MFA ominięte.
EDR milczy.
Co zrobi Twój SOC?
Wciel się w analityka SOC i prześledź hybrydowy atak od przejęcia tożsamości w chmurze po ruch w sieci lokalnej. Zobacz, jak pojedyncze sygnały z różnych warstw środowiska układają się w jeden obraz incydentu na platformie Vectra AI.
Atak nie zawsze wygląda jak atak.
Napastnik loguje się prawidłowymi poświadczeniami mimo ochrony MFA. Nie używa malware, tylko legalnych narzędzi. Pojedyncze systemy generują alerty, ale dopiero ich połączenie pokazuje pełny obraz: rekonesans, eskalację uprawnień i ruch boczny.
MFA zostało ominięte
Sprawdź, jak wygląda aktywność napastnika, gdy korzysta z przejętej sesji lub prawidłowych poświadczeń.
EDR nie ma malware do wykrycia
Zobacz scenariusz oparty na legalnych narzędziach i zachowaniach, które trudno ocenić bez szerszego kontekstu.
Sygnały trzeba połączyć
Pracujesz jak analityk SOC: analizujesz kolejne ślady i budujesz jedną historię incydentu zamiast wielu osobnych alertów.
Od kontekstu do praktycznej analizy.
Agenda robocza — godziny mogą zostać doprecyzowane przed wydarzeniem.
Przywitanie uczestników
Krótki start i wprowadzenie do scenariusza dnia.
Wprowadzenie do Vectra AI
Jak platforma wspiera analizę sygnałów i pracę zespołu SOC.
Przykłady realnych ataków
Scenariusze oparte na współczesnych technikach: przejęte tożsamości, legalne narzędzia, ruch boczny.
Warsztat praktyczny (CTF – Capture The Flag)
Wcielasz się w analityka SOC i samodzielnie przechodzisz przez kolejne etapy incydentu, rozwiązując zadania oparte na scenariuszu ataku.
Zakończenie i dyskusja
Podsumowanie obserwacji i omówienie decyzji analitycznych.
Lunch & networking w Koneserze
Po części merytorycznej i praktycznej zapraszamy na lunch i rozmowy w formule networkingowej.
Dla zespołów, które odpowiadają za widoczność i reakcję.
Śniadanie technologiczne jest kierowane do osób, które na co dzień pracują z bezpieczeństwem, analizą incydentów i ochroną środowiska IT.
Analitycy bezpieczeństwa
Dla osób, które chcą lepiej łączyć sygnały i szybciej dochodzić do pełnego obrazu incydentu.
CISO i Security Managerowie
Dla osób odpowiedzialnych za detekcję, priorytetyzację ryzyka i skuteczność operacyjną zespołów.
Administratorzy i inżynierowie
Dla zespołów odpowiedzialnych za tożsamość, chmurę, endpointy i infrastrukturę sieciową.
CLICO Warszawa
Spotykamy się w warszawskim Koneserze. Po części merytorycznej i warsztacie przechodzimy na lunch oraz networking.
Zarezerwuj miejsce.
Zarejestruj się na śniadanie technologiczne Vectra AI. Liczba miejsc jest ograniczona. Wypełnij formularz, aby zgłosić swój udział w wydarzeniu.
