Offensive Security 2026: как проверить защиту до настоящей атаки

7 подписчиков

12+
12+

3 дня назад

ПожаловатьсяНарушение авторских прав

7 подписчиков

12+
12+

3 дня назад

ПожаловатьсяНарушение авторских прав
12+
12+

3 дня назад

Как проверить реальную защищённость компании в 2026 году? Когда достаточно классического пентеста, а когда нужны Red Team, Bug Bounty, BAS, continuous validation, AI Red Team или кибериспытания? В эфире AM Live эксперты обсудили современные подходы к Offensive Security и разобрали, почему разовой проверки и отчёта с найденными уязвимостями уже недостаточно для оценки реального риска. Поговорили о пентестах, Red Team и Purple Team, Bug Bounty, BAS и постоянной валидации защитных контролей, кибериспытаниях и проверке недопустимых событий. Разобрали, как выбирать формат проверки под зрелость компании, бюджет и реальные бизнес-риски. Отдельно обсудили новые поверхности атаки: API, облака, CI/CD, Kubernetes, подрядчиков, мобильные приложения, AI и LLM-системы, а также особенности Offensive Security для промышленности и КИИ. Также поговорили об AI Red Team, рисках корпоративных LLM и AI-агентов и о том, как перейти от поиска отдельных уязвимостей к проверке реальных сценариев атак и снижению риска для бизнеса. В эфире приняли участие: Модератор: Алексей Юдин, КИВИ Спикеры: ⚡️ Андрей Галактионов, НТЦ «Вулкан» ⚡️ Егор Кормилицин, ScanFactory ⚡️ Евгений Янов, F6/Эфшесть ⚡️ Михаил Сидорук, BI.ZONE ⚡️ Артём Мелёхин, RED Security ⚡️ Виталий Калищук, Лаборатория Касперского ⚡️ Михаил Калинин, Группа компаний, SolidLab ⚡️ Ярослав Бабин, Positive Technologies Тайм-коды: 00:00:00 — Введение 00:16:10 — Понятие offensive security 00:19:48 — Процесс offensive security 00:20:45 — Разница между поиском уязвимостей и пентестом 00:22:16 — Vulnerability management и пентест 00:26:33 — Важность аудита и постоянного мониторинга 00:29:24 — Анализ защищённости и время ожидания пентеста 00:38:37 — Критичность уязвимостей для бизнеса 00:39:36 — Донесение информации до топ-менеджеров 00:43:31 — Ограничения пентестов 00:47:26 — Оценка экономического эффекта от пентестов 00:49:17 — Пример инцидента и его последствия 00:50:14 — Повторные атаки и необходимость бдительности 00:56:48 — Контроль учётных записей 00:58:19 — Внутренние команды пентестеров 01:01:11 — Ограничения внутренних команд 01:01:35 — Выбор между пентестом и Red Team 01:03:18 — Эффективность Red Team 01:06:58 — Различия между внутренней и внешней Red Team 01:15:33 — Преимущества багбаунти 01:16:32 — Недостатки багбаунти 01:18:22 — Роль ИИ в багбаунти 01:27:29 — ИИ и оркестрация в кибербезопасности 01:29:25 — Влияние ИИ на стоимость услуг 01:31:19 — Ответственность за результаты пентеста 01:32:12 — Безопасность при использовании ИИ 01:33:49 — Мотивация и внедрение offensive security 01:35:35 — Ответственность за устранение уязвимостей 01:37:31 — Роль CISO в общении с бизнесом 02:07:37 — Continuous-подход 02:18:02 — Итоги Календарь трансляций AM Live https://amlive.ru/ https://www.anti-malware.ru/ По вопросам рекламы: sales@anti-malware.ru

Название:

Offensive Security 2026: как проверить защиту до настоящей атаки

Категория:

Разное