- Прибытие в Сочи
- Заселение в отель
- Обед в отеле Эрбелия
- Торжественное открытие
- Андрей Кузнецов, независимый эксперт Штабные киберучения
- Перспективный мониторинг Киберучения
- Кофе-брейк
- Андрей Кузнецов, независимый эксперт Штабные киберучение
- Перспективный мониторинг Киберучения
- Ужин в ресторане "Pro. Хинкали"
- Пробежка/зарядка
- Кофе-брейк
- Rad Cop Деловая игра
- Антон Карпов, вице-президент по безопасности VK Деловая игра
- Кофе-брейк
- Кирилл Вотинцев, руководитель команды ИБ бизнес партнёрства, Озон Банк Интерфейс иб для бизнеса
- Рысин Сергей, генеральный директор | Бенин Арсений, коммерческий директор, АСИЕ-Групп Мастер-класс
- Вероника Нечаева, директор по ИБ, Кортел Практический взгляд на аудит персональных данных?
- Георгий Руденко, директор по ИБ, Райфайзенбанк Бизнес-партнеры по ИБ 3.0
- Всеслав Соленик, директор по кибербезопасности, СберТех Мастер-класс
- Обед
- Артем Избаенков, модератор Дискуссия
- Илья Борисов, директор департамента защиты данных, Билайн Как написать стратегию ИБ используя ИИ
- Артем Куличкин, И. о. директора по информационной безопасности дочерних компаний страховой группы Комплексная стратегия ИБ: интеграция технологий, процессов и культуры безопасности
- Даниил Бориславский, директор по продукту Staffcop, эксперт по информационной безопасности Контур.Эгида Как я делал свой PreCrime (© Особое мнение)
- Сергей Чекрыгин, популяризатор, представитель офиса технического директора, Check Point Организация в эпоху ИИ: трансформация процессов и безопасное использование
- Андрей Лагоденко, директор по кибербезопасности Домклик Мастер-класс
- Иван Дмитриев, Директор по кибербезопасности группы Сбер2В, Сбербанк Мастер-класс
- Кофе-брейк
- Трансфер
- Вечер в банном комплексе "Че? Баня!"
- Светлана Бориславская, независимый эксперт Стресс, выгорание, энергия – классические метрики CISO
- Пробежка/зарядка
- Кофе-брейк
- SkyDNS Деловая игра
- Мастер-класс
- Кофе-брейк
- Мастер-класс
- Мастер-класс
- Обед
- Мастер-класс
- Мастер-класс
- Кофе-брейк
- Барбекю вечер
- Завтрак в отеле
- Зарядка
- Трансфер
- Место проведения: Роза Вейк Парк Прогулка в горы, сапы, волейбол, солнце и море развлечений
- Завтрак в отеле
- Зарядка
- Выезд из отеля
С трансформацией процессов разработки в сторону Agentic Development Lifecycle (ADLC) количество уязвимостей и возможностей для атаки в инфраструктуре растёт пропорционально числу агентов. Каждый агент имеет привилегии для управления инфраструктурой, работы с инструментами, доступа к данным. Компрометация такого агента открывает доступ ко всему, с чем он работает.
В докладе я рассмотрю ключевые уязвимости инфраструктуры ADLC и на примерах покажу, как можно скомпрометировать весь процесс разработки с помощью некорректно настроенных инструментов. Мы посмотрим, как архитектурные компоненты MCP, RAG и A2A открывают дополнительные возможности для изменения поведения агента, составим технологическую карту агентской разработки и определим для неё ландшафт угроз. Разберем примеры для самостоятельной оценки защищённости. В результате получим методику и набор инструментов, которые помогут разработчику и архитектору безопасности построить устойчивый процесс ADLC.
ДЕНИС МАКРУШИН
Директор по продуктам безопасной разработки
Яндекс
Является техническим директором линейки продуктов для обеспечения кибербезопасности в телекоммуникационной компании. Он отвечает за разработку продуктов, определение технологической стратегии и продвижение будущих технических инноваций.
До прихода в компанию Денис был директором Центра технологий безопасности Huawei. На этом посту он реализовывал передовые программы исследований и разработок в области обеспечения надежности основных продуктов в телекоммуникационных подразделениях, подразделениях по хранению данных и подразделениях по вычислительной технике. Он был архитектором облачной системы безопасности 5G Cloud Core security. До прихода в Huawei Денис работал менеджером по безопасности продуктов в Ingram Micro, где разработал и внедрил программу обеспечения безопасности для корпоративного облачного решения.
Ранее, в качестве исследователя безопасности в глобальной исследовательской и аналитической группе Kaspersky, Денис отвечал за исследование уязвимостей в новых технологиях. Он руководил созданием предприятия Threat Deception в отделе инноваций.