Digital Risk Protection — когда мониторинга дарквеба уже недостаточно Даркнет — это только часть картины. Фишинговые домены регистрируются в открытой сети. Данные сотрудников сливаются в Telegram-каналах. Сайты-клоны появляются на обычных хостингах. Фейковые аккаунты руководителей — в соцсетях. Классический мониторинг дарквеба не видит большую часть этих угроз. А значит, и не предупреждает о них заранее. 10 июля в 11:00 в прямом эфире AM Live разберём: — почему мониторинг дарквеба стал слишком узким понятием, — какие источники должен покрывать современный DRP-сервис, — и как выглядит процесс реагирования, когда риск найден. Регистрируйтесь по ссылке и не пропустите эфир!
AM Live
Тысячи алертов в день. Большинство — ложные срабатывания. На расследование реального инцидента уходят часы, которых нет. А атакующий к этому времени уже давно внутри. Именно здесь ИИ обещает помочь. Но как именно — и можно ли ему доверять? 1 июля в 15:00 в прямом эфире AM Live разберём: — какие задачи SOC ИИ уже ускоряет на практике, — как он группирует события, восстанавливает таймлайн атаки и готовит первичные выводы, — как выявлять аномалии там, где классические правила уже не справляются, — и как объяснить аналитику, почему система считает что-то подозрительным. Регистрируйтесь по ссылке
Раньше фишинговое письмо можно было распознать по кривому переводу и шаблонному тексту. Теперь — нет. Искусственный интеллект помогает злоумышленникам писать без ошибок, подстраиваться под стиль общения внутри компании, быстро собирать данные о сотрудниках и выстраивать атаку под конкретного человека. По данным CrowdStrike, среднее время развития атаки после первого доступа сократилось до 29 минут. 1 июля в 11:00 в прямом эфире AM Live разберём: — как ИИ меняет подготовку и скорость атак, — почему письмо без единой ошибки ещё не значит, что оно настоящее, — как злоумышленники используют открытые данные о компании для разведки, — и какие признаки ИИ-усиленной атаки всё ещё можно заметить. Регистрируйтесь по ссылке
DevSecOps без DevStopOps: как искать уязвимости в коде и не тормозить релизы Многие компании уже используют инструменты анализа кода, но вместо повышения безопасности получают тысячи алертов, ложные срабатывания и недовольство разработчиков. 24 июня в 15:00 в прямом эфире AM Live разберём, как внедрять практики DevSecOps так, чтобы безопасность помогала разработке, а не мешала ей. С экспертами обсудим: — какие находки должны блокировать релиз; — как бороться с false positive; — кто должен разбирать результаты проверок; — и какие метрики показывают реальную эффективность анализа кода. Регистрируйтесь по ссылке
Почему безопасное ПО нельзя «досканировать» перед релизом Проверки безопасности в конце разработки уже не спасают. Уязвимости часто появляются на этапе проектирования, выбора архитектуры и работы со сторонним кодом. 24 июня в 11:00 в прямом эфире AM Live обсудим: — как проектировать безопасные приложения; — зачем нужна модель угроз; — какие риски создают сторонние библиотеки и подрядчики; — и как сделать безопасность частью разработки, а не формальным комплаенсом. Регистрируйтесь по ссылке
