Śniadanie technologiczne · Vectra AI

MFA ominięte.
EDR milczy.
Co zrobi Twój SOC?

Wciel się w analityka SOC i prześledź hybrydowy atak od przejęcia tożsamości w chmurze po ruch w sieci lokalnej. Zobacz, jak pojedyncze sygnały z różnych warstw środowiska układają się w jeden obraz incydentu na platformie Vectra AI.

Data21.10.2026
Start10:00
MiejsceCLICO Warszawa
AdresPlac Konesera 8 · I piętro
Ścieżka incydentu Live scenario
01
Dostęp / MFA / przejęta sesjaAtak zaczyna się od prawidłowych poświadczeń i dostępu, który na pierwszy rzut oka wygląda legalnie.
02
Rekonesans w M365Napastnik wykorzystuje legalne narzędzia i aktywność, której sam EDR może nie oznaczyć jako złośliwej.
03
Eskalacja uprawnieńPojawiają się kolejne sygnały, ale osobno nie pokazują jeszcze pełnego kontekstu zdarzenia.
04
Ruch w sieci lokalnejAtak przenosi się pomiędzy zasobami, a SOC musi połączyć aktywność z wielu źródeł.
05
Połączenie sygnałów przez Vectra AIUczestnik analizuje przebieg incydentu i priorytetyzuje działania na podstawie skorelowanych sygnałów.
Scenariusz

Atak nie zawsze wygląda jak atak.

Napastnik loguje się prawidłowymi poświadczeniami mimo ochrony MFA. Nie używa malware, tylko legalnych narzędzi. Pojedyncze systemy generują alerty, ale dopiero ich połączenie pokazuje pełny obraz: rekonesans, eskalację uprawnień i ruch boczny.

01 · Tożsamość

MFA zostało ominięte

Sprawdź, jak wygląda aktywność napastnika, gdy korzysta z przejętej sesji lub prawidłowych poświadczeń.

02 · Endpoint

EDR nie ma malware do wykrycia

Zobacz scenariusz oparty na legalnych narzędziach i zachowaniach, które trudno ocenić bez szerszego kontekstu.

03 · SOC

Sygnały trzeba połączyć

Pracujesz jak analityk SOC: analizujesz kolejne ślady i budujesz jedną historię incydentu zamiast wielu osobnych alertów.

NDR
+
EDR
+
SIEM
Agenda

Od kontekstu do praktycznej analizy.

Agenda robocza — godziny mogą zostać doprecyzowane przed wydarzeniem.

10:00

Przywitanie uczestników

Krótki start i wprowadzenie do scenariusza dnia.

10:15

Wprowadzenie do Vectra AI

Jak platforma wspiera analizę sygnałów i pracę zespołu SOC.

10:45

Przykłady realnych ataków

Scenariusze oparte na współczesnych technikach: przejęte tożsamości, legalne narzędzia, ruch boczny.

11:30

Warsztat praktyczny (CTF – Capture The Flag)

Wcielasz się w analityka SOC i samodzielnie przechodzisz przez kolejne etapy incydentu, rozwiązując zadania oparte na scenariuszu ataku.

13:00

Zakończenie i dyskusja

Podsumowanie obserwacji i omówienie decyzji analitycznych.

13:15

Lunch & networking w Koneserze

Po części merytorycznej i praktycznej zapraszamy na lunch i rozmowy w formule networkingowej.

Dla kogo

Dla zespołów, które odpowiadają za widoczność i reakcję.

Śniadanie technologiczne jest kierowane do osób, które na co dzień pracują z bezpieczeństwem, analizą incydentów i ochroną środowiska IT.

SOC / Blue Team

Analitycy bezpieczeństwa

Dla osób, które chcą lepiej łączyć sygnały i szybciej dochodzić do pełnego obrazu incydentu.

Security

CISO i Security Managerowie

Dla osób odpowiedzialnych za detekcję, priorytetyzację ryzyka i skuteczność operacyjną zespołów.

IT / Infrastructure

Administratorzy i inżynierowie

Dla zespołów odpowiedzialnych za tożsamość, chmurę, endpointy i infrastrukturę sieciową.

Miejsce wydarzenia

CLICO Warszawa

Spotykamy się w warszawskim Koneserze. Po części merytorycznej i warsztacie przechodzimy na lunch oraz networking.

Data:
21.10.2026
Adres:
Plac Konesera 8, Warszawa
Poziom:
I piętro
Start:
10:00
Rejestracja

Zarezerwuj miejsce.

Zarejestruj się na śniadanie technologiczne Vectra AI. Liczba miejsc jest ograniczona. Wypełnij formularz, aby zgłosić swój udział w wydarzeniu.

* Pola oznaczone gwiazdką są wymagane.

Uzupełnij imię.

Uzupełnij nazwisko.

Uzupełnij nazwę firmy.

Podaj poprawny adres e-mail.

Uzupełnij numer telefonu.