Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Не дайте уязвимостям шанса: практическое управление рисками

01/10/25

8 октября на онлайн-конференции "Актуальные вопросы управления уязвимостями: инструменты и методика" в рамках осеннего Форума ITSEC AppSec и DevSecOps специалисты, руководители ИБ и SOC-аналитики, ИТ-директора и архитекторы, разработчики и QA-инженеры обсудят современные методы выявления уязвимостей и их  устранения, чтобы минимизировать риски для бизнеса. Программа и регистрация → 

Количество обнаруженных уязвимостей ежегодно растет, а требования по срокам их устранения ужесточаются. Развитие ИИ и облачных технологий приводит к новым вектором атак. Законодательные изменения требуют пересмотра стратегий управления кибербезопасностью. Компании, эффективно выстраивающие Vulnerability Management, минимизируют риски кибератак и оптимизируют ресурсы.

В фокусе конференции — современные подходы к управлению уязвимостями в условиях постоянно растущего числа угроз. Обсудим методы и инструменты для выявления и устранения уязвимостей в информационных системах, изменения в законодательстве и их влияние на стратегии кибербезопасности организаций, а также подходы к обнаружению и предотвращению кибератак. 

Генеральный партнер ФорумаАкадемия Softline


В программе конференции:

Организация цикла управления уязвимостями в корпоративной среде
Антон Носков
, руководитель отдела кибербезопасности и телекоммуникационных систем, ЯГТУ. Преподаватель направления "Информационная безопасность" Академии Softline
 
Уязвимости — главный путь для кибератак. Как защитить инфраструктуру
Артем Избаенков, член РОЦИТ, член Правления АРСИБ
 
Синергия ИИ и инструментов AppSec: интеллектуальная автоматизация управления уязвимостями
Виталий Панасенко, независимый исследователь 

Поговорим о том как ИИ  помогает автоматически анализировать контекст SAST-дефектов, генерировать целевые DAST-тесты и проверять достижимость уязвимостей, ускоряя валидацию и устранение рисков.

Уязвимости решений по сетевой безопасности – что изменилось за последний год
Наталья Онищенко, независимый эксперт компании энергетического сектора

Дискуссия "Уязвимости как валюта информационной безопасности"

Уязвимости становятся новым активом в мире ИБ: они продаются, покупаются и превращаются в основу сервисных моделей. На дискуссии мы обсудим, может ли «валюта уязвимостей» изменить правила игры, какие выгоды и риски это несёт бизнесу и кто будет контролировать этот рынок через 3–5 лет — исследователи, вендоры, ИИ или регуляторы.

Примут участие:
Нияз Кашапов,  AppSec TeamLead ООО «Умное пространство»
Артём Куличкин, и. о. директора по ИБ дочерних компаний страховой группы СОГАЗ 
Станислав Погоржельский, технологический евангелист VK Tech 
Дмитрий Кухарь, главный специалист по КИИ, ОТЭКО 
Виталий Панасенко, независимый исследователь 
Владимир Кольба, консультант по ИТ и цифровой трансформации

digital-iot-ai

Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог.

Кому будет интересно:

  • руководителям и специалистам подразделений информационной безопасности крупных компаний и организаций различных отраслей
  • провайдерам облачных SOC и поставщикам в сфере ИБ, стремящимся повысить уровень киберзащиты и оптимизировать процессы управления инцидентами.
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
 
Регистрируйтесь и участвуйте 14-15 октября!
 
Темы:Управление уязвимостями (Vulnerability Management)ITSEC 2025
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • HScan: зрелая платформа для управления уязвимостями
    Наличие налаженного процесса управления уязвимостями (VM) – один из признаков зрелости информационной безопасности в компании. Это не просто техническая задача, а показатель того, насколько организация способна системно выявлять, оценивать и устранять ИБ-риски в своей инфраструктуре. Там, где VM встроен в регулярный цикл, организация получает не только защищенность, но и управляемость, предсказуемость, доказуемость и соответствие регуляторным требованиям.
  • Охота за саморефлексией
    Алексей Гришин, директор по развитию сервисов кибербезопасности Бастиона
    В 2025 г. на 20% увеличилось число открытых вакансий “белых” хакеров, а потребность в выявлении критических угроз на ранних этапах только выросла. Практика багхантинга постепенно становится методом для ускорения обнаружения уязвимостей, но всегда ли это происходит до появления патча?
  • Опыт ГК "Черноголовка": управление уязвимостями и автоматизация ИБ-процессов
    Яков Гродзенский, руководитель по информационной безопасности, ГК “Черноголовка"
    Рост числа кибератак, дефицит кадров, ужесточение регуляторных требований подталкивает компании к пересмотру подходов к защите данных и инфраструктуры. Яков Гродзенский, руководитель по информационной безопасности ГК “Черноголовка” рассказал о ключевых изменениях в сфере кибербезопасности, актуальных угрозах для пищевой промышленности и эффективных способах защиты от них.
  • Идеальный портфель сканеров: универсальность, специализация или баланс?
    Корпоративная ИТ-среда усложняется: в дополнение к традиционным системам пришли облака, контейнеры, IoT-устройства, АСУ ТП. Расширение периметра создает новые слепые зоны. Например, производственный сегмент сети часто содержит устаревшие системы, которые физически не вынесут бесконтрольного сканирования, но при этом невыявленные уязвимости в них несут критические риски. Есть те, кто пересматривает портфель сканеров и оставляет пару универсальных решений, другие же используют несколько узкоспециализированных. 
  • Сканер-ВС 7 Enterprise: анализ безопасности конфигурации никогда не был таким простым
    Александр Дорофеев, CISSP, CISA, CISM, АО “Эшелон Технологии”
    В новой версии Сканер-ВС 7 реализована функция углубленного анализа конфигураций и гибкого управления шаблонами аудита. Выпуск превью-версии состоялся в первой половине апреля 2025 г.
  • Как мы автоматизировали процесс VM в крупном промышленном холдинге и обеспечили контроль устранения уязвимостей
    Андрей Селиванов, продукт-менеджер R-Vision VM
    Внедрение R-Vision VM помогло холдингу построить централизованный и автоматизированный процесс управления уязвимостями, повысить скорость и точность работы с уязвимостями, а также обеспечить полный контроль над их устранением.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...