- Прибытие в Сочи
- Заселение в отель
- Обед в отеле Эрбелия
- Торжественное открытие
- Андрей Кузнецов, независимый эксперт Штабные киберучения
- Перспективный мониторинг Киберучения
- Кофе-брейк
- Андрей Кузнецов, независимый эксперт Штабные киберучение
- Перспективный мониторинг Киберучения
- Ужин в ресторане "Pro. Хинкали"
- Пробежка/зарядка
- Кофе-брейк
- Антон Карпов, вице-президент по безопасности VK Деловая игра
- Рустам Гусейнов, сооснователь и председатель первого в России производственного кооператива специалистов по кибербезопасности, Rad Cop Как управлять бэклогом в ИБ и не только? Все что нужно знать, чтобы перестать беспокоиться и начать жить
- Кофе-брейк
- Кирилл Вотинцев, руководитель команды ИБ бизнес партнёрства, Озон Банк Интерфейс иб для бизнеса
- Вероника Нечаева, директор по ИБ, Кортэл Практический взгляд на аудит персональных данных?
- Георгий Руденко, директор по ИБ, Райфайзенбанк Бизнес-партнеры по ИБ 3.0
- Всеслав Соленик, директор по кибербезопасности, СберТех Мастер-класс
- Обед
- Артем Избаенков, модератор Дискуссия «ИИ вышел из-под контроля? Возможности, риски и границы доверия»
- Илья Борисов, директор департамента защиты данных, Билайн Как написать стратегию ИБ используя ИИ
- Артем Куличкин, Директор по информационной безопасности банка Комплексная стратегия ИБ: интеграция технологий, процессов и культуры безопасности
- Денис Макрушин, директор по продуктам безопасной разработки, Яндекс Безопасность Agentic Development Lifecycle: атаки на ИИ-инфраструктуру разработки и методы защиты
- Даниил Бориславский, директор по продукту Staffcop, эксперт по информационной безопасности Контур.Эгида Как я делал свой PreCrime (© Особое мнение)
- Сергей Чекрыгин, популяризатор, представитель офиса технического директора, Check Point Организация в эпоху ИИ: трансформация процессов и безопасное использование
- Андрей Лагоденко, директор по кибербезопасности Домклик Мастер-класс
- Иван Дмитриев, Директор по кибербезопасности группы Сбер2В, Сбербанк Мастер-класс
- Кофе-брейк
- Трансфер
- Вечер в банном комплексе "Че? Баня!"
- Светлана Бориславская, независимый эксперт Стресс, выгорание, энергия – классические метрики CISO
- Пробежка/зарядка
- Кофе-брейк
- SkyDNS Деловая игра
- Мастер-класс
- Кофе-брейк
- Тимур Каримбаев, основатель и CEO Chatium Со-основатель и ex-CTO GetCourse ex-CTO Ютинет.ру, GetCourse Мастер-класс
- Рустам Гусейнов, сооснователь и председатель первого в России производственного кооператива специалистов по кибербезопасности, Rad Cop Заменят ли нас машины? Фактор ИИшницы. Внедрение ИИ с минимизацией жертв
- Алексей Федулаев, Deputy CISO MWS Cloud Мастер-класс
- Обед
- Мастер-класс
- Алексей Морозов, руководитель отдела безопасной разработки, Сберлогистика Мастер-класс
- Кофе-брейк
- Барбекю вечер
- Завтрак в отеле
- Зарядка
- Трансфер
- Место проведения: Роза Вейк Парк Прогулка в горы, сапы, волейбол, солнце и море развлечений
- Завтрак в отеле
- Зарядка
- Выселение, сбор в лобби отеля "Эрбелия"
- Выезд из отеля "Эрбелия"
- Старт сплава на рафтах по реке Мзымта
- Финиш сплава
- Обед
Внешний периметр компании постоянно меняется. Появляются новые IP-адреса, поддомены, тестовые стенды, временные серверы и сервисы, о существовании которых подразделение информационной безопасности может не знать. Часть таких ресурсов создаётся для отдельных проектов, подрядчиков или пилотных запусков, а после завершения работ остаётся доступной из интернета без обновлений, контроля и назначенного владельца.
Отдельное внимание будет уделено сопоставлению обнаруженных сервисов с информацией об уязвимостях. На практическом примере будет показано, как система определяет версии программного обеспечения, связывает их с CVE, учитывает наличие публичного PoC или готового эксплойта и помогает выделить уязвимости, которые представляют наибольшую опасность именно для внешнего периметра организации.
В ходе доклада мы покажем:
- Как автоматически находить поддомены, IP-адреса и интернет-доступные сервисы
- Как обнаруживать новые порты и изменения конфигурации внешних ресурсов
- Как контролировать DNS-записи и сроки действия сертификатов
- Как сопоставлять найденные сервисы с CVE, PoC и публичными эксплойтами
- Как назначать владельца актива и автоматически уведомлять его о проблеме
- Как контролировать сроки устранения уязвимостей
- Как фиксировать компенсирующие меры и официально принятые риски
- Как перейти от периодического сканирования к непрерывному управлению поверхностью атаки
СЕРГЕЙ РЫСИН
Генеральный директор
АСИЕ-Групп
Выпускник кафедры компьютерной безопасности МИРЭА – Российского технологического университета.
В «СтройГазКонсалтинг», курировал задачи проведения внутренних расследований в области информационной безопасности.
На должности советника директора по безопасности в ПАО «Государственная Транспортная Лизинговая компания», курировал вопросы автоматизации компьютерной безопасности и информационной безопасности.
В «HeadHunter» сформировал новое управление информационной безопасностью.
В нынешнее время генеральный директор Асие-групп.
До строй газа с 2005 года работал в компании объединенных кредитных карточек (UCS)
АРСЕНИЙ БЕНИН
Коммерческий директор
АСИЕ-Групп