Автоматизированная проверка защищённости 2026

Прошло Онлайн Регулярное событие
Дата26 августа 2026, 11:00
МестоОнлайн
Сайт мероприятия
Мероприятие прошло 26 августа 2026. Даты проведения в 2026 году уточняются — следите за анонсами на странице «Автоматизированная проверка защищённости».

О мероприятии

Кибербезопасность всё меньше похожа на набор разовых проверок и всё больше — на непрерывный процесс оценки реальных рисков. Ежегодный пентест, периодическое сканирование уязвимостей и ручной анализ всё ещё важны, но для современных инфраструктур этого уже недостаточно. Атаки развиваются быстрее, инфраструктура меняется каждый день, а бизнесу нужно понимать не просто “сколько уязвимостей найдено”, а какие из них реально эксплуатируемы и могут привести к инциденту.

Именно поэтому в 2026 году автоматизированная проверка защищённости становится не модным дополнением, а частью системного управления киберрисками. На первый план выходят BAS, EASM, VM, AppSec-инструменты, облачные проверки, attack path analysis и CTEM — подход, который помогает перейти от разрозненных находок к непрерывному управлению экспозицией, валидации защитных мер и приоритизации рисков.

При этом главный вопрос остаётся практическим: как не превратить автоматизацию в генератор отчётов, false positive и бесконечных задач для ИТ? В эфире разберём, какие подходы реально работают, где BAS и CTEM дают эффект, как встроить результаты проверок в процессы SOC, AppSec, DevSecOps и vulnerability management, и как доказать бизнесу, что автоматизация снижает риск, а не просто добавляет ещё один инструмент.

• Подходы к автоматизации проверки защищённости

• Что такое автоматизированная проверка защищённости простыми словами и какую проблему она решает для компании?

• Чем автоматизированная проверка отличается от классического пентеста, сканирования уязвимостей и разовых аудитов безопасности?

• В какой момент компания должна понять, что ежегодного пентеста и периодических сканеров уже недостаточно?

• Какие бизнес-задачи закрывает автоматизация: снижение TCO, скорость проверки, масштабирование, контроль 24/7 или снижение человеческого фактора?

• Что надёжнее для реального снижения риска: дорогой пентест раз в год или регулярная автоматизированная проверка защищённости с валидацией результатов?

• Какие классы инструментов автоматизации проверок сегодня реально нужны компании: VM, EASM, SAST, DAST, IAST, SCA, secrets scanning, cloud security validation, BAS и CTEM?

• Как понять, какой инструмент нужен в первую очередь, если у компании ограниченный бюджет и уже есть несколько разрозненных средств защиты?

• Что такое BAS и какую задачу он решает: поиск уязвимостей или проверку того, сработают ли реальные средства защиты при атаке?

• Как автоматизированная проверка защищённости связана с CTEM и почему CTEM - это не отдельный продукт, а управленческий процесс вокруг экспозиций, приоритизации, валидации и устранения рисков?

• Можно ли построить зрелую программу CTEM без BAS, или без проверки реальных сценариев атак она превращается в красивую витрину рисков?

• Практика автоматизации проверки защищённости

• Как выстроить единый процесс, в котором результаты сканеров, BAS, EASM, AppSec, SOC и пентеста учитываются вместе и не живут в разных отчётах?

• Как правильно приоритизировать задачи по улучшению безопасности, если источников данных много, а ресурсов на исправление всегда меньше, чем найденных проблем?

• Как связать автоматизированные проверки с DevSecOps, CI/CD, vulnerability management, SOC и процессами ИТ-эксплуатации?

• Какие метрики показывают реальную эффективность автоматизации: снижение MTTR по уязвимостям, уменьшение exploitable exposure, доля проверенных контролей, снижение false positive или экономия времени команды?

• Как выглядит успешный кейс, когда автоматизация реально помогла предотвратить инцидент, а не просто сформировала красивый отчёт?

• Какие ошибки чаще всего встречаются при внедрении автоматизации: покупка инструмента без процесса, отсутствие владельцев, плохая интеграция или завышенные ожидания?

• Как не утонуть в отчётах от множества автоматических сканеров и не превратить автоматизацию в новый бюрократический ад?

• Кто должен владеть процессом автоматизированной проверки защищённости: ИБ, SOC, AppSec, инфраструктурная команда, владельцы систем или отдельная exposure management-команда?

• Где автоматизация может быть неэффективной или даже опасной: в продуктивных средах, legacy-инфраструктуре, критических системах, АСУ ТП или при некорректно настроенных сценариях атак?

• Какой баланс должен быть между автоматизацией и ручной экспертизой: что можно доверить системе, а где пентестер, red team или аналитик всё равно остаются незаменимыми?

• Итоги и прогнозы

• Как будет развиваться рынок BAS и CTEM в ближайшие 2–3 года: в сторону отдельных продуктов, платформ управления экспозицией или сервисной модели от MSSP/MDR-провайдеров?

• Насколько реально применение AI для приоритизации уязвимостей, моделирования атак, анализа false positive и подготовки рекомендаций по исправлению?

• Уйдёт ли ручной пентест в прошлое или останется золотым стандартом для сложных сценариев, которые автоматизация пока не может полноценно заменить?

Приглашенные эксперты:

Николай Гончаров

Директор департамента мониторинга кибербезопасности, Security Vision

Давид Ордян

Генеральный директор, Metascan

Аскар Добряков

Ведущий эксперт направления защиты бизнес-приложений, К2 Кибербезопасность

Ярослав Бабин

Директор по продуктам для симуляции атак, Positive Technologies

Максим Пятаков

Сооснователь CtrlHack, CtrlHack

Денис Гамаюнов

CEO, SolidLab Group

Аркадий Никифоров

Руководитель разработки инструментов кибербезопасности в Бастионе, Бастион

Модераторы:

Вадим Шелест

Руководитель направления анализа защищенности, Wildberries & Russ

Похожие мероприятия

Весь раздел

Рейтинг «Лидеры цифровизации» - 2026

Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

Скоро Бесплатно Москва

OMR 2026

Конференция OMR пройдет в Санкт-Петербурге с 6 по 9 октября 2026 года. В Санкт-Петербурге один раз в два года проходит Международная выставка-конференция по судостроению и разработ…

Скоро Санкт-Петербург

Всероссийская неделя охраны труда (ВНОТ-2026)

7–10 октября 2026 г. на Федеральной территории «Сириус» пройдет XI Всероссийская неделя охраны труда. Главная тема Форума – «Социально ориентированные технологии – инструмент дости…

Скоро Сочи

ДронКонгресс 2026

7—9 октября 2026 года в Санкт-Петербурге пройдёт Всероссийский ДронКонгресс – итоговое событие года площадки БАС.ЭКСПО. Организатор — RuDrones, единое окно полного цикла для беспил…

Скоро Санкт-Петербург

NeoQUEST 2026 (НеоКВЕСТ)

9 октября 2026 года в Санкт-Петербурге пройдет «NeoQUEST-2026. Очная ставка» — мероприятие по информационной безопасности. В программе — технические доклады, круглый стол, мастер-к…

Скоро Санкт-Петербург