2026-09-23. AM Live. Offensive Security 2026: как проверить защиту до настоящей атаки
Описание
Как проверить реальную защищённость компании в 2026 году? Когда достаточно классического пентеста, а когда нужны Red Team, Bug Bounty, BAS, continuous validation, AI Red Team или кибериспытания?
В эфире AM Live эксперты обсудили современные подходы к Offensive Security и разобрали, почему разовой проверки и отчёта с найденными уязвимостями уже недостаточно для оценки реального риска.
Поговорили о пентестах, Red Team и Purple Team, Bug Bounty, BAS и постоянной валидации защитных контролей, кибериспытаниях и проверке недопустимых событий. Разобрали, как выбирать формат проверки под зрелость компании, бюджет и реальные бизнес-риски.
Отдельно обсудили новые поверхности атаки: API, облака, CI/CD, Kubernetes, подрядчиков, мобильные приложения, AI и LLM-системы, а также особенности Offensive Security для промышленности и КИИ.
Также поговорили об AI Red Team, рисках корпоративных LLM и AI-агентов и о том, как перейти от поиска отдельных уязвимостей к проверке реальных сценариев атак и снижению риска для бизнеса.
В эфире приняли участие:
Модератор: Алексей Юдин, КИВИ
Спикеры:
⚡️ Андрей Галактионов, НТЦ «Вулкан»
⚡️ Егор Кормилицин, ScanFactory
⚡️ Евгений Янов, F6/Эфшесть
⚡️ Михаил Сидорук, BI.ZONE
⚡️ Артём Мелёхин, RED Security
⚡️ Виталий Калищук, Лаборатория Касперского
⚡️ Михаил Калинин, Группа компаний, SolidLab
⚡️ Ярослав Бабин, Positive Technologies
Связаться с автором канала TG -﹥ @mglazman
Канал -﹥ @safetyeducation_infosec
Рекомендуемые видео




















