Деловая программа конференции продолжается! 📈
В зале №1 стартует трек «Application Security: как безопасность приложений меняет правила игры», а в зале №2 продолжается трек «Архитектура цифровой устойчивости».
Пожалуйста, занимайте свои места!👍
В зале №1 стартует трек «Application Security: как безопасность приложений меняет правила игры», а в зале №2 продолжается трек «Архитектура цифровой устойчивости».
Пожалуйста, занимайте свои места!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👏2👍1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Что может скрываться за open source-зависимостями и сторонним кодом? Увы, не только удобство и экономия времени, но и уязвимости — иногда масштабные.
Прямо сейчас Евгений Тодышев, руководитель направления безопасной разработки УЦСБ, в своем докладе разложит по полочкам существующие угрозы и способы их митигации — от внешней разработки до встраивания OSS-библиотек и ПО без доступа к исходному коду. На примере атаки на Codecov покажет, как можно (и нужно) действовать.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏2❤1👍1
Когда компании переходят от теории к практике, появляется самое ценное — опыт. Особенно если речь идет о внедрении решений уровня NGFW в больших корпоративных сетях.
Дмитрий Хомутов, директор Ideco, расскажет:
– Как выстраивалась архитектура отказоустойчивости и резервирования
– Как была реализована модель ZTNA
– Как происходила миграция с зарубежных решений
В докладе — обзор экосистемы Ideco и ее ключевых возможностей, а также кейсы, где NGFW уже доказывает свою эффективность.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👏3👍2❤1
Media is too big
VIEW IN TELEGRAM
ИИ-системы растут быстрее, чем успевают появляться стандарты их защиты.
Андрей Лагоденко, CISO Домклик, уже рассказывает про реальные риски, возникающие на разных этапах жизненного цикла LLM и других моделей.
В центре внимания — ключевые аспекты безопасности AI-инфраструктуры с акцентом на роль AI-gateway как основной точки контроля, фильтрации и аудита взаимодействий.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏2❤1👍1
Что, если у вас уже есть все, чтобы проверять безопасность кода — но вы этим не пользуетесь?
Игорь Арефьев, DevSecOps Head ОТП Банка, расскажет, как превратить Pull Request в первую точку контроля — с автоматизацией процесса всех возможных типов статического анализа кода, Merge Check и полной интеграцией в CI/CD пайплайн.
Разберемся:
– Как собрать Quality Gate в самом начале пайплайна
– Как исключить ручной труд из анализа кода
– Как внедрить отчёты по безопасности так, чтобы Dev, Sec и Ops работали в унисон
– Как не перегрузить разработчиков, но при этом эффективно вовлечь их в обеспечение безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👏2👍1🔥1
Старый добрый EternalBlue все еще используется, а слабозащищенные каналы взаимодействия — точка риска.
Роман Черенков, старший пресейл-инженер F6 покажет, как F6 Managed XDR помогает выстроить защиту даже при сложной структуре взаимодействий и непрямых векторах угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2👏2🔥1
Атаки, основанные на манипуляциях с зависимостями в SDLC, сегодня входят в число главных вызовов кибербезопасности. Исследование выявило более тысячи скомпрометированных репозиториев — результат, который заставляет задуматься.
Денис Макрушин, директор по продуктам безопасной разработки Yandex, расскажет о нетривиальных векторах атак, тактиках злоумышленников и том, как современные технологии, включая LLM, меняют правила игры в безопасной разработке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏2❤1👍1
Пока в залах идут доклады, на стендах партнеров не менее оживленно🔥
Консультации по решениям, демонстрации продуктов, обсуждение практических задач — все это ждет вас в выставочной части🧑 🧑 🧑 🧑
Если вы еще не были там — обязательно загляните✨
Консультации по решениям, демонстрации продуктов, обсуждение практических задач — все это ждет вас в выставочной части
Если вы еще не были там — обязательно загляните
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏2❤1👍1
Алексей Томилов, технический директор RebrandyCo, рассмотрит:
– Как злоумышленники находят уязвимые тестовые контуры
– Почему подрядчики часто становятся точкой входа в инфраструктуру Заказчика
– Что именно «утекает» из инфраструктуры, и как это вовремя обнаружить
– Как выстроить защиту на уровне цепочек поставок
На примерах из практики FINDLER EASM Алексей объяснит, как даже крупные организации теряют контроль над данными из-за слабых звеньев.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👏3👍2❤1
90% ложных срабатываний — это цифры, которые парализуют работу. Но 52% из них можно отсеять уже сейчас — с помощью ML и простых правил.
Антон Башарин, директор продукта AppSec.Hub в AppSec Solutions, в своем докладе расскажет, как развивается ASPM:
– Почему переход к LLM и RL — следующий шаг для масштабирования анализа
– Как не утонуть в растущем потоке уязвимостей
– Почему ASPM без ИИ не сможет существовать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👏3👍2❤1
Думаете, что знаете, как действуют хакеры?
Максим Пятаков, заместитель генерального директора CtrlHack, в своем докладе объяснит, для чего нужно понимать траекторию движения хакеров в инфраструктуре.
– Что, если симулировать действия злоумышленника, чтобы посмотреть, как себя поведет ваша инфраструктура?
– Как симуляции помогают в развитии правил детектирования хакерских техник?
На примерах реальных кейсов эксперт ответит на эти вопросы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👏3👍2🔥1
Сегодня многие специалисты смотрят в сторону ASOC и ASPM. Эти технологии становятся естественным продолжением концепции безопасности приложений и подхода DevSecOps.
Однако возникают важные вопросы:
– Насколько эффективно работают существующие методы агрегирования и корреляции данных от разных инструментов и практик?
– Хватает ли им для этого качества данных?
– Не превратится ли «снежный ком» из False Negative и False Positive в мощную лавину, способную снести все на своем пути?
О практике подготовки данных рассказывает Антон Михайлов, Product Owner SASTAV.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏3🔥2❤1
Ждем вас и завтра в 10:30 (ЕКБ).
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2❤1👏1
Уважаемые участники конференции, не забудьте завтра утром взять с собой именные бейджи. Они вам очень пригодятся!
Приятного вечера.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🥰3👏3❤1
Media is too big
VIEW IN TELEGRAM
Сотни участников, десятки докладов от ведущих экспертов отрасли и бесчисленное количество инсайтов!
Первый день IT IS conf завершен — и это только начало🔥
Смотрите видео и вспоминайте, как это было.
Увидимся завтра!👋
#IT_IS_conf_2025
Первый день IT IS conf завершен — и это только начало
Смотрите видео и вспоминайте, как это было.
Увидимся завтра!
#IT_IS_conf_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤6👍6👏1
Доброе утро, второй день IT IS conf начинается! ⚡️
И вот его краткий анонс:
⏩ С 10:30 до 12:00 участники круглого стола AM Live обсудят «Пять проблем отрасли, которые нельзя игнорировать».
После небольшого перерыва начнут свою работу залы с тематическими треками.
⏩ В 12:30 в зале №1 стартует трек «ИБ-экосистемы: утопия или рабочая модель», а в зале №2 — «Технологии построения цифрового доверия».
⏩ Сегодня на IT IS conf будет работать зал Мастерской Центра кибербезопасности УЦСБ! Там пройдут полезные доклады от экспертов и интересные обучающие воркшопы.
Завершится день розыгрышами от партнеров конференции и вечерней развлекательной программой.
🔎 Более подробная информация доступна в программе IT IS conf.
Желаем вам продуктивного дня!
И вот его краткий анонс:
После небольшого перерыва начнут свою работу залы с тематическими треками.
Завершится день розыгрышами от партнеров конференции и вечерней развлекательной программой.
Желаем вам продуктивного дня!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4❤3👏1