Сейчас здесь
Непрерывный мониторинг внешнего периметра: как найти забытый сервер раньше атакующего
10 сент., 12:20 · Зал 2
Событие Код ИБ ПРОФИ | Сочи 2026 начинается 9 сентября 2026 г., 09:30:00 +0300
Непрерывный мониторинг внешнего периметра: как найти забытый сервер раньше атакующего
Место проведения: Зал 2 - 10.09.2026, 14:20 - 10.09.2026, 15:20 (+0500) (1 час)

Рысин Сергей, генеральный директор | Бенин Арсений, коммерческий директор, АСИЕ-Групп

Внешний периметр компании постоянно меняется. Появляются новые IP-адреса, поддомены, тестовые стенды, временные серверы и сервисы, о существовании которых подразделение информационной безопасности может не знать. Часть таких ресурсов создаётся для отдельных проектов, подрядчиков или пилотных запусков, а после завершения работ остаётся доступной из интернета без обновлений, контроля и назначенного владельца.


Отдельное внимание будет уделено сопоставлению обнаруженных сервисов с информацией об уязвимостях. На практическом примере будет показано, как система определяет версии программного обеспечения, связывает их с CVE, учитывает наличие публичного PoC или готового эксплойта и помогает выделить уязвимости, которые представляют наибольшую опасность именно для внешнего периметра организации.

В ходе доклада мы покажем:
- Как автоматически находить поддомены, IP-адреса и интернет-доступные сервисы
- Как обнаруживать новые порты и изменения конфигурации внешних ресурсов
- Как контролировать DNS-записи и сроки действия сертификатов
- Как сопоставлять найденные сервисы с CVE, PoC и публичными эксплойтами
- Как назначать владельца актива и автоматически уведомлять его о проблеме
- Как контролировать сроки устранения уязвимостей
- Как фиксировать компенсирующие меры и официально принятые риски
- Как перейти от периодического сканирования к непрерывному управлению поверхностью атаки

СЕРГЕЙ РЫСИН
Генеральный директор
АСИЕ-Групп

Выпускник кафедры компьютерной безопасности МИРЭА – Российского технологического университета.
В «СтройГазКонсалтинг», курировал задачи проведения внутренних расследований в области информационной безопасности.
На должности советника директора по безопасности в ПАО «Государственная Транспортная Лизинговая компания», курировал вопросы автоматизации компьютерной безопасности и информационной безопасности.
В «HeadHunter» сформировал новое управление информационной безопасностью.
В нынешнее время генеральный директор Асие-групп.
До строй газа с 2005 года работал в компании объединенных кредитных карточек (UCS)

АРСЕНИЙ БЕНИН
Коммерческий директор
АСИЕ-Групп