Дмитрий Богданов, независимый эксперт в области ИБ, и Дмитрий Зубарев, заместитель директора аналитического центра УЦСБ, расскажут о двух точках зрения: Заказчика и ИБ-команды.
– Как выстроить доверительное партнерство с внешними специалистами?
– Что может дать бизнесу многолетняя работа с ИБ-командой?
– Какие задачи решаются быстрее, если вовлечены обе стороны?
Эксперты расскажут, как сделать ИБ частью культуры компании. И почему для этого важны не только решения, но и отношения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥2👍1
Лев Палей, директор по информационной безопасности Вебмониторэкс, расскажет о главных различиях систем: не только в трафике и архитектуре, но и в подходах и компетенциях. Эксперт объяснит, как выбрать подходящее средство защиты, учитывая степень зрелости компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4👍2🔥1
На сцене Андрей Каганский, начальник отдела систем управления учетными данными и доступом УЦСБ, делится опытом построения работающей ролевой модели: рассказывает, с чего начинать и к чему готовиться, где чаще всего возникают ошибки, и какие практики действительно работают.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5👏5
Промышленность под защитой: начинается выступление Ивана Щербака, директора подразделения ИнфоТеКС в Екатеринбурге.
В докладе «СЗИ для защиты КИИ и АСУ ТП» он разложит по полочкам:
– Какие средства защиты информации сегодня наиболее востребованы для объектов КИИ
– Зачем нужны встраиваемые СКЗИ
– Как ИИ помогает защищать промышленные объекты
– И почему квалификация специалистов становится не менее важной, чем сами технологии
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏3❤2
Константин Мушовец, директор УЦСБ SOC, и Максим Мисюра, директор по информационной безопасности DOMA.AI делятся кейсом, как компания-разработчик онлайн-платформ для бизнеса перешла на УЦСБ SOC, какие задачи решаются на стороне Центра мониторинга кибербезопасности, и как добиться реальной и измеримой эффективности от сотрудничества.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3👏2
Уходим на перерыв! ⚡️
Доклады в залах продолжатся в 16:00. Рекомендуем занимать удобные места немного заранее, например, в 15:55.
Доклады в залах продолжатся в 16:00. Рекомендуем занимать удобные места немного заранее, например, в 15:55.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🥰1👏1
Друзья, напоминаем про розыгрыши IT IS conf! 💫
1️⃣ Для участия в главном розыгрыше конференции вам нужно полностью заполнить анкету обратной связи и обменять ее на счастливый номер у лототрона на третьем этаже.
2️⃣ А чтобы выиграть подарок с уральским характером, посетите все стенды партнеров и выполните несложные задания. Полностью заполненную карточку IT IS QUEST также можно поменять на счастливый номер у лототрона на третьем этаже.
🎁 Розыгрыши призов пройдут уже завтра сразу после финала деловой части в ресторане на втором этаже.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2👏1
В течение всего дня вы можете обнулить парковочные талоны на ресепшене отеля на первом этаже.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2❤1👍1🔥1
Деловая программа конференции продолжается! 📈
В зале №1 стартует трек «Application Security: как безопасность приложений меняет правила игры», а в зале №2 продолжается трек «Архитектура цифровой устойчивости».
Пожалуйста, занимайте свои места!👍
В зале №1 стартует трек «Application Security: как безопасность приложений меняет правила игры», а в зале №2 продолжается трек «Архитектура цифровой устойчивости».
Пожалуйста, занимайте свои места!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👏2👍1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Что может скрываться за open source-зависимостями и сторонним кодом? Увы, не только удобство и экономия времени, но и уязвимости — иногда масштабные.
Прямо сейчас Евгений Тодышев, руководитель направления безопасной разработки УЦСБ, в своем докладе разложит по полочкам существующие угрозы и способы их митигации — от внешней разработки до встраивания OSS-библиотек и ПО без доступа к исходному коду. На примере атаки на Codecov покажет, как можно (и нужно) действовать.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏2❤1👍1
Когда компании переходят от теории к практике, появляется самое ценное — опыт. Особенно если речь идет о внедрении решений уровня NGFW в больших корпоративных сетях.
Дмитрий Хомутов, директор Ideco, расскажет:
– Как выстраивалась архитектура отказоустойчивости и резервирования
– Как была реализована модель ZTNA
– Как происходила миграция с зарубежных решений
В докладе — обзор экосистемы Ideco и ее ключевых возможностей, а также кейсы, где NGFW уже доказывает свою эффективность.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👏3👍2❤1
Media is too big
VIEW IN TELEGRAM
ИИ-системы растут быстрее, чем успевают появляться стандарты их защиты.
Андрей Лагоденко, CISO Домклик, уже рассказывает про реальные риски, возникающие на разных этапах жизненного цикла LLM и других моделей.
В центре внимания — ключевые аспекты безопасности AI-инфраструктуры с акцентом на роль AI-gateway как основной точки контроля, фильтрации и аудита взаимодействий.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏2❤1👍1
Что, если у вас уже есть все, чтобы проверять безопасность кода — но вы этим не пользуетесь?
Игорь Арефьев, DevSecOps Head ОТП Банка, расскажет, как превратить Pull Request в первую точку контроля — с автоматизацией процесса всех возможных типов статического анализа кода, Merge Check и полной интеграцией в CI/CD пайплайн.
Разберемся:
– Как собрать Quality Gate в самом начале пайплайна
– Как исключить ручной труд из анализа кода
– Как внедрить отчёты по безопасности так, чтобы Dev, Sec и Ops работали в унисон
– Как не перегрузить разработчиков, но при этом эффективно вовлечь их в обеспечение безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👏2👍1🔥1
Старый добрый EternalBlue все еще используется, а слабозащищенные каналы взаимодействия — точка риска.
Роман Черенков, старший пресейл-инженер F6 покажет, как F6 Managed XDR помогает выстроить защиту даже при сложной структуре взаимодействий и непрямых векторах угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2👏2🔥1
Атаки, основанные на манипуляциях с зависимостями в SDLC, сегодня входят в число главных вызовов кибербезопасности. Исследование выявило более тысячи скомпрометированных репозиториев — результат, который заставляет задуматься.
Денис Макрушин, директор по продуктам безопасной разработки Yandex, расскажет о нетривиальных векторах атак, тактиках злоумышленников и том, как современные технологии, включая LLM, меняют правила игры в безопасной разработке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏2❤1👍1
Пока в залах идут доклады, на стендах партнеров не менее оживленно🔥
Консультации по решениям, демонстрации продуктов, обсуждение практических задач — все это ждет вас в выставочной части🧑 🧑 🧑 🧑
Если вы еще не были там — обязательно загляните✨
Консультации по решениям, демонстрации продуктов, обсуждение практических задач — все это ждет вас в выставочной части
Если вы еще не были там — обязательно загляните
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏2❤1👍1