VK Security MeetUP • 2023
SOC • IR • na_soc
От offensive security и Mimikatz — через AppSec — к SOC, IR и зрелой безопасности без розовых очков.
Я — Сергей Бнятов. Здесь собраны мои статьи, выступления, проекты и практический опыт о том, как безопасность выглядит в живых компаниях, а не на продающих слайдах.
Коротко обо мне
Практика, процессы и безопасность без декораций
Сейчас я руковожу SOC и incident response, развиваю процессы мониторинга, расследования, взаимодействие с MSSP и внутреннюю автоматизацию.
До этого много работал руками: offensive security, анализ защищённости, DevSecOps, OSINT, digital risk protection и внутренние security-инструменты.
Подробнее обо мнеЧем я занимаюсь
Выступления
Конференции и доклады
OFFZONE • 2024
Как картинки в интернете забирают твои деньги и данные
Смотреть материалы →Ecom.tech Security MeetUP • 2024
Как не сойти с ума в SOC? Объединения, изменения, процессы, боли
Смотреть материалы →Блог
Последние статьи
А что вообще требует рынок от SOC-специалистов?
Разобрал вакансии SOC-аналитиков и SOC-инженеров за 2024–2025 по России и СНГ и собрал живую карту компетенций: от Junior до Senior.
Корпоративные чаты глазами SOC: Telegram и Slack под прицелом
Практический разбор угроз для Telegram Desktop и Slack: tdata, OAuth-токены, фишинг, MITRE ATT&CK и мониторинг.
Приоритезация инцидентов: как не утонуть в потоке
Практический разбор того, как выстроить приоритезацию инцидентов в SOC.