Анатомия кибератаки: как расследовать инциденты в ИБ 2026

Прошло Онлайн
Дата17 декабря 2025, 11:00
МестоОнлайн
Мероприятие прошло 17 декабря 2025. Даты проведения в 2026 году уточняются — следите за анонсами в разделе «Информационная безопасность».

О мероприятии

Когда происходит киберинцидент, счет идет на минуты. Успешное расследование зависит не только от инструментов и логов, но и от слаженности команды, грамотной фиксации следов и способности быстро выдвигать и проверять гипотезы. Как действовать в первые часы? Что делать, если журналы удалены, а вредонос уже стер свои следы? Где взять данные, как строить цепочку атаки и какие выводы сделать, чтобы не наступить на те же грабли снова?

В прямом эфире мы обсудим реальные кейсы технических расследований, полезные инструменты, приемы цифровой криминалистики, а также поговорим о системных ошибках, которые всплывают после атак. Уделим внимание и будущему расследований: каким оно будет через 2–3 года и как изменится под влиянием ИИ и автоматизации.

Ключевые вопросы дискуссии:

• С чего начинается расследование?

• С какой минуты после инцидента начинается расследование и какие задачи стоят в первые часы?

• Кто и в каком составе должен быть вовлечен в расследование?

• Какие навыки наиболее востребованы у технических специалистов при инцидентах?

• Чем отличается анализ «живого» инцидента от постфактум-расследования?

• Как формализовать и задокументировать расследование - пригодится ли это в суде, для регулятора, для внутреннего разбора?

• Где брать информацию для расследования: сетевые логи, SIEM, EDR, NetFlow, дампы, скрипты?

• Какие инструменты и утилиты чаще всего применяются: open source vs коммерческие продукты?

• Что можно узнать, если SIEM не настроен или журналы были стерты?

• Где тонко - там и рвется: как подготовить инфраструктуру, чтобы потом было что расследовать?

• Практика расследования инцидентов

• Какие артефакты и признаки чаще всего приводят к раскрытию цепочки атаки?

• Блиц. Реальные истории: атаки, которые «восстанавливали по крупицам».

• Какие сигналы указывают, что инцидент требует эскалации на уровень топ-менеджмента или антикризисного штаба?

• Как проводить атрибуцию - нужно ли это на самом деле?

• Что делать, если следы были полностью затерты злоумышленниками или неаккуратными действиями ИТ?

• Какие инциденты сложнее всего расследовать?

• Какие системные ошибки чаще всего выявляются в результате расследования?

• Почему одни атаки раскрываются за 2 часа, а другие - через 2 месяца?

• Как перевести выводы расследования в конкретные меры усиления защиты?

• Кто должен готовить итоговое резюме расследования - и как его правильно презентовать?

• Будущее расследования инцидентов

• Какие технологии поменяют подход к расследованиям инцидентов?

• Будет ли сформирована национальная методика или стандарт расследований инцидентов?

• Появятся ли платформы или сервисы, которые закроют цикл «обнаружение - расследование - устранение последствий»?

Приглашенные эксперты:

Константин Мушовец

Директор УЦСБ SOC, УЦСБ

Денис Гойденко

Руководитель департамента комплексного реагирования на киберугрозы, Positive Technologies

Константин Сапронов

Руководитель глобальной команды реагирования на инциденты информационной безопасности, «Лаборатория Касперского»

Николай Гончаров

Директор департамента мониторинга кибербезопасности, Security Vision

Владимир Зуев

Технический директор центра мониторинга и реагирования на кибератаки RED Security SOC, RED Security

Алексей Вишняков

Руководитель центра исследования киберугроз Solar 4RAYS, ГК «Солар»

Артём Савчук

Технический директор, «Перспективный мониторинг»

Модераторы:

Елизавета Шатунова

Начальник Центра реагирования Подразделения ИБ, ГУП «Московский метрополитен»

Похожие мероприятия

Весь раздел

Рейтинг «Лидеры цифровизации» - 2026

Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

Скоро Бесплатно Москва

Иннополис Open Data Forum 2026

Ежегодный форум по открытым данным, искусственному интеллекту и большим данным для науки, университетов и бизнеса. В 2025 году прошёл в Казани как форум «Открытые данные», в 2026 г…

Скоро Россия, с. Урлу-Аспак (Республика Алтай), Cosmos Collection... Индивидуальное участие 15 000 ₽...

CyberDSA 2026

Выставка CyberDSA (Cyber Defense & Security Asia Expo and Conference) состоится с 5 по 7 октября 2026 года в Куала-Лумпуре. CyberDSA (Cyber Digital Services, Defence & Security Asi…

Скоро Куала-Лумпур, Malaysia International Trade and Exhibition Ce...

Кто из сотрудников третий раз кликает на фишинг? 2026

У кого-то есть просроченные курсы, а кто-то уже несколько раз проваливал фишинговые тренировки. Но если эти данные лежат в разных отчетах, ИБ приходится собирать картину вручную. Н…

Скоро Онлайн

Интеграция «Континент 4» и vGate для усиления комплексной защиты ИТ-инфраструктуры: синергия сетевой и виртуальной безопасности 2026

Приглашаем на вебинар, посвященный обеспечению информационной безопасности виртуальных инфраструктур организаций, включая предотвращение несанкционированного доступа и нейтрализаци…

Скоро Онлайн