс про определение криминальных тенденций в характере
41:50 «Придумай, как ее уволить» - «любимая» задача специалиста по информационной безопасности
46:32 «Детектор лжи»: интересное видео из практики профайлера
52:25 Подведение итогов доклада
54:16 Вопрос: используете ли вы систему анализа больших данных?
57:37 Вопрос: почему вы используете именно профайлинг?
59:06 Вопрос: прокомментируйте, пожалуйста, современную тенденцию использования службами безопасности систем распознавания лиц
1:00:20 Вопрос: почему, по вашему мнению, не подойдет метод теста?
О спикере
всегда много времени я руководитель по безопасности компании инспектор Я скорее всего Практик который использовался в работе поэтому сегодня ещё поделить практический опыт из того что использовался как применялось реклама по большому счёту здесь интересно является наверное чем Приходится работать в России в страны СНГ моя зона ответственности и люди с которыми Приходится работать вопрос наверное чуть-чуть как скажет так доклад Как разрезать стоящий от основной темы подари бы получилось 2000 году
специальности которой Я учился назывался, информация профиля всё замечательно работа была им надо в хабезе сиделкам фигурировал железки всё замечательно Всё хорошо сказали ничего сидеть давай-ка будем привлекать тебя их другим аспектам работы службы безопасности так пришлось участвовать внутренней безопасности при разработке концертов в
Купить этот доклад
Доступ ко всем записям докладов мероприятия
Интересуетесь тематикой «Информационная безопасность»?
Возможно, вас заинтересуют видеозаписи с этого мероприятия