Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

В Санкт-Петербурге прошла 31-я конференция МиТСОБИ

30/06/22

Газинформсервис-Jun-30-2022-12-12-13-55-PM

27 — 30 июня в Санкт-Петербурге состоялась конференция «Методы и технические средства обеспечения безопасности информации» (МиТСОБИ). В ходе мероприятия специалисты затронули ряд актуальных вопросов, но самыми обсуждаемыми стали темы оттока ИТ-специалистов из России и развитие отечественной кибербезопасности в условиях отсутствия доступа к западным технологиям и оборудованию.

На второй день конференции ведущих специалистов в области пентеста собрал круглый стол «Тестирование на проникновение: искусство или формальность?». От компании «Газинформсервис» в работе круглого стола принял участие Сергей Полунин, руководитель группы защиты инфраструктурных ИТ решений компании «Газинформсервис», Семен Корт, ведущий системный аналитик «Лаборатории Касперского» и Игорь Жуков, профессор кафедры комплексной безопасности критически важных объектов НИЯУ МИФИ.  Модератором беседы за круглым столом выступил Денис Иванов, доцент Института кибербезопасности и защиты информации СПбПУ. Также с докладом о подходах к организации тестирования на проникновение, возможностях его автоматизации выступил Евгений Орел, научный сотрудник Института кибербезопасности и защиты информации Политеха.

Все стороны сошлись во мнении, что, несмотря на востребованность услуги пентеста, очень многие процессы до сих пор не стандартизованы и заказчикам довольно трудно оценивать качество тестирования на проникновение. Кроме этого прозвучала мысль, что кадровый голод со временем неизбежно переведет пентест из искусства в массовый продукт, а значит многое будет зависеть от того, каким инструментарием мы будем обладать к этому времени.

«Уже сегодня есть огромное количество инструментов, автоматизирующих работу пентестера. Однако несмотря на это, от специалиста всё еще требуется высокая компетенция, чтобы корректно интерпретировать полученные таким образом результаты тестирования», — рассказал Сергей Полунин

Темы:Пресс-релизКонференцииОтрасльГазинформсервисМиТСОБИ
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Как отличить зрелость ИБ от иллюзии устойчивости
    Николай Нашивочников, заместитель генерального директора – технический директор компании “Газинформсервис”
    В интервью с Николаем Нашивочниковым, экспертом в области ИБ, заместителем генерального директора – техническим директором компании “Газинформсервис”, мы обсудили слабые места в защите компаний, особенности выстраивания комплексной системы безопасности, нюансы моделирования инцидентов, а также выбор между внутренней командой, внешним Red Team и автоматизированными решениями для защиты от киберугроз. И многое другое.
  • Практические аспекты применения систем Network Access Control
    Евгений Варламов, менеджер продукта Efros DefOps NAC компании “Газинформсервис”
    Самая уязвимая точка корпоративной сети – не файрвол на периметре, а бесконтрольные подключения: подрядчик с ноутбуком, IP-камера без обновлений или сотрудник через VPN с зараженным компьютером. Именно с этих дыр начинается большинство инцидентов, которые без NAC (Network Access Control) закрыть невозможно.
  • UEBA усиливает DLP там, где правила молчат
    Лидия Виткова, к. т. н., начальник аналитического центра кибербезопасности компании “Газинформсервис"
    Что, если сотрудник уносит данные не нарушая ни одного правила? Он действует в рамках своих полномочий, не вызывает тревог в DLP и остается незамеченным – до тех пор, пока ущерб не станет необратимым. Инсайдерские угрозы эволюционируют, и классическим средствам защиты все труднее отличить норму от отклонения. Рассмотрим, как поведенческая аналитика возвращает смысл в защиту информации, усиливая DLP за счет наблюдения, контекста и раннего распознавания аномалий.
  • Управление правилами межсетевых экранов: от хаоса к гармонии
    Мария Кудрявцева, менеджер продукта Efros DefOps, “Газинформсервис”
    Процесс настройки нового МЭ, включая перенос правил, отнимает время, ресурсы и несет высокие риски, обусловленные человеческим фактором, – ошибка, связанная с некорректным переносом, может привести к серьезным последствиям вплоть до недоступности МЭ. А если на устройстве сотни тысяч правил, то ручной вариант перехода практически исключен.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • Центр мониторинга и реагирования GIS. Запущен SOC компании "Газинформсервис"
    Появление Центра мониторинга и реагирования в структуре "Газинформсервиса" – логичный и ожидаемый этап развития сервисов компании

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...