О вебинаре
Информационная система может быть защищена формально: в организации внедрены межсетевые экраны, средства защиты конечных точек, SIEM, сканеры уязвимостей и другие решения. Однако наличие СЗИ само по себе не показывает, сможет ли нарушитель обойти существующие барьеры, закрепиться в инфраструктуре и получить доступ к критичным ресурсам.
Регулярное сканирование помогает находить уязвимости, но не всегда позволяет оценить их реальную опасность в конкретной инфраструктуре. Отдельная уязвимость может не приводить к компрометации, а несколько незначительных слабых мест – складываться в полноценную цепочку атаки.
На вебинаре мы разберем, как перейти от проверки отдельных уязвимостей к оценке реальной устойчивости информационной системы. Эксперты покажут, как связать нормативные требования, технические меры защиты и практическую проверку возможностей потенциального нарушителя.
В ходе мероприятия вы узнаете:
- почему соответствие требованиям и наличие СЗИ не гарантируют устойчивость к реальной атаке;
- чем автопентест отличается от сканирования уязвимостей;
- как выявлять не отдельные недостатки, а реальные векторы и цепочки атак;
- как оценить возможную глубину продвижения нарушителя внутри инфраструктуры;
- как перейти от разового пентеста к регулярному контролю защищенности;
- как использовать результаты тестирования для определения приоритетов устранения слабых мест.
В практической части представитель Positive Technologies продемонстрирует возможности PT Dephaze и покажет, как выполняется автоматический пентест внутренней инфраструктуры.
О чем поговорим?
- Какие нормативные требования предъявляются к контролю защищенности информационных систем и какое место в системе защиты занимает тестирование на проникновение.
- Почему перечня внедренных средств защиты недостаточно для оценки реальной защищенности ИС.
- В чем разница между поиском уязвимостей и подтверждением возможности их эксплуатации.
- Как проверять внутреннюю инфраструктуру глазами потенциального нарушителя.
- Как PT Dephaze автоматически выявляет реальные пути проникновения и возможные цепочки атак.
- Как определить, какие слабые места действительно могут привести к компрометации критичных ресурсов.
- Как оценить, насколько далеко злоумышленник сможет продвинуться после первоначального проникновения.
- Как безопасно организовать контролируемое автоматическое тестирование инфраструктуры.
- Как использовать результаты автопентеста для повышения эффективности уже внедренных СЗИ.
- Как сделать контроль защищенности регулярным процессом, а не разовой проверкой.
Спикеры вебинара
Плескач Константин
Руководитель направления информационной безопасности компании «АЙТИ ЦЕНТР»«АЙТИ ЦЕНТР» — интегратор в сфере информационной безопасности, поставки и внедрения СЗИ, подготовки организаций к выполнению требований ФСТЭК. Работаем с государственными и муниципальными заказчиками, учреждениями образования, медицины и подведомственными организациями.
Протопопов Игорь
Руководитель группы поддержки продаж Positive TechnologiesPositive Technologies — ведущий разработчик продуктов, решений и сервисов для результативной кибербезопасности. Технологический портфель компании охватывает большинство категорий средств защиты информации и расширяется. Они создают метапродукты — инструменты нового поколения для кибербезопасности с минимальным участием человека. По оценкам ЦСР, компания занимает второе место среди крупнейших поставщиков СЗИ в России, а также стала первой и единственной компанией из сферы кибербезопасности на Московской бирже.
Программа вебинара
После просмотра вебинара вы поймете:
- как оценивать реальную защищенность ИС: сможете отличать формальное наличие средств защиты от подтвержденной устойчивости к атаке;
- почему сканирования уязвимостей недостаточно: поймете, как отдельные слабые места могут объединяться в полноценную цепочку компрометации;
- как работает автопентест: увидите, как PT Dephaze проверяет внутреннюю инфраструктуру и выявляет возможные пути атаки;
- как определить приоритеты устранения: научитесь отделять уязвимости с потенциально высоким ущербом от недостатков, которые не позволяют развить атаку;
- как оценить действия нарушителя после проникновения: поймете, насколько далеко злоумышленник может продвинуться внутри системы;
- как регулярно контролировать защищенность: узнаете, каким образом автоматизация помогает дополнить или частично заменить разовые проверки;
- как повысить эффективность уже внедренных СЗИ: сможете понять, действительно ли существующие средства защиты выполняют свою задачу в вашей инфраструктуре.
Мы также пришлем вам запись трансляции и презентационные материалы после вебинара, чтобы вы могли обратиться к ним в любое удобное время.