Подсматриваем за Linux-инфраструктурой и выявляем атаки
Доклад принят в программу конференции
Целевая аудитория
Тезисы
В докладе обсудим основные подходы к построению мониторинга информационной безопасности для высоконагруженной и распределённой Linux-инфраструктуры. Разберёмся, чем средства мониторинга ИБ отличаются от классических средств мониторинга. Проведём анализ и сравнение существующих решений, таких как go-audit, osquery, Wazuh, Elastic Agent и некоторых других. Расскажем, почему мы выбрали osquery в качестве ядра нашей системы. Поделимся проблемами, с которыми мы столкнулись при внедрении osquery, а также расскажем, как мы их решали. На практических примерах покажем, как внедрение системы мониторинга упрощает расследование атак. Обсудим, может ли такая система быть полезна командам эксплуатации и разработки.
Директор по безопасности в Wildberries. Отвечает за построение и работу департамента безопасности. Ранее — директор департамента защиты инфраструктуры в VK. Спикер на профильных митапах и конференциях. Автор курсов по информационной безопасности. Увлекается безопасностью облаков. Преподаёт в МГУ.
Wildberries
Инженер по информационной безопасности в команде SOC Wildberries. Выполняет задачи по проектированию и внедрению мониторингов безопасности, а также принимает участие в разработке собственного SIEM на основе open source.
Wildberries
Видео
Другие доклады секции
Безопасность, информационная безопасность