Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

Digital Security проведет День пентеста

26.06.2017 /
Прочитать позже

    Отправим материал на:

    Компания Digital Security проведет специальное мероприятие для клиентов под названием «День пентеста: разрушаем мифы!» 5 июля 2017 года. Мы расскажем о том, что такое современный пентест и разберемся, кому он действительно нужен. Осторожно: в ходе ивента будут разрушены различные мифы и домыслы, популярные в сфере ИБ. Будет очень много примеров из практики, живых кейсов и комментариев от заказчиков по итогам реальных проектов. Мероприятие ориентировано на руководителей и сотрудников служб ИБ и ИТ, которые только планируют провести пентест, а также на тех, кто заинтересован в повышении эффективности такого вида работ.

    Прежде всего, мы планируем порадовать участников качественным полезным контентом. Глеб Чербов, замдиректора департамента аудита защищённости Digital Security, в своем докладе под названием «Анализ защищенности. Пентест. Аудит. Что? Как? Зачем?» расскажет о процессе пентеста и его назначении, о принципах и способах проведения подобных работ, а также о том, какие результаты следует ожидать и как их интерпретировать.

    Алексей Тюрин, директор департамента аудита защищенности Digital Security, выступит с темой «Детали и тонкости. Складываем пазл» и разберет типичные проблемы, с которыми сталкивается заказчик анализа защищенности в ходе проведения работ. Будут рассмотрены способы избавления от трудностей и решения сложных задач. Будет уделено внимание и тому, как повысить результативность работ.

    Егор Карбутов, старший аналитик департамента аудита защищенности Digital Security, представит доклад «Пентест — это процесс. Внедрение безопасности в цикл разработки». Он поговорит про внедрение в цикл разработки продуктов крупной компании специалистов по безопасности со стороны. Отдельно остановится на S-SDLC и различных подходах к тестам на проникновение и поделится опытом внедрения команды для повышения общего уровня безопасности различных аспектов в уже существующий большой проект.

    Проблем, спорных моментов и вопросов в сфере анализа защищенности существует множество. Пожалуй, главное, что интересует большинство компаний разного масштаба и профиля, это как получить максимум от пентеста? В рамках нашего ивента состоится круглый стол с одноименным названием, который проведет Андрей Гайко, руководитель направления аудита информбезопасности финансовых организаций Digital Security. Совместно с участниками попытаемся выяснить: в чем особенности и отличия разных типов пентестов? Также хотим ответить на такие актуальные вопросы: насколько детально следует обсуждать модель нарушителя, ограничения или можно все отдать на откуп пентестерам? Что, кроме отчета об уязвимостях, можно получить в рамках пентеста? Стоит ли проверять компетентность отдела ИБ в рамках пентеста? Какой экспертизой должны обладать сотрудники, занятые пентестами? Стоит ли «выращивать» пентестеров у себя в компании и какой в этом смысл?

    Больше интересных статей

    Мы используем куки. Никогда такого не было, объясните

    ОК