23 сентября, 2026
11:00

Offensive Security 2026: как проверить защиту до настоящей атаки

До начала онлайн-конференции осталось

Дни
Часы
Минуты
Секунды

О мероприятии

Пентесты, Red Team и Bug Bounty уже стали привычными инструментами для зрелых ИБ-команд. Но в 2026 году главный вопрос меняется: недостаточно один раз проверить периметр, получить отчёт и считать компанию защищённой.

Инфраструктура меняется быстрее, чем закрываются многие отчёты: появляются новые внешние активы, API, облака, подрядчики, CI/CD, Kubernetes, мобильные приложения, AI-сервисы и промышленные системы. Атакующие не ждут плановой проверки — они ищут слабые места постоянно.

В прямом эфире AM Live разберём, как проверять защиту до настоящей атаки: когда нужен классический пентест, когда Red Team, где помогает Bug Bounty, зачем появляются BAS и continuous validation, что такое AI Red Team и почему главная ценность offensive-проекта — не количество найденных уязвимостей, а снижение реального риска для бизнеса.

Программа

От пентеста для галочки к проверке реальной атакуемости

Что сегодня входит в Offensive Security и какую задачу это решает для бизнеса?

Почему разовый пентест всё чаще не успевает за реальной инфраструктурой?

Где заканчивается проверка “для отчёта” и начинается реальная проверка способности компании выдержать атаку?

Компания прошла пентест и всё равно была взломана. Это провал подрядчика, заказчика или самой постановки задачи?

Если заказчик может проверить только один сценарий атаки, какой сценарий вы бы выбрали первым?

Когда достаточно обычного пентеста, а когда он уже слишком узкий инструмент?

Когда Red Team действительно нужен, а когда это дорогой спектакль для незрелой компании?

Bug Bounty — это замена пентесту или совсем другой механизм проверки?

BAS и continuous validation — это реальная проверка защиты или просто “сканер нового поколения”?

Кибериспытания и проверка недопустимых событий — это развитие Red Team или отдельный формат для бизнеса?

От отчёта к реальному снижению риска

Почему найденные уязвимости часто не закрываются месяцами?

Что важнее для заказчика: найти 100 уязвимостей или доказать один путь к реальному ущербу?

Как отличить критичную уязвимость “по CVSS” от критичного бизнес-риска?

Кто должен быть владельцем результата offensive-проекта?

Можно ли считать offensive-проект успешным, если уязвимости нашли, но через полгода половина не исправлена?

Какие зоны в 2026 году заказчики чаще всего недооценивают при offensive-проверках?

Как должен выглядеть AI Red Team для корпоративной LLM-системы?

AI Red Team — это уже реальная услуга или пока новый красивый ценник в коммерческом предложении?

Как безопасно проводить offensive-проверки в промышленности и КИИ?

Как понять, что offensive-программа компании действительно стала зрелее за последний год?

Итоги и прогнозы

Какая offensive-практика станет обязательной для зрелой компании к 2028 году?

Что исчезнет быстрее: разовые пентесты “для галочки” или отчёты на 200 страниц без контроля исправлений?

Если заказчик выбирает offensive-подрядчика сейчас, какой один вопрос он должен задать, чтобы не пожалеть через год?

Модератор

Заместитель генерального директора

КИВИ

Спикеры

Руководитель отдела анализа защищённости

НТЦ «Вулкан»

Партнеры

Контакты

Илья Шабанов

Генеральный директор «АМ Медиа»

Анна Щербакова

Директор по работе с партнёрами

Стать участником мероприятия

Заполните форму и наш представитель свяжется с вами

Мы используем cookie-файлы

Для обеспечения оптимальной работы сайта используются технология Сookie. Оставаясь на нашем сайте, вы соглашаетесь с Политикой обработки персональных данных. Если вы хотите запретить обработку файлов Сookie, отключите Сookie в настройках вашего браузера.