От уязвимости к инциденту: как понять, что реально атакуют, что чинить первым и где искать следы компрометации #записьвебинара
На эфире эксперты разобрали, как оценивать уязвимости с учетом контекста, связывать данные из разных систем и определять, какие активы находятся под угрозой.
Отдельно обсудили расследование подозрительных событий, поиск признаков эксплуатации и приоритизацию действий в условиях ограниченных ресурсов.
Смотреть запись вебинара:
😄 ВК Видео | 😉 YouTube | 🥰 RuTube
➡️ Смотреть презентацию
📌 Тезисы вебинара:
Приоритизация уязвимостей по реальному риску
CVSS не дает полной картины
Расследование начинается с контекста
VM как часть реагирования на инциденты
Постоянный контроль вместо разовых проверок
На эфире эксперты разобрали, как оценивать уязвимости с учетом контекста, связывать данные из разных систем и определять, какие активы находятся под угрозой.
Отдельно обсудили расследование подозрительных событий, поиск признаков эксплуатации и приоритизацию действий в условиях ограниченных ресурсов.
Смотреть запись вебинара:
Приоритизация уязвимостей по реальному риску
Большое количество уязвимостей само по себе не помогает принимать решения. Приоритет стоит определять с учетом контекста: где находится актив, доступен ли он из интернета, есть ли эксплойт, насколько вероятна эксплуатация и насколько критичен актив для бизнеса.
CVSS не дает полной картины
Высокий CVSS не всегда означает наивысший приоритет. EPSS помогает оценить вероятность эксплуатации уязвимости в реальных атаках. Поэтому уязвимость с более низким CVSS, но высоким EPSS, публичным эксплойтом и доступным из интернета активом может требовать устранения раньше более «критичной» по CVSS.
Расследование начинается с контекста
Срабатывание WAF или другого периметрового средства — только повод для расследования, а не доказательство атаки. Нужно сопоставить события из WAF, SIEM, EDR и VM-системы, проверить уязвимости актива, логи, ответы приложения и признаки успешной эксплуатации.
VM как часть реагирования на инциденты
При расследовании важно определить не только затронутый актив, но и другие системы с такой же уязвимостью. После этого приоритет действий формируется по реальному риску: от изоляции и закрытия портов до обновления ПО и применения компенсирующих мер.
Постоянный контроль вместо разовых проверок
Зрелый подход предполагает регулярное самотестирование инфраструктуры, постоянную оценку состояния активов и повторную проверку после устранения уязвимостей. Это позволяет быстрее обнаруживать изменения и не ждать следующего аудита или инцидента.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
«Проект года» – конкурс, в котором ИТ-руководители и топ-менеджеры компаний представляют лучшие ИТ-кейсы из собственной практики.
В конкурсе нет жюри, победители выбираются по специальной методике, разработанной участниками профессионального сообщества Global CIO.
Участие — без организационного взноса.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Что остается после ПРОФИ? Новые знания, знакомства, впечатления — и приятные подарки на память 💫
Собрали фотографии с интенсива, а заодно хотим показать мерч, который подготовили для участников совместно с нашими партнерами:
*️⃣ Ufomore — российский techwear-бренд из Нижнего Новгорода, который делает одежду и аксессуары с инженерным подходом. В основе — продуманные материалы, функциональность и минималистичная эстетика. Биохлопок, конопля и другие устойчивые ткани для бренда — не маркетинговый ход, а часть конструкции вещей.
На ПРОФИ участники получили ремни ufomore — практичный аксессуар, который вполне вписывается в философию бренда: меньше лишнего, больше продуманности.
*️⃣ YourFit — бренд спортивного инвентаря для тренировок дома и в зале. Благодаря им у участников появились скакалки и эспандеры — чтобы движение не закончилось вместе с ПРОФИ.
Спасибо партнерам за эти подарки, а участникам — за то, что наполнили ПРОФИ энергией 💪🏻
Больше фотографий — в нашей группе ВК:
➡️ Кадры с деловой части
➡️ Кадры с неформальной части
Собрали фотографии с интенсива, а заодно хотим показать мерч, который подготовили для участников совместно с нашими партнерами:
На ПРОФИ участники получили ремни ufomore — практичный аксессуар, который вполне вписывается в философию бренда: меньше лишнего, больше продуманности.
Спасибо партнерам за эти подарки, а участникам — за то, что наполнили ПРОФИ энергией 💪🏻
Больше фотографий — в нашей группе ВК:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2👌2
КиберДень
Один в поле воин: как закрыть весь путь службы ИБ одной системой
🗓 7 октября в 12:00 (МСК)
➡️ Регистрация
Служба ИБ сегодня страдает от нехватки кадров, разрозненных данных SIEM, сканеров, DLP и Excel, растущего потока требований регулятора (ИИ, КИИ, ПДн) и внутренних угроз. В итоге риски оцениваются на глаз, отчёты собираются неделями, а CISO застревает в роли админа вместо управления рисками.
SECURITM — система управления процессами ИБ для этой реальности: объединяет данные компании и средств защиты в одном окне.
7 октября в 12:00 (МСК) Тимофей Викулин покажет, как SECURITM закрывает весь путь службы ИБ в одном окне:
🔴 11 модулей — SGRC, VM, AM, SOAR, BI, управление защитными мерами, Service Desk и другие — закрывают весь путь службы ИБ: от инвентаризации активов до отчёта перед регулятором.
🔴 ИИ-ассистент на базе GigaChat и Яндекс берёт на себя рутину: от анализа данных до рекомендаций по устранению уязвимостей.
🔴 Модуль Угроз собирает сигналы в общую картину — классификация КЦД/STRIDE/НСД, цепочки угроз, связки с БДУ ФСТЭК и MITRE ATT&CK — и экономит недели на моделировании угроз.
🔴 60+ готовых интеграций с СЗИ и внутренними системами объединяют все данные в одном окне.
🔴 База из 240+ стандартов с автокорреляцией требований и устранением дублей сокращает время аудита минимум втрое.
До встречи на вебинаре!
Один в поле воин: как закрыть весь путь службы ИБ одной системой
Служба ИБ сегодня страдает от нехватки кадров, разрозненных данных SIEM, сканеров, DLP и Excel, растущего потока требований регулятора (ИИ, КИИ, ПДн) и внутренних угроз. В итоге риски оцениваются на глаз, отчёты собираются неделями, а CISO застревает в роли админа вместо управления рисками.
SECURITM — система управления процессами ИБ для этой реальности: объединяет данные компании и средств защиты в одном окне.
7 октября в 12:00 (МСК) Тимофей Викулин покажет, как SECURITM закрывает весь путь службы ИБ в одном окне:
До встречи на вебинаре!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1👍1
КиберДень
«Синоникс»: новый взгляд на безопасный обмен данными
🗓 14 октября в 12:00 (МСК)
➡️ Регистрация
Необходимо передавать данные из одной изолированной сети в другую? Для этого используется NGFW, диод данных или «специалист с флешкой»?
А что, если обмен данными можно организовать по-другому, чтобы минимизировать риск человеческого фактора и сделать этот процесс более безопасным и эффективным?
На вебинаре разберём, как это работает на примере ПК «Синоникс» — системы контроля информационного обмена (СКИО), которая позволяет передавать данные в одном или двух направлениях между информационными системами, в том числе из несвязанных сетей.
«Синоникс» поможет вам:
*️⃣ Сохранить изоляцию сетей и одновременно обеспечить необходимый обмен между ними
*️⃣ Контролировать направление передачи файлов и данных
*️⃣ Автоматизировать контроль передачи, снижая количество ручных операций и риск человеческой ошибки
*️⃣ Проверить все файлы перед передачей
*️⃣ Зафиксировать и задокументировать обмен информацией между приложениями
А главное, что все это — с минимальным участием человека и без прямого объединения сетей, в которых находятся системы и изоляцию которых требуется и сохранить, и преодолеть одновременно.
Что вас ждёт на вебинаре?
📎 «Синоникс» изнутри: уникальные возможности решения и функционал новой версии
📎 Реальные сценарии применения: где и зачем вам может потребоваться СКИО
📎 Интеграции с ИБ-инфраструктурой: возможности решения и технологии наших партнёров
📎 Сравнение с привычными подходами: чем «Синоникс» отличается от классического диода данных и NGFW
Кому будет полезно?
*️⃣ Руководителям отделов ИТ и ИБ
*️⃣ Специалистам по ИТ и кибербезопасности
*️⃣ Сетевым архитекторам
*️⃣ Специалистам АСУ ТП
Вебинар будет особенно актуален специалистам из Узбекистана, Казахстана, Кыргызстана и других стран СНГ. До встречи в эфире!
«Синоникс»: новый взгляд на безопасный обмен данными
Необходимо передавать данные из одной изолированной сети в другую? Для этого используется NGFW, диод данных или «специалист с флешкой»?
А что, если обмен данными можно организовать по-другому, чтобы минимизировать риск человеческого фактора и сделать этот процесс более безопасным и эффективным?
На вебинаре разберём, как это работает на примере ПК «Синоникс» — системы контроля информационного обмена (СКИО), которая позволяет передавать данные в одном или двух направлениях между информационными системами, в том числе из несвязанных сетей.
«Синоникс» поможет вам:
А главное, что все это — с минимальным участием человека и без прямого объединения сетей, в которых находятся системы и изоляцию которых требуется и сохранить, и преодолеть одновременно.
Что вас ждёт на вебинаре?
Кому будет полезно?
Вебинар будет особенно актуален специалистам из Узбекистана, Казахстана, Кыргызстана и других стран СНГ. До встречи в эфире!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
ИБ для CIO: как управлять безопасностью, если отдельной службы ИБ нет
Если информационная безопасность входит в вашу зону ответственности, но отдельной ИБ-команды в компании пока нет, разобраться во всем спектре рисков и приоритетов приходится самостоятельно.
Код ИБ Академия совместно с SPb CIO Club запускает практический интенсив для ИТ-директоров и технических руководителей.
За 12 часов участники разберутся, как оценивать зрелость ИБ, выявлять критичные риски, определять приоритетные меры и обосновывать инвестиции в безопасность.
Эксперты курса — Роман Жарков, Абсолют Банк, член СПб клуба ИТ-директоров, и Алексей Ахмеев, руководитель ИБ ГК «СВОЙ».
Формат: онлайн
Даты: 21, 23, 28 и 30 октября, начало в 10:00
➡️ Подробнее о программе
Соберите собственный план развития ИБ — присоединяйтесь к курсу!
Если информационная безопасность входит в вашу зону ответственности, но отдельной ИБ-команды в компании пока нет, разобраться во всем спектре рисков и приоритетов приходится самостоятельно.
Код ИБ Академия совместно с SPb CIO Club запускает практический интенсив для ИТ-директоров и технических руководителей.
За 12 часов участники разберутся, как оценивать зрелость ИБ, выявлять критичные риски, определять приоритетные меры и обосновывать инвестиции в безопасность.
Эксперты курса — Роман Жарков, Абсолют Банк, член СПб клуба ИТ-директоров, и Алексей Ахмеев, руководитель ИБ ГК «СВОЙ».
Формат: онлайн
Даты: 21, 23, 28 и 30 октября, начало в 10:00
Соберите собственный план развития ИБ — присоединяйтесь к курсу!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Говорят, ИИ — это как тот самый «друг», который обещает: «Да я всё сам сделаю, ты только не переживай». А потом ты смотришь на бюджет — и понимаешь: ограбление прошло идеально. Без масок, без криков «Всем лежать!», но счёт опустел так, будто там поработал профессионал. 😅
Именно об этом — о том самом «идеальном ограблении» — пойдёт речь на кибербранче с Андреем Масаловичем («КиберДед»), президентом Консорциума «Инфорус». Он не будет пугать страшилками — он просто разложит по полочкам, как «бесплатные» API, галлюцинации нейросетей и вера в то, что ИИ всё потянет сам, тихо и уверенно съедают деньги. И главное — как сказать этому стоп.
Что будет по делу (и без занудства):
Разбор ситуации, когда копеечные интеграции на длинной дистанции бьют по бюджету сильнее, чем своя локальная модель.
Беспристрастный взгляд на кейсы, где одна ошибка ИИ стоила компании не только денег, но и судебных исков.
Ответ на вопрос, почему «автономность» ИИ без контроля — это не оптимизация, а лотерея с предсказуемым финалом.
Путешествие в мир киберугроз с ИИ: как теперь грабят бизнес — и как не стать жертвой.
Дата: 14 октября 2026 года.
📍 Место: Москва, Особняк Инвестора (ул. Фридриха Энгельса, 64, стр. 1).
🎯 Для кого: для тех, кто отвечает за деньги и риски — собственников, топ‑менеджеров, CIO, CISO. Ну и для всех, кто устал гадать, куда утекают бюджеты.
Формат — не скучный лекторий, а камерная встреча: живые разборы, честный разговор и обед в стильной локации. Никаких вебинарных шаблонов: тут говорят то, что реально работает. Места строго ограничены — это закрытый клубный формат, не для галочки.
Хотите быть в этой тусовке? Пишите в комментарии и оставляйте заявку — подскажем, как попасть.
#кибербезопасность #ИИ #бизнес #риски #кибербранч
Именно об этом — о том самом «идеальном ограблении» — пойдёт речь на кибербранче с Андреем Масаловичем («КиберДед»), президентом Консорциума «Инфорус». Он не будет пугать страшилками — он просто разложит по полочкам, как «бесплатные» API, галлюцинации нейросетей и вера в то, что ИИ всё потянет сам, тихо и уверенно съедают деньги. И главное — как сказать этому стоп.
Что будет по делу (и без занудства):
Разбор ситуации, когда копеечные интеграции на длинной дистанции бьют по бюджету сильнее, чем своя локальная модель.
Беспристрастный взгляд на кейсы, где одна ошибка ИИ стоила компании не только денег, но и судебных исков.
Ответ на вопрос, почему «автономность» ИИ без контроля — это не оптимизация, а лотерея с предсказуемым финалом.
Путешествие в мир киберугроз с ИИ: как теперь грабят бизнес — и как не стать жертвой.
Дата: 14 октября 2026 года.
📍 Место: Москва, Особняк Инвестора (ул. Фридриха Энгельса, 64, стр. 1).
🎯 Для кого: для тех, кто отвечает за деньги и риски — собственников, топ‑менеджеров, CIO, CISO. Ну и для всех, кто устал гадать, куда утекают бюджеты.
Формат — не скучный лекторий, а камерная встреча: живые разборы, честный разговор и обед в стильной локации. Никаких вебинарных шаблонов: тут говорят то, что реально работает. Места строго ограничены — это закрытый клубный формат, не для галочки.
Хотите быть в этой тусовке? Пишите в комментарии и оставляйте заявку — подскажем, как попасть.
#кибербезопасность #ИИ #бизнес #риски #кибербранч