Киберразведка 2026: Знай своего врага

Прошло Онлайн
Дата4 марта 2026, 11:00
МестоОнлайн
Сайт мероприятия
Мероприятие прошло 4 марта 2026. Даты проведения в 2026 году уточняются — следите за анонсами в разделе «Информационная безопасность».

О мероприятии

Разберём, как превратить Threat Intelligence в рабочий инструмент, который помогает находить угрозы раньше, а не просто “подтверждать” их постфактум в отчётах. Поговорим, какие типы данных действительно дают пользу (а какие чаще создают шум), как быстро оценить качество источников и не купить “витрину индикаторов”, и как собрать понятный набор данных под вашу отрасль и профиль атак.

Отдельно разложим, как TI встраивается в ежедневную работу SOC и реагирования: что стоит автоматизировать сразу, где обязательно нужна проверка аналитика, и как настроить жизненный цикл данных, чтобы индикаторы не устаревали и не засоряли мониторинг. Обсудим практические сценарии — от приоритизации уязвимостей и сигналов по учётным данным до охоты по поведению атакующих.

И главное — разберём, как измерять эффект так, чтобы это было понятно руководству: что улучшилось в скорости обнаружения и триажа, сколько шума удалось убрать, какие сценарии стали закрываться быстрее, и что можно сделать за первые 30–90 дней, чтобы TI начал приносить ощутимый результат.

Ключевые вопросы дискуссии:

• Зачем TI нужен и что считать “пользой”

• Что такое TI простыми словами и где он реально помогает компании?

• Какие данные TI чаще всего дают пользу в работе?

• Как понять, что источник данных вам подходит?

• Можно ли начинать с бесплатных источников и не разочароваться?

• Как организовать “микс источников”, чтобы не зависеть от одного поставщика?

• Где TI реально помогает “предотвратить”, а не просто красиво рассказать после инцидента?

• Когда атрибуция реально нужна и кому она полезна?

• Как решать проблему устаревания индикаторов?

• Что TI должен отдавать в SOC в идеале?

• Как TI сокращает время реагирования в реальной жизни?

• Как построить TI-процесс, который не развалится через 2 месяца

• С какого прикладного сценария лучше начать TI, чтобы был результат за 30–60 дней?

• Кто должен “владеть” TI внутри компании?

• Как не утонуть в данных и не превратить всё в Excel?

• Какие метрики показывают пользу TI честно?

• Как вы режете шум и дубли, чтобы не “убить” SIEM и людей?

• Какие три ошибки чаще всего убивают TI-внедрение?

• Как связать TI с мониторингом и реагированием так, чтобы это работало каждый день?

• Как подружить TI, CM и DRSR, если в приоритете атаки на учётки?

• Как вы обогащаете TI-сигналы контекстом, чтобы расследования шли быстрее?

• Что делать с неструктурированными источниками?

• Как правильно делиться разведданными снаружи?

• Как доказать бюджет на TI и не покупать “витрину”?

• Итоги и прогнозы

• Какие изменения в атаках сильнее всего меняют требования к TI в 2026?

• Какие навыки TI-аналитика становятся ключевыми в 2026?

• Если начинать TI “с нуля” в 2026, какие 3 шага вы сделаете в первые 90 дней?

• Что зритель может проверить уже завтра, чтобы TI начал давать пользу?

Приглашенные эксперты:

Анастасия Атаманчук

Инженер отдела развития, Security Vision

Владимир Зуев

Технический директор центра мониторинга и реагирования на кибератаки RED Security SOC, RED Security

Аскер Джамирзе

Руководитель отдела исследования угроз экспертного центра безопасности, Positive Technologies

Евгений Чунихин

Бизнес-руководитель департамента киберразведки, F6

Николай Галкин

Начальник отдела исследований киберугроз, Перспективный мониторинг

Кирилл Митрофанов

Руководитель команды аналитики разведки киберугроз, «Лаборатория Касперского»

Олег Скулкин

Руководитель BI.ZONE Threat Intelligence, BI.ZONE

Модераторы:

Дмитрий Беляев

CISO, независимый эксперт

Похожие мероприятия

Весь раздел

Рейтинг «Лидеры цифровизации» - 2026

Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

Скоро Бесплатно Москва

Иннополис Open Data Forum 2026

Ежегодный форум по открытым данным, искусственному интеллекту и большим данным для науки, университетов и бизнеса. В 2025 году прошёл в Казани как форум «Открытые данные», в 2026 г…

Скоро Россия, с. Урлу-Аспак (Республика Алтай), Cosmos Collection... Индивидуальное участие 15 000 ₽...

CyberDSA 2026

Выставка CyberDSA (Cyber Defense & Security Asia Expo and Conference) состоится с 5 по 7 октября 2026 года в Куала-Лумпуре. CyberDSA (Cyber Digital Services, Defence & Security Asi…

Скоро Куала-Лумпур, Malaysia International Trade and Exhibition Ce...

Кто из сотрудников третий раз кликает на фишинг? 2026

У кого-то есть просроченные курсы, а кто-то уже несколько раз проваливал фишинговые тренировки. Но если эти данные лежат в разных отчетах, ИБ приходится собирать картину вручную. Н…

Скоро Онлайн

Интеграция «Континент 4» и vGate для усиления комплексной защиты ИТ-инфраструктуры: синергия сетевой и виртуальной безопасности 2026

Приглашаем на вебинар, посвященный обеспечению информационной безопасности виртуальных инфраструктур организаций, включая предотвращение несанкционированного доступа и нейтрализаци…

Скоро Онлайн