22.09.2026 · 10:00 Бесплатно Онлайн

Насколько реально защищена ваша ИС: проверяем устойчивость к атаке до того, как это сделает злоумышленник

Нормативные требования, реальные векторы атак и живая демонстрация автопентеста PT Dephaze


Руководитель направления информационной безопасности АЙТИ ЦЕНТР разберет требования к контролю защищенности информационных систем и объяснит, почему наличие средств защиты и результатов сканирования уязвимостей еще не дает полного ответа на вопрос: сможет ли злоумышленник реально проникнуть в инфраструктуру.



Представитель Positive Technologies проведет демонстрацию PT Dephaze – решения для автоматического тестирования на проникновение. Вы увидите, как система выявляет реальные пути атаки, строит цепочки компрометации и помогает определить, насколько далеко потенциальный нарушитель сможет продвинуться внутри инфраструктуры.

Зарегистрироваться на мероприятие
22.09.2026, 10:00
Онлайн
Бесплатно

О вебинаре

Информационная система может быть защищена формально: в организации внедрены межсетевые экраны, средства защиты конечных точек, SIEM, сканеры уязвимостей и другие решения. Однако наличие СЗИ само по себе не показывает, сможет ли нарушитель обойти существующие барьеры, закрепиться в инфраструктуре и получить доступ к критичным ресурсам.

Регулярное сканирование помогает находить уязвимости, но не всегда позволяет оценить их реальную опасность в конкретной инфраструктуре. Отдельная уязвимость может не приводить к компрометации, а несколько незначительных слабых мест – складываться в полноценную цепочку атаки.

На вебинаре мы разберем, как перейти от проверки отдельных уязвимостей к оценке реальной устойчивости информационной системы. Эксперты покажут, как связать нормативные требования, технические меры защиты и практическую проверку возможностей потенциального нарушителя.

В ходе мероприятия вы узнаете:

  • почему соответствие требованиям и наличие СЗИ не гарантируют устойчивость к реальной атаке;
  • чем автопентест отличается от сканирования уязвимостей;
  • как выявлять не отдельные недостатки, а реальные векторы и цепочки атак;
  • как оценить возможную глубину продвижения нарушителя внутри инфраструктуры;
  • как перейти от разового пентеста к регулярному контролю защищенности;
  • как использовать результаты тестирования для определения приоритетов устранения слабых мест.

В практической части представитель Positive Technologies продемонстрирует возможности PT Dephaze и покажет, как выполняется автоматический пентест внутренней инфраструктуры.

О чем поговорим?

  • Какие нормативные требования предъявляются к контролю защищенности информационных систем и какое место в системе защиты занимает тестирование на проникновение.
  • Почему перечня внедренных средств защиты недостаточно для оценки реальной защищенности ИС.
  • В чем разница между поиском уязвимостей и подтверждением возможности их эксплуатации.
  • Как проверять внутреннюю инфраструктуру глазами потенциального нарушителя.
  • Как PT Dephaze автоматически выявляет реальные пути проникновения и возможные цепочки атак.
  • Как определить, какие слабые места действительно могут привести к компрометации критичных ресурсов.
  • Как оценить, насколько далеко злоумышленник сможет продвинуться после первоначального проникновения.
  • Как безопасно организовать контролируемое автоматическое тестирование инфраструктуры.
  • Как использовать результаты автопентеста для повышения эффективности уже внедренных СЗИ.
  • Как сделать контроль защищенности регулярным процессом, а не разовой проверкой.

Спикеры вебинара

Плескач Константин

Руководитель направления информационной безопасности компании «АЙТИ ЦЕНТР»

«АЙТИ ЦЕНТР» — интегратор в сфере информационной безопасности, поставки и внедрения СЗИ, подготовки организаций к выполнению требований ФСТЭК. Работаем с государственными и муниципальными заказчиками, учреждениями образования, медицины и подведомственными организациями.

Протопопов Игорь

Руководитель группы поддержки продаж Positive Technologies

Positive Technologies — ведущий разработчик продуктов, решений и сервисов для результативной кибербезопасности. Технологический портфель компании охватывает большинство категорий средств защиты информации и расширяется. Они создают метапродукты — инструменты нового поколения для кибербезопасности с минимальным участием человека. По оценкам ЦСР, компания занимает второе место среди крупнейших поставщиков СЗИ в России, а также стала первой и единственной компанией из сферы кибербезопасности на Московской бирже.

Программа вебинара

Время
Тема
10:00 – 10:30
Нормативные требования к контролю защищенности ИС и роль тестирования на проникновение
10:30 – 11:00
Демонстрация PT Dephaze: поиск реальных векторов и цепочек атак

После просмотра вебинара вы поймете:

  • как оценивать реальную защищенность ИС:  сможете отличать формальное наличие средств защиты от подтвержденной устойчивости к атаке;
  • почему сканирования уязвимостей недостаточно:  поймете, как отдельные слабые места могут объединяться в полноценную цепочку компрометации;
  • как работает автопентест:  увидите, как PT Dephaze проверяет внутреннюю инфраструктуру и выявляет возможные пути атаки;
  • как определить приоритеты устранения: научитесь отделять уязвимости с потенциально высоким ущербом от недостатков, которые не позволяют развить атаку;
  • как оценить действия нарушителя после проникновения: поймете, насколько далеко злоумышленник может продвинуться внутри системы;
  • как регулярно контролировать защищенность: узнаете, каким образом автоматизация помогает дополнить или частично заменить разовые проверки;
  • как повысить эффективность уже внедренных СЗИ: сможете понять, действительно ли существующие средства защиты выполняют свою задачу в вашей инфраструктуре.

Мы также пришлем вам запись трансляции и презентационные материалы после вебинара, чтобы вы могли обратиться к ним в любое удобное время.