8 октября 2025 | онлайн-конференция | ITSEC 2025 | 11:00 — 14:00
Актуальные вопросы управления уязвимостями: инструменты и методика
Генеральный партнер Форума ITSEC 2025
/%D0%90%D0%BA%D0%B0%D0%B4%D0%B5%D0%BC%D0%B8%D1%8F%20Softline_1.png?width=300&height=85&name=%D0%90%D0%BA%D0%B0%D0%B4%D0%B5%D0%BC%D0%B8%D1%8F%20Softline_1.png)

Приветственное слово ведущего
Амир Хафизов, программный директор Groteck Business Media
В фокусе конференции — современные подходы к управлению уязвимостями в условиях постоянно растущего числа угроз.
Уязвимости — главный путь для кибератак.
Мы обсудим современные методы их выявления и устранения, чтобы минимизировать риски для бизнеса.
Защитите свою инфраструктуру — присоединяйтесь!
В фокусе конференции — современные подходы к управлению уязвимостями в условиях постоянно растущего числа угроз.
Уязвимости — главный путь для кибератак.
Мы обсудим современные методы их выявления и устранения, чтобы минимизировать риски для бизнеса.
Защитите свою инфраструктуру — присоединяйтесь!

Когда трафик становится разумным: как отличить атакующего ИИ от живого пользователя
Артем Избаенков, член РОЦИТ, член Правления АРСИБ
В докладе будет рассмотрен новый класс угроз — «разумный трафик», создаваемый искусственным интеллектом. Такие боты имитируют действия человека и обходят классические методы защиты: капчи, сигнатуры и фильтрацию по IP. На примере я расскажу, как технологии машинного обучения позволяют отличить атакующий ИИ от живого пользователя, адаптироваться к новым сценариям атак и защищать онлайн-сервисы в самые уязвимые периоды. Основная идея — противостоять «умному» трафику можно только с помощью столь же «умной» обороны, где ключевая роль принадлежит симбиозу ИИ и эксперта по кибербезопасности.
В докладе будет рассмотрен новый класс угроз — «разумный трафик», создаваемый искусственным интеллектом. Такие боты имитируют действия человека и обходят классические методы защиты: капчи, сигнатуры и фильтрацию по IP. На примере я расскажу, как технологии машинного обучения позволяют отличить атакующий ИИ от живого пользователя, адаптироваться к новым сценариям атак и защищать онлайн-сервисы в самые уязвимые периоды. Основная идея — противостоять «умному» трафику можно только с помощью столь же «умной» обороны, где ключевая роль принадлежит симбиозу ИИ и эксперта по кибербезопасности.
/%D0%90%D0%BD%D1%82%D0%BE%D0%BD%20%D0%9D%D0%BE%D1%81%D0%BA%D0%BE%D0%B2%2c%20%D0%90%D0%BA%D0%B0%D0%B4%D0%B5%D0%BC%D0%B8%D1%8F%20Softline.jpeg?width=652&height=652&name=%D0%90%D0%BD%D1%82%D0%BE%D0%BD%20%D0%9D%D0%BE%D1%81%D0%BA%D0%BE%D0%B2%2c%20%D0%90%D0%BA%D0%B0%D0%B4%D0%B5%D0%BC%D0%B8%D1%8F%20Softline.jpeg)
Организация цикла управления уязвимостями в корпоративной среде
Антон Носков, руководитель отдела кибербезопасности и телекоммуникационных систем, ЯГТУ. Преподаватель направления "Информационная безопасность" Академии Softline

Синергия ИИ и инструментов AppSec: интеллектуальная автоматизация управления уязвимостями
Виталий Панасенко, независимый исследователь
Поговорим о том как ИИ помогает автоматически анализировать контекст SAST-дефектов, генерировать целевые DAST-тесты и проверять достижимость уязвимостей, ускоряя валидацию и устранение рисков.
Поговорим о том как ИИ помогает автоматически анализировать контекст SAST-дефектов, генерировать целевые DAST-тесты и проверять достижимость уязвимостей, ускоряя валидацию и устранение рисков.

Уязвимости решений по сетевой безопасности – что изменилось за последний год
Наталья Онищенко, независимый эксперт компании энергетического сектора

Дискуссия: "Уязвимости как валюта информационной безопасности"
Модератор дискуссии: Амир Хафизов, программный директор Groteck Business Media
Уязвимости становятся новым активом в мире ИБ: они продаются, покупаются и превращаются в основу сервисных моделей. На дискуссии мы обсудим, может ли «валюта уязвимостей» изменить правила игры, какие выгоды и риски это несёт бизнесу и кто будет контролировать этот рынок через 3–5 лет — исследователи, вендоры, ИИ или регуляторы.
Уязвимости становятся новым активом в мире ИБ: они продаются, покупаются и превращаются в основу сервисных моделей. На дискуссии мы обсудим, может ли «валюта уязвимостей» изменить правила игры, какие выгоды и риски это несёт бизнесу и кто будет контролировать этот рынок через 3–5 лет — исследователи, вендоры, ИИ или регуляторы.
/%D0%90%D0%BD%D1%82%D0%BE%D0%BD%20%D0%9D%D0%BE%D1%81%D0%BA%D0%BE%D0%B2%2c%20%D0%90%D0%BA%D0%B0%D0%B4%D0%B5%D0%BC%D0%B8%D1%8F%20Softline.jpeg?width=652&height=652&name=%D0%90%D0%BD%D1%82%D0%BE%D0%BD%20%D0%9D%D0%BE%D1%81%D0%BA%D0%BE%D0%B2%2c%20%D0%90%D0%BA%D0%B0%D0%B4%D0%B5%D0%BC%D0%B8%D1%8F%20Softline.jpeg)
Антон Носков
Академия Softline

Нияз Кашапов
Умное пространство

Станислав Погоржельский
VK Tech

Наталья Онищенко
независимый эксперт

Артем Куличкин
СОГАЗ

Дмитрий Кухарь
ОТЭКО

Артем Избаенков
АРСИБ

Виталий Панасенко
независимый эксперт

Дмитрий Викулов
независимый эксперт

Владимир Кольба
консультант по ИТ и ЦТ
.jpg?width=300&height=300&name=%D0%90%D0%BD%D0%B4%D1%80%D0%B5%D0%B9%20%D0%9C%D0%B8%D1%80%D0%BE%D1%88%D0%BA%D0%B8%D0%BD%2c%20%D0%93%D1%80%D0%BE%D1%82%D0%B5%D0%BA%20(!!!).jpg)
Приветственное слово модератора
Андрей Мирошкин, генеральный директор компании "Гротек"
В фокусе конференции — наиболее востребованные российские решения, их тестирование и практический опыт внедрения, текущее состояние рынка: перспективы и ограничения для поставщиков и заказчиков, новые игроки на рынке инфраструктуры ЦОД, как найти оптимальные решения, на какие критерии опираться и какие ошибки следует избегать. Поговорим об анализе современных технологий резервирования, мониторинга и автоматизации управления. Обсудим как предприятия адаптируются к новым условиям, какие стратегии помогают минимизировать риски простоев.
Количество обнаруженных уязвимостей ежегодно растет, а требования по срокам их устранения ужесточаются. Развитие ИИ и облачных технологий приводит к новым вектором атак. Законодательные изменения требуют пересмотра стратегий управления кибербезопасностью. Компании, эффективно выстраивающие Vulnerability Management, минимизируют риски кибератак и оптимизируют ресурсы.
В программе: cовременные подходы к управлению уязвимостями в условиях постоянно растущего числа угроз. Обсудим методы и инструменты для выявления и устранения уязвимостей в информационных системах, изменения в законодательстве и их влияние на стратегии кибербезопасности организаций, а также подходы к обнаружению и предотвращению кибератак.
Что интересует заказчиков: методы и инструменты выявления и устранения уязвимостей в информационных системах, изменения в законодательстве и их влияние на стратегии кибербезопасности, подходы к обнаружению и предотвращению кибератак, приоритизация и автоматизация процессов Vulnerability Management, интеграция VM в DevSecOps и CI/CD, сетрики эффективности процессов управления уязвимостями, управление рисками в облаках, контейнерах и при разработке с ИИ, практические кейсы: успехи и ошибки в управлении уязвимостями.
Что интересует заказчиков: методы и инструменты выявления и устранения уязвимостей в информационных системах, изменения в законодательстве и их влияние на стратегии кибербезопасности, подходы к обнаружению и предотвращению кибератак, приоритизация и автоматизация процессов Vulnerability Management, интеграция VM в DevSecOps и CI/CD, сетрики эффективности процессов управления уязвимостями, управление рисками в облаках, контейнерах и при разработке с ИИ, практические кейсы: успехи и ошибки в управлении уязвимостями.
Аудитория конференции: AppSec и DevSecOps специалисты, руководители ИБ и SOC-аналитики, ИТ-директора и архитекторы, разработчики и QA-инженеры
Принять участие в конференции







Алексей Дорожко
Минцифры России

Ирина Анасенко
АЛРОСА

Наталья Мезинова
ДИТ Москвы

Алексей Хорошилов
ИСП РАН

Лев Хакимов
MTC Web Services

Дмитрий Середа
Техснабэкспорт

Ярослав Мироненко
Россети

Дмитрий Завьялов
БСК
.jpg?width=1288&height=1288&name=%D0%90%D0%BB%D0%B5%D0%BA%D1%81%D0%B0%D0%BD%D0%B4%D1%80%20%D0%A0%D0%B0%D1%85%D0%BC%D0%B0%D0%BD%D0%BD%D1%8B%D0%B9%20%D0%9F%D1%80%D0%BE%D0%BC%D1%81%D0%B2%D1%8F%D0%B7%D1%8C%D0%B1%D0%B0%D0%BD%D0%BA%20(1).jpg)
Александр Рахманный
Промсвязьбанк

Денис Лукаш
Лукаш и Партнеры

Александр Малахов
СО ЕЭС

Евгений Гергель
ИС ЛАБ

Александр Дворянский
ГК “Элемент”

Александр Канатов
Стахановец

Эльшан Мамедов
Академия Softline

Николай Казанцев
SECURITM

Андрей Никонов
Фродекс

Елена Торбенко
ФСТЭК России

Мария Кулиева
Авито

Константин Саматов
АРСИБ

Алексей Янов
НСИС

Николай Ляпичев
Цифровая Экономика

Алексей Плешков
Газпромбанк

Сергей Иванков
Завод имени Свердлова

Максим Скляренко
ИНТЕР РАО

Марина Юфа
Авито

Карапет Манасян
MOEX Group

Алексей Киселев
Лаборатория Касперского

Андрей Арефьев
Pragmatic Tools

Роман Кольцов
Secret Technologies

Вероника Нечаева
CORTEL

Дмитрий Вандышев
Platform V SOWA

Илья Поляков
Angara Security

Евгений Михайлов
ОПК

Владимир Новиков
Сбербанк страхование

Дмитрий Казаков
Северсталь-инфоком

Дмитрий Беляев
АктивБизнесТехнологии

Александр Сафонов
ГК "Римера"

Илья Шмаков
Росбанк

Владимир Карантаев
МЭИ

Кирилл Зюбанов
Wildberries

Валерий Нарежный
Городисский и Партнеры

Алексей Морозов
Ecom.tech

Вячеслав Макович
АБП2Б

Александр Луганцев
ЦДФ

Наталья Онищенко
ИБ-эксперт

Алексей Новиков
PRO32

Максим Ефремов
ИТ-Экспертиза

Иван Земцов
Академия Softline

Татьяна Егорова
КСБ-СОФТ

Станислав Румянцев
Городисский и Партнеры

Екатерина Мельникова
Газпромбанк

Алексей Мунтян
Privacy Advocates

Елизавета Дмитриева
Самокат

Михаил Кадер
эксперт

Глеб Марченко
Т-Банк

Михаил Ратушный
Ozon

Сергей Половников
ЗащитаИнфоТранс

Дмитрий Пономарев
НТЦ Фобос-НТ

Сергей Члек
Росплатформа

Матвей Григорьев
Dodo Engineering

Владимир Абрамов
PRO32

Александра Гончарова
АйТи БАСТИОН

Ольга Гутман
МКО Системы

Алексей Орехов
НТЦ "Вулкан"

Вячеслав Половинко
АМТ-ГРУП

Александр Панкин
Лаборатория Касперского

Дмитрий Беляев
эксперт
Онлайн программа 2025:
Пожарная безопасность центров обработки данных. Риск-менеджмент
18 апреля 2025
Партнерская конференция Газинформсервис
23 апреля 2025
Автоматизация работы контакт-центров и клиентского сервиса
25 апреля 2025
Есть о чем рассказать?
Демонстрируйте экспертизу компании, современние решения и эффективные технологии
Годовая программа Гротек

Автоматизация бизнес-процессов
расписание на 2023 год

Интеллектуализация и автоматизация HR-процессов
расписание на 2023 год

Удаленная и гибридная работа
расписание на 2023 год