Пентесты: что нужно знать прежде чем проводить?

Вебинар технического директора компании АБП2Б Валерия Холоденко и директора по маркетингу АБП2Б Вячеслава Маковича о том как подойти к пентесту осознанно с правильной целью грамотным подрядчиком и результатом который реально повысит защищённость бизнеса. Пентест часто заказывают ради требований регулятора или ощущения спокойствия.
Но неправильно поставленная цель формальный подход к выбору подрядчика и отсутствие работы с отчётом превращают пентест в пустую трату бюджета.
Самое ценное в пентесте не сам факт проверки а качественный отчёт и последующее устранение уязвимостей с обязательным ретестом.
В этом эфире разобрали как выстроить процесс от формулировки цели до приёмки результатов чтобы пентест действительно снижал бизнес-риски. Что вы узнаете: Чем пентест отличается от сканирования на уязвимости Red Team и аудита ИБ Кому пентест нужен в первую очередь: онлайн-бизнес операторы ПДн финтех производство логистика Как правильно ставить цель: от бизнес-процессов и недопустимых событий а не от IT-инфраструктуры Методы пентеста: Black Box Grey Box White Box и Red Team когда какой подходит Когда подключать социальную инженерию а когда это будет пустой тратой бюджета Как выбрать подрядчика: опросный лист лицензии ФСТЭК и ФСБ сертификаты OSCP Bug Bounty демо-отчёты Что делать если несколько подрядчиков выглядят одинаково: запрос активной разведки как тест компетенций Место ИИ в современных пентестах: ускорение работы без замены ручной экспертизы Этапы пентеста: от скоупа до ретеста и подсчёта снижения рисков Как должен выглядеть нормальный отчёт для руководства и для технических специалистов Что делать если рекомендации слишком общие и команда не может их реализовать Специфика по отраслям: муниципальные учреждения промышленность с АСУ ТП IT-интеграторы финтех пищевое производство нефтянка металлургия Как посчитать ROI пентеста и обосновать бюджет перед руководством 00:00 Приветствие и знакомство со спикером 01:45 Пентест сканирование Red Team аудит ИБ: в чём разница 04:29 Кому в первую очередь нужен пентест: отрасли и критерии 07:15 Как правильно формулировать цель и выбирать скоуп 10:24 Нужно ли уведомлять ГосСОПКА и регуляторов 10:34 Методы пентеста: BlackGreyWhite Box и Red Team 14:01 Социальная инженерия: когда её подключать 15:37 Как выбрать подрядчика: опросные листы лицензии сертификаты 20:21 Что делать если подрядчики выглядят одинаково 21:43 Работа с рекомендациями в отчёте: общие vs точечные 24:39 Место ИИ в современных пентестах 26:15 Этапы пентеста: от цели до ретеста 29:02 Идеальный отчёт: структура для руководства и для технических специалистов 31:57 Приёмка отчёта и работа с найденными уязвимостями 34:34 Разбор отраслей: муниципальные учреждения промышленность IT-интеграторы финтех пищёвка нефтянка металлургия 42:58 Защита АСУ ТП: промышленные протоколы и архитектура 44:16 ROI пентеста: как считать и обосновывать бюджет 46:23 Сертификации специалистов: OSCP и другие 47:51 Итоги и анонс следующих эфиров Спикеры: Валерий Холоденко технический директор компании АВ2 эксперт по проведению пентестов аудитов информационной безопасности и проверок киберзащищённости руководитель команды с большим опытом работы в различных отраслях. Вячеслав Макович директор по маркетингу компании АБП2Б эксперт по практической кибербезопасности бизнеса специалист по оценке и снижению киберрисков адаптации требований информационной безопасности под реальные потребности бизнеса. Наши продукты: АБП2Б пентесты аудиты ИБ категорирование КИИ Менеджер паролей ОдинКлюч SSHSFTPRDPVNC-клиент МС22 Платформа для инвентаризации ИТ-активов ОдинХаб Нужна помощь? Свяжитесь с нами: АБП2Б 7 812 500 95 11 infoabp2b.com Пентест Пентесты PenetrationTesting КибербезопасностьБизнеса АудитИБ RedTeam ИнформационнаяБезопасность АБП2Б АВ2 ЗащитаБизнеса BugBounty АСУТП 152ФЗ КИИ ФСТЭК УязвимостиИБ ТестированиеНаПроникновение БезопасностьИнфраструктуры OSCP УправлениеРисками КиберРиски ПрактическаяБезопасность



Видео подборки:

Похожее видео

Данную страницу никто не комментировал. Вы можете стать первым.
Введите символы или вычислите пример:
captcha

⇒Расскажите об этом видео Пентесты: что нужно знать прежде чем проводить?, своим друзьям в социальных сетях.


Ссылка на страницу с видео:

HTML-ссылка на страницу с видео:

Код для вставки плеера:

*16 Ноября 2022, 14:08 | Юлия Пишет: Очень зажигательная песня с обворожительными девушками. Клип снят качественно и профессионально. Впервые услышала эту песню и влюбилась, теперь на повторе, пока не надоест) ... Подробнее...


*15 Ноября 2022, 20:49 | Катя Пишет: Как интересно придумано, не только автомобили и мотоциклы на выставке, но и дополнительный антураж, что создает уже совершенно другую обстановку в музее. Но и за подарочек спасибо)... Подробнее...


*16 Ноября 2022, 06:17 | Виктор Пишет: Интересная видео, только концовка все-таки не совсем понятна. Кстати, девушке не очень-то подходит этот голос, либо она просто не достаточно хорошо попадает в слова. В целом - неплохо.... Подробнее...


*15 Ноября 2022, 21:04 | Анна Пишет: Нравится мне пеночка, это видео расширило мне понимание о ней. Ребятам тоже понравится, если такое включить. Диктор хорошо говорит, понятно, заинтересовывает рассказом. Видеоряд подобран классно. ... Подробнее...


*18 Ноября 2022, 15:08 | Алина Пишет: Он очень большой судя по людям, которые стоят рядом, а также, наверное, очень мощный и очень вместительный. Он навевает о довоенной эпохе, которую показывают в старых советских фильмах.... Подробнее...


*16 Ноября 2022, 23:34 | Ольга Пишет: Умели же делать тогда, обидно, что так и не дошло в производство. Сейчас таким конечно уже врят ли удивишь, но в то время эта машина была бы точно популярна.... Подробнее...


*16 Ноября 2022, 15:27 | Артем Пишет: Вот это конструкция)). Никогда ничего подобного раньше не видел. Смешанные чувства вызывает. Как луноход какой-то). Похож на смесь "буханки" , "рафика" и не понятно чего еще. Я бы его головастиком назвал, есть что-то похожее. Было бы здорово, если бы еще... Подробнее...


*15 Ноября 2022, 20:47 | Виктор Пишет: Как же мне нравятся подобные советские легковые автомобили! ЗИЛ-111 - один из любимых моих авто, имеет свой колорит, свою историю и безумную красоту! Если бы у меня пал выбор на современную машину и ЗИЛ-111, то я без сомнений выбрал бы... Подробнее...