Вебинар "Реагирование на кибератаку: протокол первых 24 часов"
2026-05-15 12:00
Первые два часа: остановить и оценить Что изолировать немедленно, а что можно не трогать. Как определить тип и масштаб атаки до того, как начать что-либо делать. Что сохранить для форензики и почему это важно даже если расследование не планируется.
Принятие решений под давлением Как выстроить приоритеты восстановления, когда горит всё сразу. Платить выкуп или нет — критерии для решения, а не общие слова. Когда ситуация выходит за рамки компетенции внутреннего специалиста и нужны внешние.
Восстановление без потери доказательной базы Как вернуть бизнес к работе, не уничтожив следы атаки. Сценарии с бэкапами и без. Работа с теневыми копиями, облачными версиями, дешифраторами.
Коммуникация во время инцидента Как говорить с руководством, пока сам разбираешься. Что и когда сообщать сотрудникам, клиентам, партнёрам. Юридические триггеры: когда возникает обязанность уведомить Роскомнадзор и в какие сроки.
Разбор реальных кейсов Два инцидента из практики: что пошло не так, какие решения оказались критичными, чем закончилось.
Спикер – амбассадор нашего клуба - Антон Бочкарев
· Эксперт по информационной безопасности
· Спикер множества конференций по IT/ИБ и бизнес конференций (Highload, Стачка, Merge, KazHackStan, PHDays, Zeronights, КодИБ и другие)
· Финалист CTF-соревнований, популяризатор ИБ
· Сооснователь Площадки «Третья Сторона»/3side и продукта 4sec
· Член экспертного совета "Кибериспытания"
· Амбассадор бизнес-клуба Кибердома
Работал в компаниях Jet Infosystems, Bi.Zone, СИБУР. Основные направления: тестирование на проникновение/red team, социальная инженерия, внешний директор по безопасности.