Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Как повысить эффективность управления уязвимостями? Обсудили на Форуме ITSEC 2025

08/10/25

8 октября на онлайн-конференции "Актуальные вопросы управления уязвимостями: инструменты и методика" в рамках осеннего Форума ITSEC 153 AppSec и DevSecOps специалиста, руководителя ИБ и SOC-аналитика, ИТ-директора и архитектора, разработчика и QA-инженера обсудили современные методы выявления уязвимостей и их  устранения, чтобы минимизировать риски для бизнеса. Презентации и запись→ 

Количество обнаруженных уязвимостей ежегодно растет, а требования по срокам их устранения ужесточаются. Развитие ИИ и облачных технологий приводит к новым вектором атак. Законодательные изменения требуют пересмотра стратегий управления кибербезопасностью. Компании, эффективно выстраивающие Vulnerability Management, минимизируют риски кибератак и оптимизируют ресурсы.

В фокусе конференции — современные подходы к управлению уязвимостями в условиях постоянно растущего числа угроз. Обсудили методы и инструменты для выявления и устранения уязвимостей в информационных системах, изменения в законодательстве и их влияние на стратегии кибербезопасности организаций, а также подходы к обнаружению и предотвращению кибератак. 

Генеральный партнер ФорумаАкадемия Softline


В программе конференции:

Когда трафик становится разумным: как отличить атакующего ИИ от живого пользователя – рассказал Артем Избаенков, член РОЦИТ, член Правления АРСИБ

Антон Носков, руководитель отдела кибербезопасности и телекоммуникационных систем, ЯГТУ. Преподаватель направления "Информационная безопасность" Академии Softline, рассказал об организации цикла управления уязвимостями в корпоративной среде

Виталий Панасенко, независимый исследователь, посвятил свой доклад синергии ИИ и инструментов AppSec: интеллектуальной автоматизации управления уязвимостями

Наталья Онищенко, независимый эксперт компании энергетического сектора, рассказала об уязвимостях решений по сетевой безопасности – что изменилось за последний год


Дискуссия "Уязвимости как валюта информационной безопасности"

Уязвимости становятся новым активом в мире ИБ: они продаются, покупаются и превращаются в основу сервисных моделей. На дискуссии мы обсудили, может ли «валюта уязвимостей» изменить правила игры, какие выгоды и риски это несёт бизнесу и кто будет контролировать этот рынок через 3–5 лет — исследователи, вендоры, ИИ или регуляторы.

В обсуждениях приняли участие: Антон Носков (Академия Softline), Нияз Кашапов (Умное пространство), Дмитрий Кухарь (ОТЭКО), Виталий Панасенко (н.э.), Дмитрий Викулов (н.э.), Наталья Онищенко (н.э.), Артем Куличкин (СОГАЗ), Владимир Кольба (н.э.)

digital-iot-ai

Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог.

Кому будет интересно:

  • руководителям и специалистам подразделений информационной безопасности крупных компаний и организаций различных отраслей
  • провайдерам облачных SOC и поставщикам в сфере ИБ, стремящимся повысить уровень киберзащиты и оптимизировать процессы управления инцидентами.
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
 
Регистрируйтесь и участвуйте 14-15 октября!
 
Темы:Управление уязвимостями (Vulnerability Management)ITSEC 2025
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • HScan: зрелая платформа для управления уязвимостями
    Наличие налаженного процесса управления уязвимостями (VM) – один из признаков зрелости информационной безопасности в компании. Это не просто техническая задача, а показатель того, насколько организация способна системно выявлять, оценивать и устранять ИБ-риски в своей инфраструктуре. Там, где VM встроен в регулярный цикл, организация получает не только защищенность, но и управляемость, предсказуемость, доказуемость и соответствие регуляторным требованиям.
  • Охота за саморефлексией
    Алексей Гришин, директор по развитию сервисов кибербезопасности Бастиона
    В 2025 г. на 20% увеличилось число открытых вакансий “белых” хакеров, а потребность в выявлении критических угроз на ранних этапах только выросла. Практика багхантинга постепенно становится методом для ускорения обнаружения уязвимостей, но всегда ли это происходит до появления патча?
  • Опыт ГК "Черноголовка": управление уязвимостями и автоматизация ИБ-процессов
    Яков Гродзенский, руководитель по информационной безопасности, ГК “Черноголовка"
    Рост числа кибератак, дефицит кадров, ужесточение регуляторных требований подталкивает компании к пересмотру подходов к защите данных и инфраструктуры. Яков Гродзенский, руководитель по информационной безопасности ГК “Черноголовка” рассказал о ключевых изменениях в сфере кибербезопасности, актуальных угрозах для пищевой промышленности и эффективных способах защиты от них.
  • Идеальный портфель сканеров: универсальность, специализация или баланс?
    Корпоративная ИТ-среда усложняется: в дополнение к традиционным системам пришли облака, контейнеры, IoT-устройства, АСУ ТП. Расширение периметра создает новые слепые зоны. Например, производственный сегмент сети часто содержит устаревшие системы, которые физически не вынесут бесконтрольного сканирования, но при этом невыявленные уязвимости в них несут критические риски. Есть те, кто пересматривает портфель сканеров и оставляет пару универсальных решений, другие же используют несколько узкоспециализированных. 
  • Сканер-ВС 7 Enterprise: анализ безопасности конфигурации никогда не был таким простым
    Александр Дорофеев, CISSP, CISA, CISM, АО “Эшелон Технологии”
    В новой версии Сканер-ВС 7 реализована функция углубленного анализа конфигураций и гибкого управления шаблонами аудита. Выпуск превью-версии состоялся в первой половине апреля 2025 г.
  • Как мы автоматизировали процесс VM в крупном промышленном холдинге и обеспечили контроль устранения уязвимостей
    Андрей Селиванов, продукт-менеджер R-Vision VM
    Внедрение R-Vision VM помогло холдингу построить централизованный и автоматизированный процесс управления уязвимостями, повысить скорость и точность работы с уязвимостями, а также обеспечить полный контроль над их устранением.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...