26 августа, 2026
11:00
Дни
Часы
Минуты
Секунды

Проверка защищённости 24/7: что уже можно автоматизировать

О мероприятии

Инфраструктура меняется каждый день, а проверка защищённости во многих компаниях всё ещё живёт по расписанию: сканирование, аудит, пентест — и следующий цикл через несколько месяцев. За это время могут появиться новые сервисы, внешние точки входа, учётные записи и целые пути атаки.

В 2026 году проверка защищённости постепенно становится непрерывным процессом. BAS, EASM, VM, AppSec-инструменты, attack path analysis и CTEM помогают не просто находить тысячи уязвимостей, а понимать, какие из них реально эксплуатируемы, как может развиваться атака и сработают ли существующие средства защиты.

В эфире AM Live разберём, что в проверке защищённости уже можно автоматизировать, как связать разные инструменты в единый процесс, правильно расставлять приоритеты и встроить результаты в работу SOC, AppSec, DevSecOps и ИТ. И главное — как не превратить автоматизацию в ещё один источник false positive, бесконечных отчётов и задач, которые никто не успевает закрывать.

Программа

Подходы к автоматизации проверки защищённости

Что такое автоматизированная проверка защищённости простыми словами и какую проблему она решает для компании?

Чем автоматизированная проверка отличается от классического пентеста, сканирования уязвимостей и разовых аудитов безопасности?

В какой момент компания должна понять, что ежегодного пентеста и периодического запуска сканеров уже недостаточно?

Какие бизнес-задачи закрывает автоматизация?

Что надёжнее для реального снижения риска?

Какие классы инструментов сегодня реально используются для автоматизированной проверки защищённости?

Как понять, какой инструмент нужен в первую очередь, если у компании ограниченный бюджет и уже есть несколько разрозненных средств защиты?

Зачем нужен BAS? Какую задачу он решает: поиск уязвимостей или проверку того, сработают ли реальные средства защиты при атаке?

Как автоматизированная проверка защищённости связана с CTEM?

Можно ли построить зрелую программу CTEM без BAS, или без проверки реальных сценариев атак она превращается в красивую витрину рисков?

Практика автоматизации проверки защищённости

Как выстроить единый процесс, в котором результаты сканеров, BAS, EASM, AppSec, SOC и пентеста учитываются вместе и не живут в разных отчётах?

Как правильно приоритизировать задачи по улучшению безопасности, если источников данных много, а ресурсов на исправление всегда меньше, чем найденных проблем?

Как связать автоматизированные проверки с DevSecOps, CI/CD, vulnerability management, SOC и процессами ИТ-эксплуатации?

Какие метрики показывают реальную эффективность автоматизации?

Как выглядит успешный кейс, когда автоматизация реально помогла предотвратить инцидент, а не просто сформировала красивый отчёт?

Какие ошибки чаще всего встречаются при внедрении автоматизации: покупка инструмента без процесса, отсутствие владельцев, плохая интеграция или завышенные ожидания?

Как не утонуть в отчётах от множества автоматических сканеров и не превратить автоматизацию в новый бюрократический ад?

Кто должен владеть процессом автоматизированной проверки защищённости?

Какие проверки никогда нельзя автоматизивать?

Что AI уже реально может делать в автоматизированной проверке защищённости в 2026 году?

Итоги и прогнозы

Как будет выглядеть зрелая проверка защищённости через 2–3 года?

Что автоматизация всё-таки не сможет заменить?

Компания посмотрела эфир и хочет начать внедрение. Какие три действия вы бы рекомендовали сделать в первые 90 дней?

Модератор

Руководитель направления анализа защищенности

Wildberries & Russ

Спикеры

Генеральный директор

METASCAN

Ведущий эксперт направления защиты данных и приложений

К2 Кибербезопасность

Директор по продукту PT Dephaze

Positive Technologies

Сооснователь CtrlHack

CtrlHack

CEO

SolidLab Group

Руководитель разработки инструментов кибербезопасности

Бастион

Директор департамента мониторинга кибербезопасности

Security Vision

Партнеры

Контакты

Илья Шабанов

Генеральный директор «АМ Медиа»

Анна Щербакова

Директор по работе с партнёрами

Стать участником мероприятия

Заполните форму и наш представитель свяжется с вами

Мы используем cookie-файлы

Для обеспечения оптимальной работы сайта используются технология Сookie. Оставаясь на нашем сайте, вы соглашаетесь с Политикой обработки персональных данных. Если вы хотите запретить обработку файлов Сookie, отключите Сookie в настройках вашего браузера.