8 октября 2025 | онлайн-конференция | ITSEC 2025 | 11:00 — 14:00
Актуальные вопросы управления уязвимостями: инструменты и методика
Генеральный партнер Форума ITSEC 2025
Приветственное слово ведущего
Амир Хафизов, программный директор Groteck Business Media
В фокусе конференции — современные подходы к управлению уязвимостями в условиях постоянно растущего числа угроз.
Уязвимости — главный путь для кибератак.
Мы обсудим современные методы их выявления и устранения, чтобы минимизировать риски для бизнеса.
Защитите свою инфраструктуру — присоединяйтесь!
В фокусе конференции — современные подходы к управлению уязвимостями в условиях постоянно растущего числа угроз.
Уязвимости — главный путь для кибератак.
Мы обсудим современные методы их выявления и устранения, чтобы минимизировать риски для бизнеса.
Защитите свою инфраструктуру — присоединяйтесь!
Когда трафик становится разумным: как отличить атакующего ИИ от живого пользователя
Артем Избаенков, член РОЦИТ, член Правления АРСИБ
В докладе будет рассмотрен новый класс угроз — «разумный трафик», создаваемый искусственным интеллектом. Такие боты имитируют действия человека и обходят классические методы защиты: капчи, сигнатуры и фильтрацию по IP. На примере я расскажу, как технологии машинного обучения позволяют отличить атакующий ИИ от живого пользователя, адаптироваться к новым сценариям атак и защищать онлайн-сервисы в самые уязвимые периоды. Основная идея — противостоять «умному» трафику можно только с помощью столь же «умной» обороны, где ключевая роль принадлежит симбиозу ИИ и эксперта по кибербезопасности.
В докладе будет рассмотрен новый класс угроз — «разумный трафик», создаваемый искусственным интеллектом. Такие боты имитируют действия человека и обходят классические методы защиты: капчи, сигнатуры и фильтрацию по IP. На примере я расскажу, как технологии машинного обучения позволяют отличить атакующий ИИ от живого пользователя, адаптироваться к новым сценариям атак и защищать онлайн-сервисы в самые уязвимые периоды. Основная идея — противостоять «умному» трафику можно только с помощью столь же «умной» обороны, где ключевая роль принадлежит симбиозу ИИ и эксперта по кибербезопасности.
Организация цикла управления уязвимостями в корпоративной среде
Антон Носков, руководитель отдела кибербезопасности и телекоммуникационных систем, ЯГТУ. Преподаватель направления "Информационная безопасность" Академии Softline
Синергия ИИ и инструментов AppSec: интеллектуальная автоматизация управления уязвимостями
Виталий Панасенко, независимый исследователь
Поговорим о том как ИИ помогает автоматически анализировать контекст SAST-дефектов, генерировать целевые DAST-тесты и проверять достижимость уязвимостей, ускоряя валидацию и устранение рисков.
Поговорим о том как ИИ помогает автоматически анализировать контекст SAST-дефектов, генерировать целевые DAST-тесты и проверять достижимость уязвимостей, ускоряя валидацию и устранение рисков.
Уязвимости решений по сетевой безопасности – что изменилось за последний год
Наталья Онищенко, независимый эксперт компании энергетического сектора
Дискуссия: "Уязвимости как валюта информационной безопасности"
Модератор дискуссии: Амир Хафизов, программный директор Groteck Business Media
Уязвимости становятся новым активом в мире ИБ: они продаются, покупаются и превращаются в основу сервисных моделей. На дискуссии мы обсудим, может ли «валюта уязвимостей» изменить правила игры, какие выгоды и риски это несёт бизнесу и кто будет контролировать этот рынок через 3–5 лет — исследователи, вендоры, ИИ или регуляторы.
Уязвимости становятся новым активом в мире ИБ: они продаются, покупаются и превращаются в основу сервисных моделей. На дискуссии мы обсудим, может ли «валюта уязвимостей» изменить правила игры, какие выгоды и риски это несёт бизнесу и кто будет контролировать этот рынок через 3–5 лет — исследователи, вендоры, ИИ или регуляторы.
Антон Носков
Академия Softline
Нияз Кашапов
Умное пространство
Наталья Онищенко
независимый эксперт
Артем Куличкин
СОГАЗ
Дмитрий Кухарь
ОТЭКО
Виталий Панасенко
независимый эксперт
Дмитрий Викулов
независимый эксперт
Владимир Кольба
консультант по ИТ и ЦТ
Приветственное слово модератора
Андрей Мирошкин, генеральный директор компании "Гротек"
В фокусе конференции — наиболее востребованные российские решения, их тестирование и практический опыт внедрения, текущее состояние рынка: перспективы и ограничения для поставщиков и заказчиков, новые игроки на рынке инфраструктуры ЦОД, как найти оптимальные решения, на какие критерии опираться и какие ошибки следует избегать. Поговорим об анализе современных технологий резервирования, мониторинга и автоматизации управления. Обсудим как предприятия адаптируются к новым условиям, какие стратегии помогают минимизировать риски простоев.
Количество обнаруженных уязвимостей ежегодно растет, а требования по срокам их устранения ужесточаются. Развитие ИИ и облачных технологий приводит к новым вектором атак. Законодательные изменения требуют пересмотра стратегий управления кибербезопасностью. Компании, эффективно выстраивающие Vulnerability Management, минимизируют риски кибератак и оптимизируют ресурсы.
В программе: cовременные подходы к управлению уязвимостями в условиях постоянно растущего числа угроз. Обсудим методы и инструменты для выявления и устранения уязвимостей в информационных системах, изменения в законодательстве и их влияние на стратегии кибербезопасности организаций, а также подходы к обнаружению и предотвращению кибератак.
Что интересует заказчиков: методы и инструменты выявления и устранения уязвимостей в информационных системах, изменения в законодательстве и их влияние на стратегии кибербезопасности, подходы к обнаружению и предотвращению кибератак, приоритизация и автоматизация процессов Vulnerability Management, интеграция VM в DevSecOps и CI/CD, сетрики эффективности процессов управления уязвимостями, управление рисками в облаках, контейнерах и при разработке с ИИ, практические кейсы: успехи и ошибки в управлении уязвимостями.
Что интересует заказчиков: методы и инструменты выявления и устранения уязвимостей в информационных системах, изменения в законодательстве и их влияние на стратегии кибербезопасности, подходы к обнаружению и предотвращению кибератак, приоритизация и автоматизация процессов Vulnerability Management, интеграция VM в DevSecOps и CI/CD, сетрики эффективности процессов управления уязвимостями, управление рисками в облаках, контейнерах и при разработке с ИИ, практические кейсы: успехи и ошибки в управлении уязвимостями.
Аудитория конференции: AppSec и DevSecOps специалисты, руководители ИБ и SOC-аналитики, ИТ-директора и архитекторы, разработчики и QA-инженеры
Принять участие в конференции
Алексей Дорожко
Минцифры России
Ирина Анасенко
АЛРОСА
Наталья Мезинова
ДИТ Москвы
Алексей Хорошилов
ИСП РАН
Лев Хакимов
MTC Web Services
Дмитрий Середа
Техснабэкспорт
Ярослав Мироненко
Россети
Дмитрий Завьялов
БСК
Александр Рахманный
Промсвязьбанк
Денис Лукаш
Лукаш и Партнеры
Александр Малахов
СО ЕЭС
Евгений Гергель
ИС ЛАБ
Александр Дворянский
ГК “Элемент”
Александр Канатов
Стахановец
Эльшан Мамедов
Академия Softline
Николай Казанцев
SECURITM
Андрей Никонов
Фродекс
Елена Торбенко
ФСТЭК России
Мария Кулиева
Авито
Константин Саматов
АРСИБ
Алексей Янов
НСИС
Николай Ляпичев
Цифровая Экономика
Алексей Плешков
Газпромбанк
Сергей Иванков
Завод имени Свердлова
Максим Скляренко
ИНТЕР РАО
Марина Юфа
Авито
Карапет Манасян
MOEX Group
Алексей Киселев
Лаборатория Касперского
Андрей Арефьев
Pragmatic Tools
Роман Кольцов
Secret Technologies
Вероника Нечаева
CORTEL
Дмитрий Вандышев
Platform V SOWA
Илья Поляков
Angara Security
Евгений Михайлов
ОПК
Владимир Новиков
Сбербанк страхование
Дмитрий Казаков
Северсталь-инфоком
Дмитрий Беляев
АктивБизнесТехнологии
Александр Сафонов
ГК "Римера"
Илья Шмаков
Росбанк
Владимир Карантаев
МЭИ
Кирилл Зюбанов
Wildberries
Валерий Нарежный
Городисский и Партнеры
Алексей Морозов
Ecom.tech
Вячеслав Макович
АБП2Б
Александр Луганцев
ЦДФ
Наталья Онищенко
ИБ-эксперт
Алексей Новиков
PRO32
Максим Ефремов
ИТ-Экспертиза
Иван Земцов
Академия Softline
Татьяна Егорова
КСБ-СОФТ
Станислав Румянцев
Городисский и Партнеры
Екатерина Мельникова
Газпромбанк
Алексей Мунтян
Privacy Advocates
Елизавета Дмитриева
Самокат
Михаил Кадер
эксперт
Глеб Марченко
Т-Банк
Михаил Ратушный
Ozon
Сергей Половников
ЗащитаИнфоТранс
Дмитрий Пономарев
НТЦ Фобос-НТ
Сергей Члек
Росплатформа
Матвей Григорьев
Dodo Engineering
Владимир Абрамов
PRO32
Александра Гончарова
АйТи БАСТИОН
Ольга Гутман
МКО Системы
Алексей Орехов
НТЦ "Вулкан"
Вячеслав Половинко
АМТ-ГРУП
Александр Панкин
Лаборатория Касперского
Дмитрий Беляев
эксперт
Онлайн программа 2025:
Пожарная безопасность центров обработки данных. Риск-менеджмент
18 апреля 2025
Партнерская конференция Газинформсервис
23 апреля 2025
Автоматизация работы контакт-центров и клиентского сервиса
25 апреля 2025
Есть о чем рассказать?
Демонстрируйте экспертизу компании, современние решения и эффективные технологии
Годовая программа Гротек
Автоматизация бизнес-процессов
расписание на 2023 год
Интеллектуализация и автоматизация HR-процессов
расписание на 2023 год
Удаленная и гибридная работа
расписание на 2023 год
