PRO безопасность подрядчиков

Программа Докладчики Партнеры

9:00 - 10:00 

Регистрация участников.  Приветственный кофе

10:00 

Торжественное открытие конференций

10:00 - 11:00

ПЛЕНАРНОЕ ЗАСЕДАНИЕ. ПОЧЕМУ НАС ЛОМАЮТ ЧЕРЕЗ ПОДРЯДЧИКОВ?

Вопросы к обсуждению:

  • Безопасность цепочек поставок
  • Взаимодействием с подрядчиками, вендорами, облаками.
  • Как убедиться, что подрядчики патчат и сканируют?
  • Как обязать? И как контролировать?
  • Процесс проверки подрядчиков: как наладить?

 

11:00 - 12:00

ПРАКТИЧЕСКАЯ ПАНЕЛЬ. ТОП-5 ЛУЧШИХ ПРАКТИК ОБЕСПЕЧЕНИЯ СЕТЕВОЙ БЕЗОПАСНОСТИ ПРИ КОММУНИКАЦИИ С ПОДРЯДЧИКАМИ: ОТ ПРОБЛЕМ К РЕШЕНИЯМ

В фокусе:

  • На какие ошибки сетевой безопасности в компаниях нужно обратить внимание и как их можно исправить?
  • Защитит ли NGFW от всех видов угроз? Можно ли обойтись без NGFW?
  •  Как грамотно защитить компанию от халатности подрядчика, в условиях жестких требованиях выручки от Бизнеса?

12:00 - 12:30

Перерыв на кофе, рукопожатия, посещение зоны выставки

12:30 - 13:30

ХАРДКОР БЕЗ РЕКЛАМЫ. ДАННЫЕ VS ПОЛЬЗОВАТЕЛИ: КАК ПОСТРОИТЬ НАДЕЖНУЮ КРЕПОСТЬ

Технические доклады от вендоров, клиентов, ИТ-вендоров

 

13:30 - 14:10

МАСТЕР-КЛАСС. НАБОР ШАГОВ.  ЧЕК-ЛИСТЫ ТРЕБОВАНИЙ К ПОДРЯДЧИКАМ

В фокусе: Как устанавливать требования к подрядчикам и как их проверять?

14:10 - 15:00 

Обед. 

15:00–15:40

ТЕХНОЛОГИЧЕСКАЯ ПАНЕЛЬ. ОБЗОР ПРОДУКТОВ НА БАЗЕ ОТКРЫТОГО КОДА

Вопросы к обсуждению:

  • Open Source для бизнеса: ожидание vs реальность
  • Обзор решений под основные задачи ИТ и ИБ
  • Примеры и характеристики решений для: построения базовых процессов ИТ, защиты инфраструктуры и устройств, анализа защищенности

 

15:40–16:40

ПРАКТИЧЕСКАЯ ПАНЕЛЬ. АТАКИ НА ВЕНДОРОВ ПО: КАК КОНТРОЛИРОВАТЬ ЦЕПОЧКУ ПОСТАВОК

Вопросы к обсуждению:

  • Зачем работать в AppSec и что для этого нужно?
  • Анализ исходников
  • Атаки на цепочки поставок
  • Проверка IP
  • Уязвимые библиотеки

16:40 - 17:00

Перерыв на кофе

17:00–17:40

ИНТЕРВЬЮ НА СЦЕНЕ. ЖИЗНЬ ПОСЛЕ ВЗЛОМА

  • Откровенный разговор с подрядчиками
  • Чему нас научили взломы?
  • Какие улучшения произошли, как изменили процесс, чтобы стало лучше?

17:40–18:20

МАСТЕР-КЛАСС. ВЫСТРАИВАНИЕ ПРОЦЕССА УПРАВЛЕНИЯ ДОСТУПОМ

Вопросы к обсуждению:

  • Каковы основные подходы к построению системы?
  • Какие вопросы предусмотреть в концепции создания системы, чтобы не собрать все грабли при реализации проекта?
  • Вопрос полномочий: принципы управления политикой доступа
  • Как оценить временные и денежные затраты на построение системы?
  • Как выбрать подрядчика и решения для реализации системы?

18:20

Завершение деловой программы. Фуршет

Для получения полной версии программы отправьте, пожалуйста, запрос на адрес: mitina@comnews.ru

Премьер-партнер
Группа компаний «Гарда»

Группа компаний «Гарда» представляет комплекс решений в пяти направлениях деятельности: защита данных, сетевая безопасность, управление трафиком, сетевая инфраструктура, экспертиза и сервисы.

Решения «Гарда» уже сегодня защищают 50% всего российского интернета от DDoS-атак, обеспечивают защиту цифровых сервисов и мероприятий федерального масштаба, защищают данные крупнейших государственных организаций и корпораций. Продуктовый портфель холдинга построен на основе технологий собственной разработки, которые не требуют сторонних лицензий, включены в Единый реестр российского ПО и сертифицированы ФСТЭК. 

Генеральный партнер
«Код Безопасности»

«Код Безопасности» - российский разработчик сертифицированных средств защиты информации. Компания разрабатывает несколько линеек продуктов, объединенных общим архитектурным замыслом и ориентированных на обеспечение комплексной безопасности ключевых компонентов ИТ-инфраструктуры. Такой подход позволяет нашим заказчикам поэтапно развивать свою систему обеспечения информационной безопасности.

Единая архитектура безопасности:

Защита рабочих станций и серверов

  • Secret Net Studio - комплексное решение для защиты рабочих станций и серверов на уровне данных, приложений, сети, операционной системы и периферийного оборудования.
  • Secret Net LSP – сертифицированное средство защиты информации от несанкционированного доступа для операционных систем (MS Windows и Linux соответственно).
  • «Соболь» - сертифицированный аппаратно-программный модуль доверенной загрузки (АПМДЗ).

Защита сетевого взаимодействия

  • АПКШ «Континент» - Централизованный комплекс для защиты сетевой инфраструктуры и создания VPN-сетей с использованием алгоритмов ГОСТ.

Защита виртуальных инфраструктур

  • vGate - сертифицированное средство защиты платформ виртуализации на базе VMware vSphere или Microsoft Hyper-V.

Защита информации для построения систем юридически значимого электронного документооборота

  • Jinn-Client - Сертифицированное средство криптографической защиты информации для создания электронной подписи и доверенной визуализации документов
  • Jinn-Server - Сертифицированный программно-аппаратный комплекс для построения систем юридически значимого электронного документооборота.

 

Официальный партнер
AppSec Solutions

AppSec Solutions — российская экосистема решений для разработки защищенного ПО. Продукты компании (входят в реестр российского ПО) используют ведущие банки, страховые фирмы, промышленные предприятия и другие лидеры рынка.

AppSec Solutions разрабатывает передовые решения для выявления и устранения критических уязвимостей:

  • Стингрей – платформа анализа защищенности мобильных приложений. Находит более 80 типов уязвимостей и на 60% сокращает трудозатраты на поиск ИБ-проблем.
  • AppSec.Hub – платформа безопасной разработки ASPM-класса. Помогает мягко встраивать ИБ-практики в цикл разработки ПО и эффективно управлять DevSecOps-процессом.
  • AppSec.Track – платформа предотвращения атак на цепочку поставок ПО через компоненты с открытым исходным кодом. Защищает контур разработки от попадания вредоносных компонентов Open Source.
  • AppSec.Code – продукт для управления исходным кодом и разработки защищенного ПО. Используется как платформа для совместной разработки безопасного ПО для крупных DevOps и DevSecOps-проектов.
  • AppSec.CoPilot — нейропомощник для анализа данных ИБ-сканирований. Продукт, обученный на всех языках программирования, позволяет сократить среднее время загрузки команды на 15%.
Партнер
Вебмониторэкс

Российский разработчик одноименной платформы для защиты веб-приложений, микросервисов и API.

Более 11 лет команда Вебмониторэкс помогает бизнесу отражать атаки и является лидером российского рынка защиты веб-приложений и API.

Платформа «Вебмониторэкс» обеспечивает комплексную защиту от кибератак. В основе платформы – решение класса WAF, которое дополняет линейка продуктов API Security.

Линейка «ПроAPI» — комплекс продуктов для защиты и централизованного управления инфраструктурой API.

  • «ПроAPI Структура» с модулем «Обнаружение утечек API»  
  • «ПроAPI Тестирование»
  • «ПроAPI Защита»

Вебмониторэкс – технологический и инновационный лидер, ориентированный на практический результат.

Партнер
RebrandyCo

RebrandyCo — команда профессионалов в сфере кибербезопасности. Компания с 2019 года разрабатывает решения для защиты IT-инфраструктуры, помогая организациям предотвращать киберугрозы. Флагманский продукт FINDLER EASM мониторит более 30 000 активов, выявляя уязвимости и потенциальные риски. Среди клиентов — ДИТ Москвы, Inventive Retail Group, ФК Зенит и другие крупные организации.

Эксперты RebrandyCo используют уникальные алгоритмы для анализа цифровых активов, повышая уровень защиты веб-сайтов, мобильных приложений и IT-инфраструктуры. Современные технологии помогают бизнесу вовремя обнаруживать и устранять угрозы, снижая риски атак. FINDLER EASM предоставляет компаниям внешний взгляд на их IT-инфраструктуру, позволяя выявлять уязвимости так, как их видят злоумышленники, и оперативно реагировать на потенциальные угрозы.
 

Дмитрий Беляев
директор Управления БезопасностиООО «АБТ»
Илья Борисов
директор департамента защиты данныхПАО ВымпелКом (билайн)
Андрей Ерин
директор департамента информационной безопасностиООО «Каркаде»
Глеб Марченко
руководитель направления безопасности данныхАО «ТБанк»
Максим Мельников
директор по информационной безопасностиООО «НПП «ИТЭЛМА»
Лев Палей
директор по информационной безопасности ООО «Вебмониторэкс»
Михаил Парфенов
ведущий архитектор по информационной безопасности
Алексей Плешков
заместитель начальника департамента защиты информацииАО «Газпромбанк»
Дмитрий Тараненко
директор по кибербезопасностиООО «Инновационная медицина» («СберЗдоровье»)
Алесей Томилов
технический директор, пентестер и багхантерRebrandyCo
Максим Хараск
директор департамента технического развития продажООО «Инностейдж» (Innostage)