Специалисты представят новую онлайн-платформу для управления цифровым следом Angara ECHO — инструмент для поиска и анализа чувствительной информации и утечек данных, выявления фишинговых ресурсов и мошеннических схем, а также работы с данными киберразведки.
На форуме будет представлено несколько технических докладов. В частности, Никита Леокумович, руководитель управления цифровой криминалистики и киберразведки Angara SOC, в докладе «Интернет-мошенничество и атаки на мобильные устройства Android» расскажет о распространенном сценарии действий злоумышленников с использованием вредоносного ПО, которое позволяет получить доступ к информации, хранящейся на телефоне жертвы, а также представит краткий обзор ВПО и в реальном времени продемонстрирует его возможности на телефоне.
В докладе «Еще немного про расследования инцидентов в GNU/Linux» Лада Антипова, руководитель отдела реагирования и цифровой криминалистики Angara SOC, расскажет о полезных артефактах при расследовании инцидентов на ОС Linux, а также обсудит с участниками форума, какие нюансы важно помнить и учитывать при проведении таких работ.
Технический доклад «Тактический SIEMing при реагировании на инциденты» Никиты Синкевича, младшего эксперта по реагированию на инциденты Angara SOC, будет посвящен забавным случаям реагирования на инциденты (в основном связанным с ransomware) с использованием «нетипично работающих» SIEM-систем.