Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности
24 интерактивных курса по информационной безопасности для ваших сотрудников
Разработка индивидуальных обучающих материалов для решения ваших задач
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Услуги:
Внедрение и сопровождение прокси-серверов
Внедрение и сопровождение российских и зарубежных NGFW
VPN
Внедрение и сопровождение шлюзов удаленного доступа
Внедрение и сопровождение криптошлюзов, криптографическая защита каналов связи
Внедрение и сопровождение решений класса NAC
Новости

Опыт Infosecurity на ЦИПР-2025: про белых хакеров в контексте будущего кибербезопасности

Со 2 по 5 июня в Нижнем Новгороде проходит конференция «Цифровая индустрия промышленной России» (ЦИПР-2025), одно из ключевых событий в области цифровой экономики. Главная тема — «Вектор прогресса в эпоху данных», акцент — на экономику данных, импортозамещение и ИИ.
В понедельник, 2 июня, в рамках спецпроекта «Кибербезопасность» на сессии «Белый хакер как профессия будущего» выступил Андрей Найденов, руководитель дивизиона кибербезопасности Infosecurity (входит в ГК Softline).

Андрей рассказал о трендах в области анализа защищенности, в том числе об изменении в работе белых хакеров, которые возникнут под влиянием искусственного интеллекта (ИИ). ИИ привнесет серьезные изменения в работу как атакующей стороны, так и защитников системы. Белые хакеры будут использовать ИИ для преодоления систем и обучать модели ИИ, которые занимаются мониторингом и детектированием.

Отдельно Андрей отметил, что в российском медиапространстве до сих пор доминирует образ «чёрного» хакера — бунтаря-одиночки, человека вне системы. При этом полностью отсутствует образ защитника инфраструктуры, работа которого чрезвычайно важна для безопасности компании. И чтобы переломить ситуацию нужно, в первую очередь, работать с медийным пространством.

На сессии эксперты также обсудили, как белые хакеры помогают укреплять цифровую устойчивость, и почему бизнесу важно выстраивать с ними партнёрские отношения. Также поднимались вопросы регулирования и институционализации профессии белого хакера.
Видеотрансляцию можно посмотреть здесь >>>
Новости Мероприятия Блог