SOC 论坛 2024:UCSB 专家的建议

11月,信息安全领域最大规模的专业人士盛会——SOC论坛十周年在莫斯科举行。参与者和合作伙伴包括信息安全领域的领先厂商、服务提供商、集成商、软件开发商、电信运营商、数字生态系统等。 UCSB 成为该活动的合作伙伴,并参与了商业计划的所有部分。 USSC-SOC 总监 Konstantin Mushovets 在其报告“如何证明连接到 SOC 的必要性”中提出了一系列与业务互动的论据和规则,这将有助于公司发展信息安全:“为高层管理人员释放提高公司的网络安全作为市场竞争优势。这将有助于与业务建立对话,从而解决更紧迫的问题。”“安全开发”部门负责人 Evgeniy Todyshev 发表了题为“设计安全的微服务架构”的演讲,并建议遵循以下规则:包括从一开始就确保安全性:必须从规划和设计的第一阶段就将安全性纳入开发过程中 最大限度地减少攻击面:限制系统入口和出口点的数量,并减少通过接口可用的信息量原则最小权限:仅向用户和系统组件提供对他们执行工作实际需要的资源的访问权限

来源:乌拉尔安全系统中心新闻频道

11月,信息安全领域最大规模的专业人士盛会——SOC论坛十周年在莫斯科举行。参与者和合作伙伴包括信息安全领域的领先厂商、服务提供商、集成商、软件开发商、电信运营商、数字生态系统等。 UCSB 成为该活动的合作伙伴,并参与了商业计划的所有部分。

在其报告“如何证明连接到 SOC 的必要性”中,USSC-SOC 总监 Konstantin Mushovets 提出了一套与业务交互的论点和规则,这将有助于公司发展信息安全领域:

“如何证明连接到 SOC 的必要性” “如何证明连接到 SOC 的必要性” “如何证明连接到 SOC 的必要性” 康斯坦丁·穆绍韦茨 康斯坦丁·穆绍韦茨
“发现高层管理人员改善公司网络安全作为市场竞争优势的潜力。这将有助于与企业建立对话,从而解决更紧迫的问题。”
叶夫根尼·托德舍夫 叶夫根尼·托德舍夫

发言

“设计安全的微服务架构” “设计安全的微服务架构” “设计安全的微服务架构”

并建议遵循以下规则:

  • 从一开始就包含安全性:安全性应该从规划和设计的早期阶段就融入到开发过程中
  • 最小化攻击面:限制系统入口和出口点的数量,并减少通过接口提供的信息量
  • 使用最小权限原则:只允许用户和系统组件访问他们执行任务实际需要的资源
  • 应用分层防御:使用多层保护来针对潜在攻击创建复杂的屏障
  • 奥列格·拉宾采夫 奥列格·拉宾采夫 基里尔·克拉夫琴亚 基里尔·克拉夫琴亚