 |
Мастерская Центра кибербезопасности УЦСБ на IT IS CONF 2026: практическое погружение в реальные сценарии атак

В Екатеринбурге в рамках седьмой конференции о трендах в ИТ и ИБ IT IS conf пройдет Мастерская Центра кибербезопасности УЦСБ — специализированная техническая секция, построенная вокруг реальных сценариев атак и защиты. Старт мероприятия — 19 июня в 10:00.
Формат предполагает активную индивидуальную работу: участники под руководством эксперта выполняют задания, разбирают свежие кейсы и тестируют современные ИБ-решения с обратной связью в реальном времени.
Программа мастерской включает семь технических воркшопов:
1. Операция «Fix»: от сканирования до устранения уязвимостей
Сканирование тестовой виртуальной машины, настройка управления жизненным циклом уязвимостей в MP VM. Полный цикл: от обнаружения проблемы до устранения.
2. Внутренний контроль ИБ — от разбора требований к аудиту организации
Разбор изменений в сфере КИИ за последний год. Проведение мини-аудита организации с получением итогового отчета (на примере или для своей организации).
3. Охота на скрытые угрозы: как думает Threat Hunter
Полный цикл Threat Hunting: анализ поведения пользователей в реальном времени, выявление аномалий и скрытых угроз. Формирование выводов на основе данных системы.
4. Атаки на LLM: где ломается искусственный интеллект
Атаки на open source LLM: разбор уязвимостей систем, аналогичных GPT и DeepSeek. Практическое применение техник воздействия на модели ИИ.
5. Симфония безопасности: оркестр средств защиты против целевой атаки
Оценка эффективности комплексного подхода к ИБ. Практическое задание: поиск ошибки в правиле, приводящей к пропуску реальной атаки.
6. Шпион, выйди вон! DLP как средство корпоративной контрразведки
Расследование инцидента ИБ с помощью DLP: анализ журнала событий, выявление действий нарушителя, восстановление картины происшедшего.
7. Как защитить 1С от внутренних и внешних угроз: практический разбор реальных сценариев
Разбор векторов атак на экосистему программных решений для автоматизации бизнеса и способы противодействия им.
Продолжительность каждой сессии — 1 час. Присутствие только очное. Участие бесплатное для посетителей конференции IT IS conf, но требует отдельной предварительной регистрации.
Воркшопы ведут действующие эксперты Центра кибербезопасности УЦСБ с опытом расследования реальных инцидентов. В ходе занятий используются российские ИБ-платформы из реестра отечественного ПО. По итогам мастерской участники получают доступ к материалам, которые помогут глубже разобрать рассмотренные сценарии и вернуться к ключевым этапам каждого воркшопа.
«Мастерская Центра кибербезопасности проводится не первый год и уже стала одной из ключевых активностей IT IS conf. При подготовке воркшопов мы руководствуемся такими критериями, как актуальность тематики и применимость практических кейсов. Все задания исключительно практико-ориентированные: самостоятельно настроить средство защиты, написать запрос для поиска аномалий или провести расследование с нуля. Для нас важно, чтобы навыки, полученные на воркшопах, можно было сразу применить в своей инфраструктуре», — отметил технический директор УЦСБ Антон Ёркин.
Помимо Мастерской ЦК деловая программа конференция включает пленарную сессию «Эпоха постоптимизма: что на самом деле происходит с отраслью» под модерацией Алексея Лукацкого, киберпоединок «ИБ без компромиссов» с участием Льва Палея, круглый стол об ИИ на стороне атакующих, киберпрактикум с разбором реальных инцидентов, а также экспресс-доклады и интеллектуальную викторину. В выставочной зоне российские разработчики представят востребованные ИТ- и ИБ-решения. Мероприятие пройдет при поддержке Министерства цифрового развития и связи Свердловской области, организатор — системный интегратор УЦСБ.
Генеральные партнеры IT IS conf: «Лаборатория Касперского» и разработчик систем цифровизации и кибербезопасности R-Vision.
Партнеры конференции: UserGate, ИнфоТеКС, Киберпротект, SASTAV, Газинформсервис, ГК «Солар», Код Безопасности и Dahua Technologies. Партнеры выставки: «Группа Астра», Компания Индид, Orion soft, WMX, InfoWatch, Ideco, AppSec Solutions, Security Vision, MFASOFT.
Контактное лицо: Ильгиза Насибуллина
Компания: УЦСБ
Добавлен: 21:26, 15.06.2026
Количество просмотров: 176
Страна: Россия
| Транспортные документы от Платформы ЭПД можно будет подписать в смартфоне, Платформа ОФД, 17:06, 17.08.2026, Россия450 |
| «Платформа ОФД» присоединилась к соглашению Минцифры России о развитии и внедрении мобильной электронной подписи «Госключ». Сотрудничество направлено на проработку новых сценариев использования сервиса, обмен технологической экспертизой и поддержку интеграции в продукты электронного документооборота. |
| UDV Group: банки столкнутся с ИБ-рисками из-за нейросетей без правил, UDV Group, 17:04, 17.08.2026, Россия434 |
| Российский разработчик решений в области киберустойчивости UDV Group прокомментировал рекомендации Банка России по безопасному использованию искусственного интеллекта финансовыми организациями. По оценке эксперта компании, ИИ постепенно становится для банков не только инструментом автоматизации, но и отдельным объектом управления информационной безопасностью. |
| ActiveCloud запустил в России услугу частного облака, ActiveCloud, 20:34, 16.08.2026, Россия520 |
| Облачный провайдер ActiveCloud запустил в России услугу частного облака для размещения критически важных систем, ресурсоемких приложений и инфраструктуры с повышенными требованиями к безопасности. |
| «НОБИЛИС» ПРЕДСТАВИТ ЦИФРОВУЮ ЭКСПЕРТИЗУ В СФЕРЕ КОРПОРАТИВНОГО ЗДОРОВЬЯ НА ВНОТ-2026, Нобилис ООО, 14:07, 14.08.2026, Россия691 |  |
| ООО «Нобилис», разработчик российской платформы управления корпоративным здоровьем TouchMED, объявляет об участии в ключевом отраслевом событии - XI Всероссийской неделе охраны труда (ВНОТ-2026). В фокусе презентации компании - практические инструменты цифровизации медосмотров, в том числе профилактических и предиктивной аналитики для снижения операционных рисков и повышения эффективности персонала. |
| Nexign: российский бизнес не спешит использовать ИИ для поиска аномалий, Nexign, 14:03, 14.08.2026, Россия133 |  |
| Почти 80% российских компаний уже применяют инструменты мониторинга своей ИТ-инфраструктуры, но лишь каждая шестая использует модели машинного обучения для обнаружения аномалий. Мешают нехватка внутренней экспертизы, низкое качество данных и сложность подсчета окупаемости инвестиций. |
| Контроль привилегий под полным управлением: Indeed PAM внедрен в «Расчетные решения», Индид, 14:00, 14.08.2026, Россия218 |
| Компания «Индид», российский разработчик решений в области защиты айдентити, успешно внедрила продукт Indeed Privileged Access Manager (Indeed PAM) в АО «РАСЧЕТНЫЕ РЕШЕНИЯ». Это позволило усилить защиту критически важных ИТ-ресурсов клиента, выстроить централизованное управление привилегированным доступом и повысить прозрачность действий пользователей. |
| Единый платёжный документ - прозрачные расчёты за ЖКУ, ООО "Энергосбыт Волга", 13:59, 14.08.2026, Россия134 |
| В Едином платежном документе (ЕПД) собраны все услуги – от управляющей организации, поставщиков воды, электричества, газа, тепла, оператора по вывозу мусора, а также взносы на капремонт. Вместо нескольких квитанций жители получают один счёт и могут рассчитаться за ЖКУ всего одним платежом. |
|
 |