О мероприятии
Пентесты, Red Team и Bug Bounty уже стали привычными инструментами для зрелых ИБ-команд. Но в 2026 году главный вопрос меняется: недостаточно один раз проверить периметр, получить отчёт и считать компанию защищённой.
Инфраструктура меняется быстрее, чем закрываются многие отчёты: появляются новые внешние активы, API, облака, подрядчики, CI/CD, Kubernetes, мобильные приложения, AI-сервисы и промышленные системы. Атакующие не ждут плановой проверки — они ищут слабые места постоянно.
В прямом эфире разберём, как проверять защиту до настоящей атаки: когда нужен классический пентест, когда Red Team, где помогает Bug Bounty, зачем появляются BAS и continuous validation, что такое AI Red Team и почему главная ценность offensive-проекта — не количество найденных уязвимостей, а снижение реального риска для бизнеса.
• От пентеста для галочки к проверке реальной атакуемости
• Что сегодня входит в Offensive Security и какую задачу это решает для бизнеса?
• Почему разовый пентест всё чаще не успевает за реальной инфраструктурой?
• Где заканчивается проверка “для отчёта” и начинается реальная проверка способности компании выдержать атаку?
• Компания прошла пентест и всё равно была взломана. Это провал подрядчика, заказчика или самой постановки задачи?
• Если заказчик может проверить только один сценарий атаки, какой сценарий вы бы выбрали первым?
• Когда достаточно обычного пентеста, а когда он уже слишком узкий инструмент?
• Когда Red Team действительно нужен, а когда это дорогой спектакль для незрелой компании?
• Bug Bounty — это замена пентесту или совсем другой механизм проверки?
• BAS и continuous validation — это реальная проверка защиты или просто “сканер нового поколения”?
• Кибериспытания и проверка недопустимых событий — это развитие Red Team или отдельный формат для бизнеса?
• От отчёта к реальному снижению риска
• Почему найденные уязвимости часто не закрываются месяцами?
• Что важнее для заказчика: найти 100 уязвимостей или доказать один путь к реальному ущербу?
• Как отличить критичную уязвимость “по CVSS” от критичного бизнес-риска?
• Кто должен быть владельцем результата offensive-проекта?
• Можно ли считать offensive-проект успешным, если уязвимости нашли, но через полгода половина не исправлена?
• Какие зоны в 2026 году заказчики чаще всего недооценивают при offensive-проверках?
• Как должен выглядеть AI Red Team для корпоративной LLM-системы?
• AI Red Team — это уже реальная услуга или пока новый красивый ценник в коммерческом предложении?
• Как безопасно проводить offensive-проверки в промышленности и КИИ?
• Как понять, что offensive-программа компании действительно стала зрелее за последний год?
• Итоги и прогнозы
• Какая offensive-практика станет обязательной для зрелой компании к 2028 году?
• Что исчезнет быстрее: разовые пентесты “для галочки” или отчёты на 200 страниц без контроля исправлений?
• Если заказчик выбирает offensive-подрядчика сейчас, какой один вопрос он должен задать, чтобы не пожалеть через год?
Приглашенные эксперты:
Андрей Галактионов
Руководитель отдела анализа защищённости, НТЦ «Вулкан»
Егор Кормилицин
Специалист по информационной безопасности, ScanFactory (ООО "Сканфэктори")
Евгений Янов
Руководитель департамента аудита и консалтинга, Эфшесть/F6
Михаил Сидорук
Руководитель управления анализа защищенности, BI.ZONE
Артём Мелёхин
Руководитель направления Security Assessment, RED Security
Виталий Калищук
Эксперт по информационной безопасности, «Лаборатория Касперского»
Михаил Калинин
Руководитель группы анализа защищённости ИТ-инфраструктуры, Группа компаний SolidLab
Роман Приходько
Руководитель Standoff Bug Bounty, Positive Technologies
Модераторы:
Алексей Юдин
Заместитель генерального директора, КИВИ
Похожие мероприятия
Весь разделРейтинг «Лидеры цифровизации» - 2026
Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

Иннополис Open Data Forum 2026
Ежегодный форум по открытым данным, искусственному интеллекту и большим данным для науки, университетов и бизнеса. В 2025 году прошёл в Казани как форум «Открытые данные», в 2026 г…
CyberDSA 2026
Выставка CyberDSA (Cyber Defense & Security Asia Expo and Conference) состоится с 5 по 7 октября 2026 года в Куала-Лумпуре. CyberDSA (Cyber Digital Services, Defence & Security Asi…

Сканирование веб-приложений в MaxPatrol VM: настройка и практические советы 2026
Веб-приложения остаются одной из самых частых точек входа в инфраструктуру, но реже других активов попадают в регулярное сканирование. В MaxPatrol VM эту задачу закрывает модуль We…

Кто из сотрудников третий раз кликает на фишинг? 2026
У кого-то есть просроченные курсы, а кто-то уже несколько раз проваливал фишинговые тренировки. Но если эти данные лежат в разных отчетах, ИБ приходится собирать картину вручную. Н…

Интеграция «Континент 4» и vGate для усиления комплексной защиты ИТ-инфраструктуры: синергия сетевой и виртуальной безопасности 2026
Приглашаем на вебинар, посвященный обеспечению информационной безопасности виртуальных инфраструктур организаций, включая предотвращение несанкционированного доступа и нейтрализаци…

