19 августа, 2026
11:00

Как выбрать лучший PAM в 2026 году?

До начала онлайн-конференции осталось

Дни
Часы
Минуты
Секунды

О мероприятии

Системы PAM (Privileged Access Management) за последние годы вышли далеко за рамки хранения привилегированных паролей и записи сессий. Сегодня это уже не отдельный инструмент безопасности, а ключевой слой управления цифровыми идентичностями в гибридной и облачной инфраструктуре — фактически часть Identity Security Layer.

К 2026 году PAM оказался на пересечении Zero Trust, IAM/IGA и cloud- и AI-security governance. И именно здесь возникла ключевая проблема: инфраструктуры стали распределёнными, а привилегии — “размытыми” между системами и сервисами.

Теперь это не только root или администраторы. Привилегии живут в service accounts, API-токенах, ролях облаков, CI/CD-пайплайнах, machine identities, а также в AI-агентах и LLM-интеграциях, которые получают доступ к данным и бизнес-логике наравне с людьми.

Проблема 2026 года в том, что развитие облака, DevOps и AI-автоматизации значительно опережает контроль доступа. В результате компании часто не имеют целостного понимания, кто и что реально может делать в их инфраструктуре.

Модель угроз смещается: атаки идут не на пользователей, а на привилегированную автоматизацию. Компрометация токенов CI/CD, ошибки IAM в облаке, злоупотребление service accounts, атаки через API и AI-агентов становятся типовыми сценариями.

В этих условиях PAM перестаёт быть “хранилищем паролей” и превращается в систему контроля привилегированных действий и поведения в инфраструктуре.

Программа

PAM в 2026 — новая роль в архитектуре безопасности

Что сегодня считать “привилегированным доступом” в 2026 году?

Почему классическое разделение user/admin больше не отражает реальность инфраструктуры? 

Какие типы привилегий сегодня наиболее критичны: service accounts, API tokens, CI/CD, cloud roles, AI agents?

Где PAM уже используется для machine-to-machine доступа?

Какие реальные инциденты происходят через machine identities и автоматизацию?

Почему PAM стал обязательным слоем Zero Trust архитектуры?

Как изменились требования к PAM в cloud/hybrid инфраструктуре?

Почему IAM, PAM и IGA начинают сливаться в одну систему управления идентичностями?

Почему проблема 2026 года — это не доступ, а “избыточные постоянные привилегии по умолчанию”?

Что изменилось в архитектуре, требованиях заказчиков и выборе решений, после этапов импортозамещения за последние 2–3 года?

Реальные сценарии и внедрение PAM

Какие атаки доминируют сегодня: token theft, IAM abuse, CI/CD compromise, API hijacking?

Почему service accounts стали более приоритетной целью, чем user-аккаунты?

Как происходит компрометация CI/CD через GitLab/GitHub Actions токены и secrets?

Как атакуют AWS/Azure/GCP через misconfigured IAM roles и trust policies?

Как AI-агенты и LLM-интеграции становятся точкой утечки данных через tool calling и RAG-доступы?

Как PAM интегрируется с IAM/IGA, SIEM, SOAR и Zero Trust — и где чаще всего возникает конфликт политик?

Как PAM работает в cloud: AWS IAM roles, Azure RBAC, GCP IAM — и где чаще всего происходят обходы контроля?

Как PAM защищает CI/CD: GitLab, Jenkins, ArgoCD — контроль секретов и ephemeral access tokens?

Как PAM работает с Kubernetes (service accounts, kubeconfig, secrets, RBAC) и почему именно здесь чаще всего происходит “теневой доступ”?

Как выстроить PAM для подрядчиков, внешних администраторов и временных доступов, чтобы не создавать постоянные “дырки” в инфраструктуре?

Какие функции PAM действительно обязательны в 2026 году, а какие уже вторичны: vault, session recording, MFA, JIT/JEA, поведенческая аналитика, контроль API и машинных доступов?

Как выбрать минимально достаточный PAM для МСБ и компаний с ограниченным бюджетом: какие возможности нужны обязательно, а от чего можно отказаться на первом этапе?

Итоги и прогнозы

Останется ли PAM отдельным рынком или станет частью Identity Security - платформ?

Как AI изменит PAM: аномалии, автоматизация прав, dynamic policies?

Какая российская специфика будет сильнее всего влиять на выбор PAM: локальные контуры, импортозамещение, требования регуляторов, сертификация и готовность к проверкам?

PAM через 2–3 года: как изменится российский рынок, какую роль сыграет ИИ — аномалии, автоматизация прав, dynamic policies — и что уже сейчас нужно учитывать при выборе решения?

Модератор

Генеральный директор

АМ Медиа

Спикеры

Менеджер по продукту PAM Infrascope

NGR Softlab

Руководитель продукта Indeed ITDR

Индид

Руководитель отдела развития продуктов

АйТи Бастион

Руководитель BI.ZONE PAM

BI.ZONE

Генеральный директор

JumpServer PAM

Менеджер по развитию бизнеса Safeinspect

ГК Солар

Директор по продажам

Avanpost

Партнеры

Контакты

Илья Шабанов

Генеральный директор «АМ Медиа»

Анна Щербакова

Директор по работе с партнёрами

Стать участником мероприятия

Заполните форму и наш представитель свяжется с вами

Мы используем cookie-файлы

Для обеспечения оптимальной работы сайта используются технология Сookie. Оставаясь на нашем сайте, вы соглашаетесь с Политикой обработки персональных данных. Если вы хотите запретить обработку файлов Сookie, отключите Сookie в настройках вашего браузера.