Вебинар технического директора компании АБП2Б Валерия Холоденко и директора по маркетингу АБП2Б Вячеслава Маковича о том как подойти к пентесту осознанно с правильной целью грамотным подрядчиком и результатом который реально повысит защищённость бизнеса.
Пентест часто заказывают ради требований регулятора или ощущения спокойствия.
Но неправильно поставленная цель формальный подход к выбору подрядчика и отсутствие работы с отчётом превращают пентест в пустую трату бюджета.
Самое ценное в пентесте не сам факт проверки а качественный отчёт и последующее устранение уязвимостей с обязательным ретестом.
В этом эфире разобрали как выстроить процесс от формулировки цели до приёмки результатов чтобы пентест действительно снижал бизнес-риски.
Что вы узнаете:
Чем пентест отличается от сканирования на уязвимости Red Team и аудита ИБ
Кому пентест нужен в первую очередь: онлайн-бизнес операторы ПДн финтех производство логистика
Как правильно ставить цель: от бизнес-процессов и недопустимых событий а не от IT-инфраструктуры
Методы пентеста: Black Box Grey Box White Box и Red Team когда какой подходит
Когда подключать социальную инженерию а когда это будет пустой тратой бюджета
Как выбрать подрядчика: опросный лист лицензии ФСТЭК и ФСБ сертификаты OSCP Bug Bounty демо-отчёты
Что делать если несколько подрядчиков выглядят одинаково: запрос активной разведки как тест компетенций
Место ИИ в современных пентестах: ускорение работы без замены ручной экспертизы
Этапы пентеста: от скоупа до ретеста и подсчёта снижения рисков
Как должен выглядеть нормальный отчёт для руководства и для технических специалистов
Что делать если рекомендации слишком общие и команда не может их реализовать
Специфика по отраслям: муниципальные учреждения промышленность с АСУ ТП IT-интеграторы финтех пищевое производство нефтянка металлургия
Как посчитать ROI пентеста и обосновать бюджет перед руководством
00:00 Приветствие и знакомство со спикером
01:45 Пентест сканирование Red Team аудит ИБ: в чём разница
04:29 Кому в первую очередь нужен пентест: отрасли и критерии
07:15 Как правильно формулировать цель и выбирать скоуп
10:24 Нужно ли уведомлять ГосСОПКА и регуляторов
10:34 Методы пентеста: BlackGreyWhite Box и Red Team
14:01 Социальная инженерия: когда её подключать
15:37 Как выбрать подрядчика: опросные листы лицензии сертификаты
20:21 Что делать если подрядчики выглядят одинаково
21:43 Работа с рекомендациями в отчёте: общие vs точечные
24:39 Место ИИ в современных пентестах
26:15 Этапы пентеста: от цели до ретеста
29:02 Идеальный отчёт: структура для руководства и для технических специалистов
31:57 Приёмка отчёта и работа с найденными уязвимостями
34:34 Разбор отраслей: муниципальные учреждения промышленность IT-интеграторы финтех пищёвка нефтянка металлургия
42:58 Защита АСУ ТП: промышленные протоколы и архитектура
44:16 ROI пентеста: как считать и обосновывать бюджет
46:23 Сертификации специалистов: OSCP и другие
47:51 Итоги и анонс следующих эфиров
Спикеры:
Валерий Холоденко технический директор компании АВ2 эксперт по проведению пентестов аудитов информационной безопасности и проверок киберзащищённости руководитель команды с большим опытом работы в различных отраслях.
Вячеслав Макович директор по маркетингу компании АБП2Б эксперт по практической кибербезопасности бизнеса специалист по оценке и снижению киберрисков адаптации требований информационной безопасности под реальные потребности бизнеса.
Наши продукты:
АБП2Б пентесты аудиты ИБ категорирование КИИ
Менеджер паролей ОдинКлюч
SSHSFTPRDPVNC-клиент МС22
Платформа для инвентаризации ИТ-активов ОдинХаб
Нужна помощь? Свяжитесь с нами:
АБП2Б
7 812 500 95 11
infoabp2b.com
Пентест Пентесты PenetrationTesting КибербезопасностьБизнеса АудитИБ RedTeam ИнформационнаяБезопасность АБП2Б АВ2 ЗащитаБизнеса BugBounty АСУТП 152ФЗ КИИ ФСТЭК УязвимостиИБ ТестированиеНаПроникновение БезопасностьИнфраструктуры OSCP УправлениеРисками КиберРиски ПрактическаяБезопасность
⇒Расскажите об этом видео Пентесты: что нужно знать прежде чем проводить?, своим друзьям в социальных сетях.
Ссылка на страницу с видео:
HTML-ссылка на страницу с видео:
Код для вставки плеера:*16 Ноября 2022, 14:08 | Юлия Пишет: Очень зажигательная песня с обворожительными девушками. Клип снят качественно и профессионально. Впервые услышала эту песню и влюбилась, теперь на повторе, пока не надоест) ... Подробнее...
*15 Ноября 2022, 20:49 | Катя Пишет: Как интересно придумано, не только автомобили и мотоциклы на выставке, но и дополнительный антураж, что создает уже совершенно другую обстановку в музее. Но и за подарочек спасибо)... Подробнее...
*16 Ноября 2022, 06:17 | Виктор Пишет: Интересная видео, только концовка все-таки не совсем понятна. Кстати, девушке не очень-то подходит этот голос, либо она просто не достаточно хорошо попадает в слова. В целом - неплохо.... Подробнее...
*15 Ноября 2022, 21:04 | Анна Пишет: Нравится мне пеночка, это видео расширило мне понимание о ней. Ребятам тоже понравится, если такое включить. Диктор хорошо говорит, понятно, заинтересовывает рассказом. Видеоряд подобран классно. ... Подробнее...
*18 Ноября 2022, 15:08 | Алина Пишет: Он очень большой судя по людям, которые стоят рядом, а также, наверное, очень мощный и очень вместительный. Он навевает о довоенной эпохе, которую показывают в старых советских фильмах.... Подробнее...
*16 Ноября 2022, 23:34 | Ольга Пишет: Умели же делать тогда, обидно, что так и не дошло в производство. Сейчас таким конечно уже врят ли удивишь, но в то время эта машина была бы точно популярна.... Подробнее...
*16 Ноября 2022, 15:27 | Артем Пишет: Вот это конструкция)). Никогда ничего подобного раньше не видел. Смешанные чувства вызывает. Как луноход какой-то). Похож на смесь "буханки" , "рафика" и не понятно чего еще. Я бы его головастиком назвал, есть что-то похожее. Было бы здорово, если бы еще... Подробнее...
*15 Ноября 2022, 20:47 | Виктор Пишет: Как же мне нравятся подобные советские легковые автомобили! ЗИЛ-111 - один из любимых моих авто, имеет свой колорит, свою историю и безумную красоту! Если бы у меня пал выбор на современную машину и ЗИЛ-111, то я без сомнений выбрал бы... Подробнее...