- Прибытие в Сочи
- Заселение в отель
- Обед в отеле Эрбелия
- Торжественное открытие
- Андрей Кузнецов, независимый эксперт Штабные киберучения
- Перспективный мониторинг Киберучения
- Кофе-брейк
- Андрей Кузнецов, независимый эксперт Штабные киберучение
- Перспективный мониторинг Киберучения
- Ужин в ресторане "Pro. Хинкали"
- Пробежка/зарядка
- Кофе-брейк
- Антон Карпов, вице-президент по безопасности VK Деловая игра
- Рустам Гусейнов, сооснователь и председатель первого в России производственного кооператива специалистов по кибербезопасности, Rad Cop Как управлять бэклогом в ИБ и не только? Все что нужно знать, чтобы перестать беспокоиться и начать жить
- Кофе-брейк
- Кирилл Вотинцев, руководитель команды ИБ бизнес партнёрства, Озон Банк Интерфейс иб для бизнеса
- Рысин Сергей, генеральный директор | Бенин Арсений, коммерческий директор, АСИЕ-Групп Непрерывный мониторинг внешнего периметра: как найти забытый сервер раньше атакующего
- Вероника Нечаева, директор по ИБ, Кортэл Практический взгляд на аудит персональных данных?
- Георгий Руденко, директор по ИБ, Райфайзенбанк Бизнес-партнеры по ИБ 3.0
- Всеслав Соленик, директор по кибербезопасности, СберТех Мастер-класс
- Обед
- Артем Избаенков, модератор Дискуссия «ИИ вышел из-под контроля? Возможности, риски и границы доверия»
- Илья Борисов, директор департамента защиты данных, Билайн Как написать стратегию ИБ используя ИИ
- Артем Куличкин, Директор по информационной безопасности банка Комплексная стратегия ИБ: интеграция технологий, процессов и культуры безопасности
- Даниил Бориславский, директор по продукту Staffcop, эксперт по информационной безопасности Контур.Эгида Как я делал свой PreCrime (© Особое мнение)
- Сергей Чекрыгин, популяризатор, представитель офиса технического директора, Check Point Организация в эпоху ИИ: трансформация процессов и безопасное использование
- Андрей Лагоденко, директор по кибербезопасности Домклик Shadow Logic: как корпоративные скиллы меняют работу AI-агентов
- Иван Дмитриев, Директор по кибербезопасности группы Сбер2В, Сбербанк Мастер-класс
- Кофе-брейк
- Трансфер
- Вечер в банном комплексе "Че? Баня!"
- Светлана Бориславская, независимый эксперт Стресс, выгорание, энергия – классические метрики CISO
- Пробежка/зарядка
- Кофе-брейк
- SkyDNS Деловая игра
- Мастер-класс
- Кофе-брейк
- Тимур Каримбаев, основатель и CEO Chatium Со-основатель и ex-CTO GetCourse ex-CTO Ютинет.ру, GetCourse Мастер-класс
- Рустам Гусейнов, сооснователь и председатель первого в России производственного кооператива специалистов по кибербезопасности, Rad Cop Заменят ли нас машины? Фактор ИИшницы. Внедрение ИИ с минимизацией жертв
- Алексей Федулаев, Deputy CISO MWS Cloud Мастер-класс
- Обед
- Мастер-класс
- Алексей Морозов, руководитель отдела безопасной разработки, Сберлогистика Мастер-класс
- Кофе-брейк
- Барбекю вечер
- Завтрак в отеле
- Зарядка
- Трансфер
- Место проведения: Роза Вейк Парк Прогулка в горы, сапы, волейбол, солнце и море развлечений
- Завтрак в отеле
- Зарядка
- Выселение, сбор в лобби отеля "Эрбелия"
- Выезд из отеля "Эрбелия"
- Старт сплава на рафтах по реке Мзымта
- Финиш сплава
- Обед
С трансформацией процессов разработки в сторону Agentic Development Lifecycle (ADLC) количество уязвимостей и возможностей для атаки в инфраструктуре растёт пропорционально числу агентов. Каждый агент имеет привилегии для управления инфраструктурой, работы с инструментами, доступа к данным. Компрометация такого агента открывает доступ ко всему, с чем он работает.
В докладе я рассмотрю ключевые уязвимости инфраструктуры ADLC и на примерах покажу, как можно скомпрометировать весь процесс разработки с помощью некорректно настроенных инструментов. Мы посмотрим, как архитектурные компоненты MCP, RAG и A2A открывают дополнительные возможности для изменения поведения агента, составим технологическую карту агентской разработки и определим для неё ландшафт угроз. Разберем примеры для самостоятельной оценки защищённости. В результате получим методику и набор инструментов, которые помогут разработчику и архитектору безопасности построить устойчивый процесс ADLC.
ДЕНИС МАКРУШИН
Директор по продуктам безопасной разработки
Яндекс
Директор по продуктам безопасной разработки в Яндекс.
Ранее в роли технического директора в компании «МТС» отвечал за развитие продуктов и технологическую стратегию в направлении кибербезопасности.
До этого на позиции директора технологического центра в Huawei реализовывал программы перспективных исследований и разработок для ключевых продуктов в сфере телекоммуникации, хранения данных и облачных вычислений.
Выпускник факультета информационной безопасности НИЯУ МИФИ. Регулярно делится исследованиями в авторском канале "Makrushin".