С 15 по 18 апреля в Дагестане состоялся интенсив Код ИБ ПРОФИ. Командные соревнования на киберучениях, доклады CISO ведущих компаний и яркое путешествие в горах — рассказываем, как прошли эти четыре дня в сердце Кавказа.
Деловая программа стартовала со штабных киберучений Control • Hack • Defend под руководством независимого эксперта Андрея Кузнецова. Участники разделились на команды и выступили в роли киберзащитников компаний: выстроили оборону, используя разные меры, распределили приоритеты и ресурсы, а затем столкнулись с реальными сценариями атак — от фишинга до DDoS. В итоге победили те, кто смог защитить активы и стратегически распределить силы на четыре «квартала» игрового года.
Завершился первый день практикума в уютном ресторане «Виноград». Участники поближе познакомились, насладились блюдами локальной кухни и разговорами по-душам. Вечер помог расслабиться и настроил на дальнейшую работу.
На следующий день участники вновь собрались на площадке интенсива — впереди ждала вторая часть деловой программы.
Первым выступил Илья Борисов (Билайн). Спикер показал, как выстроить карьеру и стратегию директора по ИБ — от долгосрочных планов до успешного проведения киберучений в команде. Объяснил, как перевести технические задачи на язык бизнеса: перестать бесконечно «латать дыры», защитить бюджет перед топ-менеджментом и превратить центр затрат в стратегического партнера. Разобрал структуру презентации для руководства — от карты угроз до дорожной карты с конкретными цифрами. Отдельно показал, как измерять предотвращенный ущерб и доказывать эффективность отдела. Затронул и искусственный интеллект: как нейросети меняют природу атак и почему их уже нельзя игнорировать при выстраивании защиты.
Сергей Чекрыгин (Check Point) посвятил доклад тому, как AI-трансформация меняет контуры ИТ и ИБ. Он рассказал, какая инфраструктура нужна для внедрения искусственного интеллекта, какие модели реально приносят экономический эффект и как меняются требования к сотрудникам. Не обошел и новые риски: как не потерять управляемость, когда нейросеть начинает принимать решения самостоятельно.
Артем Избаенков (АРСИБ) собрал кейс-сессию о реальном применении ИИ на службе безопасности. Участники интенсива поделились личным опытом: какие AI-инструменты действительно помогают в работе, а какие оказались бесполезны или даже вредны.
Артем Куличкин (страховая группа) предложил методику быстрого учета сетевых активов в крупных системах. Как за 8 часов проверить сеть на 16,7 млн адресов, если раньше на это уходило 90 суток? Решение — двухэтапное сканирование с одного узла. Сначала экспресс-обследование адресов в псевдослучайном порядке, чтобы не создавать пиковых нагрузок на VLAN. Затем углубленный анализ многозадачным Nmap с самонастройкой числа параллельных проверок. Ускорение — в 270 раз без перегрузки инфраструктуры. При этом спикер предупредил об ограничениях: слишком высокая скорость может пропустить активные устройства, а агрессивное сканирование — нарушить работу сервисов.
Дмитрий Шарапов (ДОМ.РФ) рассказал о строительстве собственного центра мониторинга инцидентов — через ошибки, успехи и понимание, что SIEM — это еще не все. Он провел участников по всем этапам: от сбора событий и разработки правил до реагирования и базы знаний. Но главный актив, по его словам, — это люди дежурной смены, а не технологии. Их нельзя купить или полностью автоматизировать.
Егор Богомолов (CyberED) провел деловую игру на выживание в условиях реального инцидента. Участники оказались в «подземельях киберучений», где нужно было как отстоять компанию, так и сохранить хотя бы часть бюджета. Противостояли игрокам не только прописанные сценарии атак, но и зрители с судьями, которые задавали неудобные вопросы и мешали принимать решения.
Вечером всех ждал особый финал дня — вечеринка с царским пловом от Рубена Масалова. Участники много общались, обсуждали услышанное за день, а вкуснейшее блюдо, приготовленное по домашнему рецепту, исчезало с тарелок мгновенно. Рядом играл гитарист — гости подхватывали близкие сердцу песни и пели хором. Вечер выдался по-настоящему душевным: на фоне кавказских пейзажей разговоры стали еще теплее, а комьюнити — ближе.
На следующее утро участники отправились в насыщенный тур по Дагестану. Первая остановка — Хунзах, царство водопадов. Погуляв по живописному месту, устроили пикник на Ирганайском водохранилище. Затем двинулись дальше и увидели настоящие природные жемчужины, захватившие дух: Каменную чащу, Матласское ущелье, водопады Тобот и Итлятляр, Цолотлинский каньон.
К вечеру добрались до глэмпинга «Хариколо» — здесь предстояло провести ночь в горах, чтобы утром продолжить путь. Вечером участники отдохнули, насладились локальной кухней на ужине и погрузились в культуру Дагестана на мастер-классе по лизгинке. Танцоры в ярких традиционных костюмах показывали движения и научили гостей.
После началась «Ночь граблей» под руководством Артема Избаенкова. У костра собрались без диктофонов и записей. Некоторые участники поделились, на какие грабли они наступали в работе: кто-то выбрал не того вендора, кто-то не успел подготовиться к проверке регулятора, у кого-то разбежалась команда в самый ответственный момент. Условие одно — никакого хейта, только честный разбор ошибок и выводы, которые помогут другим их не повторить.
На следующий день участники позавтракали и выехали из глэмпинга, чтобы продолжить путешествие по Дагестану. Участники сразу двинулись к воде, чтобы прокатиться на катерах по Сулакскому каньону и увидеть его с необычной стороны. Гоняли по ярко-бирюзовой воде, останавливались, чтобы рассмотреть особо живописные повороты, и испытали по-детски счастливые эмоции.
Потом поднялись на смотровую площадку Сулакского каньона, глубина которого захватила дух даже у тех, кто не боится высоты. Пообедали в «Нескучном саду Салмановых», там же состоялось торжественное вручение сертификатов о повышении квалификации. Каждый документ вручали лично — под аплодисменты и теплые слова. Теперь у участников есть не только воспоминания, но и официальное подтверждение профессионального роста.
К вечеру добрались до отеля AZIMUT. После небольшого перерыва, участники вновь собрались в ресторане «Графин», где прошел финальный ужин интенсива. Вспоминали лучшие моменты: учения, «Ночь граблей», вечеринку с царским пловом и все живописные места Дагестана. Никому не хотелось завершать яркое путешествие и возвращаться к привычной рутине, поэтому договорились о следующей встрече на интенсиве Код ИБ ПРОФИ в Сочи уже этой осенью.
ПРОФИ — это маленькая жизнь, где на несколько дней исчезает рутина, и остаются только новые знакомства, яркие впечатления, душевные разговоры, прекрасные виды и, конечно, полезные знания и инсайты от топовых экспертов отрасли. Благодарим каждого участника — за искренность, горящие глаза и интерес к развитию российского ИБ. До встречи уже этой осенью на Код ИБ ПРОФИ в Сочи!
Отзывы:
«Лучшие!!! Заряд бодрости и позитива на полугодие — до сентября ;) Формирование прочных деловых связей. Крутейшие эксперты и участники. Атмосфера гор и Дагестана — волшебная!»
«Друзья, покидаю живописный Дагестан со светлой грустью! Это было великолепно! Хочу признаться вам и Дагестану — в любви с первого взгляда! Спасибо за то, что вы такие классные! Безумно рад, что наша команда стала частью теплого и крутого коллектива ПРОФИ! Это было лучшее управленческое решение за последнее время. Мы познакомились 4 дня назад и я реально буду скучать по каждому. Если будете в Питере проездом/на мероприятии, обязательно маякуйте — организуем культурную программу!»
«Всем спасибо за прекрасно проведённое время. Это было волшебно. Первый раз я приезжаю с поездки с багажом эмоций настолько, что даже музыка играет в голове из патибаса. А музыку с лодки я поставил себе на будильник!»
«Ребят, было круто! Спасибо за эти 4 дня, жду вас в солнечной Бурятии. Считайте, у Код ИБ появилось локальное представительство там!»
«Всем огромное спасибо за эти 4 дня! Как маленькую жизнь прожил, полностью перезагрузился и готов покорять новые вершины. Вы нереально крутые!»