Warsztaty technologiczne z prezentacją rzeczywistych scenariuszy użycia (use case’y), demonstracją działania narzędzi w środowiskach produkcyjnych
Warsztaty prowadzone będą równolegle:
Warsztat 1: Centralizacja systemów bezpieczeństwa OT w jednej platformie - Splunk OT Security Workshop
Warsztaty dedykowane są integracji systemów monitorowania cyberbezpieczeństwa sieci przemysłowych z platformą Splunk. Poprzez wykorzystanie rozszerzenia przygotowanego przez Splunk w prosty sposób można wzbogacić informacje o środowisku OT wewnątrz swojego systemu SIEM. W trakcie warsztatu omówione zostaną cele integracji, przedstawiony zostanie zakres jakimi danymi z OT można zasilić SIEM oraz możliwości Splunk do ich wykorzystania. Następnie omówione kwestie zostaną przeprowadzone w formie hands-on. Warsztaty pozwolą skonfrontować dzisiejsze zagrożenia cyber dla środowisk przemysłowych z podejściem centralizacji detekcji zagrożeń i anomalii.
Bartłomiej Chojnowski, Jakub Stryjek, Passus S.A.
Warsztat 2: Od alertu do neutralizacji: praktyczne warsztaty SOC na platformie CrowdStrike
Warsztaty prowadzone przez inżyniera firmy CrowdStrike pokażą, jak pracując na platformie i używając zintegrowanych narzędzi, wykorzystać wiedzę z różnych funkcji do wykrycia, zweryfikowania oraz zneutralizowania nowoczesnych ataków.
Warsztaty będą wypełnione ćwiczeniami do samodzielnego wykonania. Każdy z użytkowników otrzyma własne środowisko CrowdStrike oraz zestaw zadań uwydatniający korzyści płynące ze zintegrowanej platformy dla operatora w SOC.
Piotr Motłoch, CrowdStrike