Конференция
Offensive Security 2026: как проверить защиту до настоящей атаки
23 сен
Ср
Бесплатно
Онлайн-трансляция
Пентесты, Red Team и Bug Bounty уже стали привычными инструментами для зрелых ИБ-команд. Но в 2026 году главный вопрос меняется: недостаточно один раз проверить периметр, получить отчёт и считать компанию защищённой.
Инфраструктура меняется быстрее, чем закрываются многие отчёты: появляются новые внешние активы, API, облака, подрядчики, CI/CD, Kubernetes, мобильные приложения, AI-сервисы и промышленные системы. Атакующие не ждут плановой проверки — они ищут слабые места постоянно.
В прямом эфире AM Live разберём, как проверять защиту до настоящей атаки: когда нужен классический пентест, когда Red Team, где помогает Bug Bounty, зачем появляются BAS и continuous validation, что такое AI Red Team и почему главная ценность offensive-проекта — не количество найденных уязвимостей, а снижение реального риска для бизнеса.
Программа
От пентеста для галочки к проверке реальной атакуемости
Что сегодня входит в Offensive Security и какую задачу это решает для бизнеса?
Почему разовый пентест всё чаще не успевает за реальной инфраструктурой?
Где заканчивается проверка “для отчёта” и начинается реальная проверка способности компании выдержать атаку?
Компания прошла пентест и всё равно была взломана. Это провал подрядчика, заказчика или самой постановки задачи?
Если заказчик может проверить только один сценарий атаки, какой сценарий вы бы выбрали первым?
Когда достаточно обычного пентеста, а когда он уже слишком узкий инструмент?
Когда Red Team действительно нужен, а когда это дорогой спектакль для незрелой компании?
Bug Bounty — это замена пентесту или совсем другой механизм проверки?
BAS и continuous validation — это реальная проверка защиты или просто “сканер нового поколения”?
Кибериспытания и проверка недопустимых событий — это развитие Red Team или отдельный формат для бизнеса?
От отчёта к реальному снижению риска
Почему найденные уязвимости часто не закрываются месяцами?
Что важнее для заказчика: найти 100 уязвимостей или доказать один путь к реальному ущербу?
Как отличить критичную уязвимость “по CVSS” от критичного бизнес-риска?
Кто должен быть владельцем результата offensive-проекта?
Можно ли считать offensive-проект успешным, если уязвимости нашли, но через полгода половина не исправлена?
Какие зоны в 2026 году заказчики чаще всего недооценивают при offensive-проверках?
Как должен выглядеть AI Red Team для корпоративной LLM-системы?
AI Red Team — это уже реальная услуга или пока новый красивый ценник в коммерческом предложении?
Как безопасно проводить offensive-проверки в промышленности и КИИ?
Как понять, что offensive-программа компании действительно стала зрелее за последний год?
Итоги и прогнозы
Какая offensive-практика станет обязательной для зрелой компании к 2028 году?
Что исчезнет быстрее: разовые пентесты “для галочки” или отчёты на 200 страниц без контроля исправлений?
Если заказчик выбирает offensive-подрядчика сейчас, какой один вопрос он должен задать, чтобы не пожалеть через год?
Инфраструктура меняется быстрее, чем закрываются многие отчёты: появляются новые внешние активы, API, облака, подрядчики, CI/CD, Kubernetes, мобильные приложения, AI-сервисы и промышленные системы. Атакующие не ждут плановой проверки — они ищут слабые места постоянно.
В прямом эфире AM Live разберём, как проверять защиту до настоящей атаки: когда нужен классический пентест, когда Red Team, где помогает Bug Bounty, зачем появляются BAS и continuous validation, что такое AI Red Team и почему главная ценность offensive-проекта — не количество найденных уязвимостей, а снижение реального риска для бизнеса.
Программа
От пентеста для галочки к проверке реальной атакуемости
Что сегодня входит в Offensive Security и какую задачу это решает для бизнеса?
Почему разовый пентест всё чаще не успевает за реальной инфраструктурой?
Где заканчивается проверка “для отчёта” и начинается реальная проверка способности компании выдержать атаку?
Компания прошла пентест и всё равно была взломана. Это провал подрядчика, заказчика или самой постановки задачи?
Если заказчик может проверить только один сценарий атаки, какой сценарий вы бы выбрали первым?
Когда достаточно обычного пентеста, а когда он уже слишком узкий инструмент?
Когда Red Team действительно нужен, а когда это дорогой спектакль для незрелой компании?
Bug Bounty — это замена пентесту или совсем другой механизм проверки?
BAS и continuous validation — это реальная проверка защиты или просто “сканер нового поколения”?
Кибериспытания и проверка недопустимых событий — это развитие Red Team или отдельный формат для бизнеса?
От отчёта к реальному снижению риска
Почему найденные уязвимости часто не закрываются месяцами?
Что важнее для заказчика: найти 100 уязвимостей или доказать один путь к реальному ущербу?
Как отличить критичную уязвимость “по CVSS” от критичного бизнес-риска?
Кто должен быть владельцем результата offensive-проекта?
Можно ли считать offensive-проект успешным, если уязвимости нашли, но через полгода половина не исправлена?
Какие зоны в 2026 году заказчики чаще всего недооценивают при offensive-проверках?
Как должен выглядеть AI Red Team для корпоративной LLM-системы?
AI Red Team — это уже реальная услуга или пока новый красивый ценник в коммерческом предложении?
Как безопасно проводить offensive-проверки в промышленности и КИИ?
Как понять, что offensive-программа компании действительно стала зрелее за последний год?
Итоги и прогнозы
Какая offensive-практика станет обязательной для зрелой компании к 2028 году?
Что исчезнет быстрее: разовые пентесты “для галочки” или отчёты на 200 страниц без контроля исправлений?
Если заказчик выбирает offensive-подрядчика сейчас, какой один вопрос он должен задать, чтобы не пожалеть через год?
Подписаться на похожие мероприятия
Хотите получать информацию о мероприятиях по нужной вам тематике?
Выбирайте тематику и подписывайтесь! Раз в неделю получайте подборку актуальных бизнес-событий для вас!
Похожие мероприятия
Будущее строительной отрасли: вызовы и перспективы развития
21.09.2026 - 25.09.2026 Пн-Пт
21.09.2026 Пн
Рекомендуем
Реклама
Конференция
BUSINESS FORCE FORUM 2026: выставка-форум по маркетингу, продажам и клиентскому сервису
22 сен
Вт
Конференция
Реклама
Бизнес-завтрак
Искусственный интеллект: актуальное регулирование и практическое применение
24 сен
Чт
Бизнес-завтрак
Семинар
Изменения налогового законодательства. новое в бухгалтерском учете и отчетности за 9 месяцев
25 сен
Пт
Семинар
Реклама
Конференция
ИИ в HR | Конференция по искусственному интеллекту и нейросетям для HR
30 сен
Ср
Конференция
Реклама
Форум
RUSSIAN FOOD-MARKETING FORUM 2026 | Форум производителей продуктов питания
01 - 02 окт
Чт-Пт
Форум
Реклама
Конференция
«Пром Закупки 2026. Осень» | 3-я всероссийская конференция о закупках в промышленности
08 - 09 окт
Чт-Пт
Конференция
Реклама
Конференция
IV HR-конференция Quorum «HR TECH + ИИ ТРАНСФОРМАЦИЯ 2026»
08 - 09 окт
Чт-Пт
Конференция
Реклама
Конференция
XXVI HR Конференция Quorum «COMPENSATION & BENEFITS FORUM RUSSIA 2026»
15 - 16 окт
Чт-Пт
Конференция
