- Прибытие в Сочи
- Заселение в отель
- Обед в отеле Эрбелия
- Отель "Эрбелия", конференц-зал, 2 этаж Торжественное открытие в отеле "Эрбелия"
- Отель "Эрбелия", 2-й этаж, конференц-зал Кофе-брейк
- Андрей Кузнецов Штабные киберучения
- Перспективный мониторинг Киберучения
- Адрес: наб. Полянка, 1, село Эстосадок Ужин в ресторане "Pro. Хинкали"
- Место сбора: ресепшен отеля Эрбелия Пробежка/зарядка
- Отель "Эрбелия", 2-й этаж, конференц-зал Кофе-брейк
- Антон Карпов Деловая игра
- Рустам Гусейнов Как управлять бэклогом в ИБ и не только? Все что нужно знать, чтобы перестать беспокоиться и начать жить
- Отель "Эрбелия", 2-й этаж, конференц-зал Кофе-брейк
- Кирилл Вотинцев Интерфейс иб для бизнеса
- Георгий Руденко Бизнес-партнеры по ИБ 3.0
- Вероника Нечаева Практический взгляд на аудит персональных данных?
- Андрей Минаев Как встроить КБ в процессы управления изменениями?
- Андрей Лагоденко Shadow Logic: как корпоративные скиллы меняют работу AI-агентов
- Иван Дмитриев Мастер-класс
- Отель "Эрбелия", ресторан "Сиблис", 1 этаж Обед
- Артем Избаенков, модератор Дискуссия «ИИ вышел из-под контроля? Возможности, риски и границы доверия»
- Сергей Чекрыгин Организация в эпоху ИИ: трансформация процессов и безопасное использование
- Отель "Эрбелия", 2-й этаж, конференц-зал Кофе-брейк
- Илья Борисов Мастер-класс: «Стратегия кибербезопасности в эпоху ИИ: от новых угроз к новой защите»
- Денис Макрушин Безопасность Agentic Development Lifecycle: атаки на ИИ-инфраструктуру разработки и методы защиты
- Место сбора: ресепшен отеля Эрбелия Трансфер
- Адрес: пгт Красная Поляна, Заповедная улица, 63 Барбекю вечер
- Место сбора: ресепшен отеля Эрбелия Пробежка/зарядка
- Отель "Эрбелия", 2-й этаж, конференц-зал Кофе-брейк
- Всеслав Соленик Мастер-класс
- Вячеслав Новоселов Деловая игра "Чужой среди своих"
- Отель "Эрбелия", 2-й этаж, конференц-зал Кофе-брейк
- Данила Хамцов Заменят ли нас машины? Фактор ИИшницы. Внедрение ИИ с минимизацией жертв
- Тимур Каримбаев, основатель и CEO Chatium Со-основатель и ex-CTO GetCourse ex-CTO Ютинет.ру, GetCourse Как меняется рынок SaaS
- Алексей Морозов Аи в безопасности и безопасность в АИ
- Курганов Никита Восстание машин!? Как в эпоху AI трансформации защитить свою инфраструктуру и что с этим делать?
- Даниил Бориславский, директор по продукту Staffcop, эксперт по информационной безопасности Контур.Эгида Как я делал свой PreCrime (© Особое мнение)
- Виктор Буренков Мастер-класс
- Отель "Эрбелия", ресторан "Сиблис", 1 этаж Обед
- Анна Шадрина Секретный ингредиент токсичности
- Отель "Эрбелия", 2-й этаж, конференц-зал Кофе-брейк
- Алексей Федулаев, Deputy CISO MWS Cloud Подводные камни Hardened by default
- Место сбора: ресепшен отеля Эрбелия Трансфер
- Вечер в банном комплексе "Че? Баня!"
- Завтрак в отеле
- Зарядка
- Трансфер
- Место проведения: Роза Вейк Парк Прогулка в горы, сапы, волейбол, солнце и море развлечений
- Завтрак в отеле
- Зарядка
- Выселение, сбор в лобби отеля "Эрбелия"
- Выезд из отеля "Эрбелия"
- Старт: г.Сочи, c.Монастырь, ул.Партизанская, 12А Старт сплава на рафтах по реке Мзымта
- Финиш: Берег 23, Кропоткинская ул., 2А, село Ахштырь Финиш сплава
- Обед
Внешний периметр компании постоянно меняется. Появляются новые IP-адреса, поддомены, тестовые стенды, временные серверы и сервисы, о существовании которых подразделение информационной безопасности может не знать. Часть таких ресурсов создаётся для отдельных проектов, подрядчиков или пилотных запусков, а после завершения работ остаётся доступной из интернета без обновлений, контроля и назначенного владельца.
Отдельное внимание будет уделено сопоставлению обнаруженных сервисов с информацией об уязвимостях. На практическом примере будет показано, как система определяет версии программного обеспечения, связывает их с CVE, учитывает наличие публичного PoC или готового эксплойта и помогает выделить уязвимости, которые представляют наибольшую опасность именно для внешнего периметра организации.
В ходе доклада мы покажем:
- Как автоматически находить поддомены, IP-адреса и интернет-доступные сервисы
- Как обнаруживать новые порты и изменения конфигурации внешних ресурсов
- Как контролировать DNS-записи и сроки действия сертификатов
- Как сопоставлять найденные сервисы с CVE, PoC и публичными эксплойтами
- Как назначать владельца актива и автоматически уведомлять его о проблеме
- Как контролировать сроки устранения уязвимостей
- Как фиксировать компенсирующие меры и официально принятые риски
- Как перейти от периодического сканирования к непрерывному управлению поверхностью атаки
СЕРГЕЙ РЫСИН
Генеральный директор
АСИЕ-Групп
Выпускник кафедры компьютерной безопасности МИРЭА – Российского технологического университета.
В «СтройГазКонсалтинг», курировал задачи проведения внутренних расследований в области информационной безопасности.
На должности советника директора по безопасности в ПАО «Государственная Транспортная Лизинговая компания», курировал вопросы автоматизации компьютерной безопасности и информационной безопасности.
В «HeadHunter» сформировал новое управление информационной безопасностью.
В нынешнее время генеральный директор Асие-групп.
До строй газа с 2005 года работал в компании объединенных кредитных карточек (UCS)
АРСЕНИЙ БЕНИН
Коммерческий директор
АСИЕ-Групп