06 мая 2025
Автоматическая симуляция кибератак | Как проверить безопасность инфраструктуры | Трендовые атаки
0
1
В этом выпуске «КиберДуршлага» Михаил Козлов и Павел Попов разговаривают с Ярославом Бабиным, директором по продуктам для симуляции атак в Positive Technologies. Что обсудили:
• Что такое PT Dephaze и как работают продукты класса автопентест
• Как сделать продукт, который думает как хакер и действует как пентестер
• Как понять, что самое время провести проверку автопентестом
• Заменяет ли автопентест системы по управлению уязвимостями
Подписывайтесь на телеграм-канал Позитива, чтобы быть в курсе всех новостей мира кибербеза: https://t.me/Positive_Technologies
Научитесь управлять уязвимостями на онлайн-практикуме: https://vm.edu.ptsecurity.com/
1:07 – Что такое PT Dephaze и чем он отличается от других продуктов
4:07 – В чем разница инструментов по автопентесту с пентестом как услугой
5:40 – Чем автопентест отличается от багбаунти
7:17 – Нужно ли интегрировать продукты по автопентесту с решениями других классов
10:04 – Что умеет PT Dephaze
16:35 – В каком виде продукт предоставляет результаты пользователю
19:35 – Целевой клиент PT Dephaze
23:07 – Могут ли партнеры использовать PT Dephaze как инструмент для анализа защищенности
25:38 – Какие типы проверок используются в PT Dephaze
27:48 – Как ведет себя команда SOC, когда идет проверка автопентестом
29:13 – Как команда интегрирует ML-модели в продукте
31:12 – Как часто нужно проводить проверки с помощью PT Dephaze
33:08 – А бывают ли трендовые атаки
36:00 – Как получить бюджет на закупку Dephaze и в какой момент он нужен
42:30 – Куда будет развиваться PT Dephaze
45:13 – Актуален ли PT Dephaze на международном рынке
Плейлист
КиберДуршлаг
В этом выпуске «КиберДуршлага» Михаил Козлов и Павел Попов разговаривают с Ярославом Бабиным, директором по продуктам для симуляции атак в Positive Technologies. Что обсудили:
• Что такое PT Dephaze и...
В этом выпуске подкаста «КиберДуршлаг» ведущие Михаил Козлов и Павел Попов разговаривают с Алексеем Астаховым, директором по продуктам для application security в Positive Technologies. Что обсудили:
•...
Начинаем новый сезон подкаста «КиберДуршлаг». В первом выпуске Михаил Попов и Павел Козлов обсуждают актуальные тренды мира управления уязвимостями и кибербеза:
• Как используются ML-технологии при р...
В финальном выпуске первого сезона поговорили о трендах управления уязвимостями с Алексеем Лукацким, бизнес-консультантом по информационной безопасности Positive Technologies. Обсудили, как влияет на...
В этом выпуске поговорили с Рами Мулейсом, менеджером продуктов безопасности в Yandex Cloud, и обсудили безопасность облачных сервисов. Узнали, какие страхи появляются у компаний при переходе к исполь...
В этом выпуске поговорили с Алексеем Вишняковым, экспертом Standoff 365, про связь уязвимостей и малварей. Обсудили, все ли недостатки безопасности попадают под традиционное определение уязвимости и м...
В этом выпуске поговорили с Анатолием Ивановым, руководителем направления багбаунти Standoff 365, о пути от багхантера до руководителя самой крупной багбаунти платформы в России. Узнали, как запустить...
В этом выпуске подкаста поговорили с Иваном Соломатиным, руководителем направления защиты приложений Positive Technologies, и Михаилом Бессарабом, руководителем PT Container Security. Обсудили безопас...
В этом выпуске Миша и Паша поговорили с Олей Свиридовой ─ руководителем группы триажа уязвимостей Standoff 365. Узнали, что такое триаж и что содержат отчеты об уязвимостях на bug bounty. Обсудили, за...
В гостях у Миши и Паши руководитель отдела тестирования на проникновение, Positive Technologies — Александр Морозов. Мы обсудили, на каком этапе развития ИБ в компании стоит обращаться к пентесту. Узн...
В этом выпуске мы встретились с главой Red Team одной из компаний — Павлом Чернышевым. Узнали, как работают белые хакеры, а также получили экспертные советы по защите компании от взломов. Обсудили рол...
В этом выпуске подвели итоги года и рассказали, чем он нам заполнился. Поговорили про важные изменения в законодательстве и нормативной базе по ИБ. Обсудили ситуацию с нехваткой специалистов, образова...
Поговорили с Павлом Арлановым о том, как безопаснику, продакту и разработчику слаженно работать и эффективно решать задачи бизнеса, а также возможно ли написать абсолютно безопасный код. Узнали, как П...
Что обсудили:
• ключевые аспекты безопасности операционных систем, включая методы и практики их проверки на уязвимости;
• Bug Bounty как эффективный инструмент тестирования безопасности;
• публикацию...
В этом выпуске поговорили с экспертами финансовой индустрии про ключевые аспекты управления уязвимостями в банках. Задались вопросом, как найти баланс между безопасностью и функциональностью систем. О...
Узнали, как эксперты PT Expert Security Center определяют самые опасные уязвимости и как они добились SLA по доставке информации о трендовых уязвимостей в продукт за 12 часов. Слушайте новый выпуск по...
Обсудили с Эльманом Бейбутовым, директором по развитию продуктового бизнеса Positive Technologies, какое место занимают VM-решения в информационной безопасности и как они в синергии с другими средства...
Обсудили с Александром Леоновым, автором телеграм-канала «Управление Уязвимостями и прочее», что такое процесс управления уязвимостями и чем он отличается от обычного сканирования инфраструктуры. Пого...
Подкаст Positive Technologies про управление уязвимостями и результативную безопасность. Вместе с приглашенными спикерами обсуждаем, как защитить свою инфраструктуру от хакеров и не быть дуршлагом в м...