Offensive Security 2026: как проверить защиту до настоящей атаки
Как проверить реальную защищённость компании в 2026 году? Когда достаточно классического пентеста, а когда нужны Red Team, Bug Bounty, BAS, continuous validation, AI Red Team или кибериспытания? В эфире AM Live эксперты обсудили современные подходы к Offensive Security и разобрали, почему разовой проверки и отчёта с найденными уязвимостями уже недостаточно для оценки реального риска. Поговорили о пентестах, Red Team и Purple Team, Bug Bounty, BAS и постоянной валидации защитных контролей, кибериспытаниях и проверке недопустимых событий. Разобрали, как выбирать формат проверки под зрелость компании, бюджет и реальные бизнес-риски. Отдельно обсудили новые поверхности атаки: API, облака, CI/CD, Kubernetes, подрядчиков, мобильные приложения, AI и LLM-системы, а также особенности Offensive Security для промышленности и КИИ. Также поговорили об AI Red Team, рисках корпоративных LLM и AI-агентов и о том, как перейти от поиска отдельных уязвимостей к проверке реальных сценариев атак и снижению риска для бизнеса. В эфире приняли участие: Модератор: Алексей Юдин, КИВИ Спикеры: ⚡️ Андрей Галактионов, НТЦ «Вулкан» ⚡️ Егор Кормилицин, ScanFactory ⚡️ Евгений Янов, F6/Эфшесть ⚡️ Михаил Сидорук, BI.ZONE ⚡️ Артём Мелёхин, RED Security ⚡️ Виталий Калищук, Лаборатория Касперского ⚡️ Михаил Калинин, Группа компаний, SolidLab ⚡️ Ярослав Бабин, Positive Technologies Тайм-коды: 00:01:48 — Введение 00:17:58 — Понятие offensive security 00:21:36 — Процесс offensive security 00:22:33 — Разница между поиском уязвимостей и пентестом 00:24:04 — Vulnerability management и пентест 00:28:21 — Важность аудита и постоянного мониторинга 00:31:12 — Анализ защищённости и время ожидания пентеста 00:40:25 — Критичность уязвимостей для бизнеса 00:41:24 — Донесение информации до топ-менеджеров 00:45:19 — Ограничения пентестов 00:49:14 — Оценка экономического эффекта от пентестов 00:51:05 — Пример инцидента и его последствия 00:52:02 — Повторные атаки и необходимость бдительности 00:58:36 — Контроль учётных записей 01:00:07 — Внутренние команды пентестеров 01:02:59 — Ограничения внутренних команд 01:03:23 — Выбор между пентестом и Red Team 01:05:06 — Эффективность Red Team 01:08:46 — Различия между внутренней и внешней Red Team 01:17:21 — Преимущества багбаунти 01:18:20 — Недостатки багбаунти 01:20:10 — Роль ИИ в багбаунти 01:29:17 — ИИ и оркестрация в кибербезопасности 01:31:13 — Влияние ИИ на стоимость услуг 01:33:07 — Ответственность за результаты пентеста 01:34:00 — Безопасность при использовании ИИ 01:35:37 — Мотивация и внедрение offensive security 01:37:23 — Ответственность за устранение уязвимостей 01:39:19 — Роль CISO в общении с бизнесом 02:09:25 — Continuous-подход 02:19:50 — Итоги Календарь трансляций AM Live https://amlive.ru/ https://t.me/anti_malware https://vk.com/anti_malware https://www.anti-malware.ru/ По вопросам рекламы: sales@anti-malware.ru
Название:
Offensive Security 2026: как проверить защиту до настоящей атаки
Категория:
Технологии и интернет