Спикеры

Данила Борисов
Аналитик SOC, К2 Кибербезопасность

Сергей Зыбнев
Тимлид-пентестер. Автор тг-каналов Похек и Похек AI
Программа
- Не жди первого алерта: как правильно готовиться к инциденту
Даже самая звездная команда мониторинга не сможет предотвращать инциденты без слаженной работы с заказчиком. Без продуманной подготовки к инцидентам ИБ со стороны компании можно оказаться в ситуации, когда SOC технически детектирует атаку, но реакция оказывается неэффективной. Итог — возможная полная компрометация инфраструктуры, несмотря на наличие мониторинга. Расскажу, с помощью каких основных этапов подготовки можно избежать такого печального исхода. - Tech-разминка
Разбавляем теорию практикой. Между докладами проведем серию игр, чтобы размяться, потестить интуицию и просто переключиться.
// Те, кто окажется в топе, заберут мерч. - Что происходит на пентесте: ожидания, факапы и холИИвар
Поговорим о том, что пентест — это не «скрытно обойти SOC», не «устроить хаос как настоящие хакеры» и не «прогнать сканер». И если в scope не стоит задача обходить WAF, Anti-DDoS, EDR или другие СЗИ, то пентест не должен самовольно превращаться в Red Team, adversary simulation или проверку детекта. Также рассмотрим плюсы и минусы внедрения ИИ в пентест и влияние на безопасность и работу команды. - Нетворкинг
