De conferentie bood ook mogelijkheden om presentaties bij te wonen over onderwerpen zoals risk-based alerts, een cruciaal concept bij het prioriteren en reageren op beveiligingsincidenten op basis van hun mogelijke impact. Bovendien volgden we ook een zeer interessante sessie die threat hunting methodologies belichtte met behulp van een recent ontwikkeld framework (Introductie van het PEAK Threat Hunting Framework).
Tijdens de breaks maakten we van de gelegenheid gebruik om in contact te komen met vertegenwoordigers van Splunk. Als strategische Managed Security Service Provider (MSSP) voor Splunk geloven we in het geven van constructieve feedback, het delen van onze ervaring en het geven van waardevolle suggesties om het Splunk-product verder te verbeteren. In de ‘Pavilion’ presenteerden andere Splunk-partners en sponsors hun ontwikkelde Splunk-integraties en producten, wat ook iedereen de kans gaf om te netwerken en met elkaar in contact te komen.
Vanuit het perspectief van het platform team waren de presentaties die we bijwoonden voornamelijk een bevestiging dat we de juiste richting opgaan. De gepresenteerde onderwerpen en hoe deze technisch werden geïmplementeerd bevestigen dat de aanpak die we kiezen voor het opzetten en onderhouden van onze multi-klantomgeving, en het ondersteunende platform, de juiste weg is.
Naast alle technische gesprekken hebben we van de gelegenheid gebruik gemaakt om relaties met Splunk-medewerkers te creëren en te versterken. Dit heeft al vruchten afgeworpen, omdat we ondertussen al hulp en antwoorden kregen op enkele meer technische moeilijkheden die gepaard gaan met de uitdaging van een MSP zijn.