На прошедшем SOC Forum довелось мне вести секцию Future SOC, посвященную различным новомодным тенденциям в сокостроительстве. Я там читал презентацию про применение блокчейна в деятельности SOC и надо признаться, что это была одна из моих провальных презентаций. Дело в том, что когда мы формировали программу и возникла идея секции про технологии будущего, я, перечисляя их, среди прочего назвал и блокчейн. Потом вспомнились новости про применение Сбербанком блокчейна для обмена информацией о мошенниках и их же идею о применении блокчейна для ведения распределенной базы инцидентов ИБ. Это классно, подумалось тогда мне, и я спокойно внес эту тему в список секции, надеясь набрать достаточно материала для презентации. Как же я ошибался...
Оказалось, что блокчейн и SOC мало совместимы. Вообще блокчейн в ИБ (кроме разных вариантов идентификации) применяется не очень активно. Исследований и практических примеров почти нет. Одна криптовалюта, будь она неладна. К тому моменту, когда я осознал, что тема не взлетает, менять ее было поздно. Это на "Код ИБ" я на пленарке давал слушателям право выбора из трех тем, подпадающих под заявленную тему "Тенденции ИБ", - тренды угроз, тренды законодательства и тренды технологий ИБ. Тут название темы, помещенное в программу (в том числе и в распечатанную), не давало возможности для свободы творчества. Даже идея, которую я озвучил в Фейсбуке, о том, что можно было вставить ко мне еще раздел про VR для SOC и про ботов в деятельности SOC (классную реализацию бота, автоматизирующего ряд операций SOC, видел) я так и не реализовал, так как времени на все это уже не хватало. На все было выделено 20 минут и вместить в них блокчейн, VR и ботов было затруднительно. В итоге ограничился только блокчейном. Получилось вот что:
Резюме же по использованию блокчейна в деятельности SOC было таково:
Можно было бы и саму презентацию не делать, ограничившись только выводом :-) Но увы, пришлось позориться, 20 минут рассказывая о том, что можно было вместить в одну минуту :-( В любом случае, презентацию выкладываю; вдруг кому-то все-таки будет полезно.
Оказалось, что блокчейн и SOC мало совместимы. Вообще блокчейн в ИБ (кроме разных вариантов идентификации) применяется не очень активно. Исследований и практических примеров почти нет. Одна криптовалюта, будь она неладна. К тому моменту, когда я осознал, что тема не взлетает, менять ее было поздно. Это на "Код ИБ" я на пленарке давал слушателям право выбора из трех тем, подпадающих под заявленную тему "Тенденции ИБ", - тренды угроз, тренды законодательства и тренды технологий ИБ. Тут название темы, помещенное в программу (в том числе и в распечатанную), не давало возможности для свободы творчества. Даже идея, которую я озвучил в Фейсбуке, о том, что можно было вставить ко мне еще раздел про VR для SOC и про ботов в деятельности SOC (классную реализацию бота, автоматизирующего ряд операций SOC, видел) я так и не реализовал, так как времени на все это уже не хватало. На все было выделено 20 минут и вместить в них блокчейн, VR и ботов было затруднительно. В итоге ограничился только блокчейном. Получилось вот что:
Резюме же по использованию блокчейна в деятельности SOC было таково:
Можно было бы и саму презентацию не делать, ограничившись только выводом :-) Но увы, пришлось позориться, 20 минут рассказывая о том, что можно было вместить в одну минуту :-( В любом случае, презентацию выкладываю; вдруг кому-то все-таки будет полезно.
Алексей, ничего позорного в этом не было. Тема актуальная и волнует многих, все сейчас пытаются понять практику применения блокчейна, особенно в нашей сфере. Попытка начать обсуждать эту тему достойна уважения. Не зря же на Вашу секцию пришло столько народу - люди собирают информацию по крупицам.
ОтветитьУдалитьНу они врядли пришли на блокчейн :-) Скорее на Сбербанк и Инфосекьюрити
ОтветитьУдалить