Как проверить эффективность противостояния средств защиты реальным атакам?
Целевые атаки перестали быть проблемой единичных корпораций – это уже массовое явление для российского бизнеса. Почти каждый четвёртый инцидент высокой критичности в 2025 году относился к сложным целевым атакам («Лаборатория Касперского»). При этом само наличие в инфраструктуре антивируса, EDR, SIEM и NGFW ещё не означает, что они обнаружат и остановят атаку.
Инфраструктура, настройки средств защиты информации (СЗИ) и тактики злоумышленников меняются – поэтому важно регулярно проверять, насколько защита готова противостоять реальным угрозам.
Ответом на такие задачи могут быть решения класса Breach and Attack Simulation (BAS), с помощью которых можно регулярно оценивать уровень защищённости компании, находить слабые места в настройках средств защиты и точечно усиливать безопасность масштабного внедрения новых решений.
На совместном вебинаре iTPROTECT, CtrlHack и «Лаборатории Касперского» презентуем концепцию защиты от целевых атак iTPROTECT и расскажем возможностях проверки того, что внедрённая защита действительно работает.
В прямом эфире эксперты продемонстрируют, как BAS Felix автоматически имитирует действия злоумышленника на разных этапах Cyber Kill Chain и показывает, где защита сработала, а где атака прошла незамеченной. Демонстрацию проведем на примере связки с продуктами «Лаборатории Касперского» - Kaspersky Unified Monitoring and Analysis Platform (SIEM) и Kaspersky Endpoint Security (антивирусная защита).
На демонстрации сравним результаты проверки защищённости инфраструктуры без дополнительной настройки СЗИ и после их донастройки. Покажем, как результаты имитации атак помогают находить точки для улучшения защиты и оценивать эффект от внесённых изменений.
Как эффективно выстроить архитектуру защиты от целевых атак, регулярно проверять эффективность уже внедрённых СЗИ (особенно после изменений в инфраструктуре и внедрения новых мер безопасности), оценивать реальную возможность выполнения действий злоумышленника в инфраструктуре и эффективность процессов реагирования ИБ-команды с помощью BAS.
Инфраструктура, настройки средств защиты информации (СЗИ) и тактики злоумышленников меняются – поэтому важно регулярно проверять, насколько защита готова противостоять реальным угрозам.
Ответом на такие задачи могут быть решения класса Breach and Attack Simulation (BAS), с помощью которых можно регулярно оценивать уровень защищённости компании, находить слабые места в настройках средств защиты и точечно усиливать безопасность масштабного внедрения новых решений.
На совместном вебинаре iTPROTECT, CtrlHack и «Лаборатории Касперского» презентуем концепцию защиты от целевых атак iTPROTECT и расскажем возможностях проверки того, что внедрённая защита действительно работает.
Что покажем на практике
В прямом эфире эксперты продемонстрируют, как BAS Felix автоматически имитирует действия злоумышленника на разных этапах Cyber Kill Chain и показывает, где защита сработала, а где атака прошла незамеченной. Демонстрацию проведем на примере связки с продуктами «Лаборатории Касперского» - Kaspersky Unified Monitoring and Analysis Platform (SIEM) и Kaspersky Endpoint Security (антивирусная защита).
На демонстрации сравним результаты проверки защищённости инфраструктуры без дополнительной настройки СЗИ и после их донастройки. Покажем, как результаты имитации атак помогают находить точки для улучшения защиты и оценивать эффект от внесённых изменений.
Вы узнаете
Как эффективно выстроить архитектуру защиты от целевых атак, регулярно проверять эффективность уже внедрённых СЗИ (особенно после изменений в инфраструктуре и внедрения новых мер безопасности), оценивать реальную возможность выполнения действий злоумышленника в инфраструктуре и эффективность процессов реагирования ИБ-команды с помощью BAS.
Кому будет полезно
CISO, CIO, руководителям и специалистам подразделений информационной безопасности, SOC и ИТ.
Программа
- AntiAPT: как выстраивать защиту от сложных атак в концепции iTPROTECT
- BAS как инструмент регулярной оценки защищённости инфраструктуры
- Как имитировать реальные действия злоумышленника и оценивать эффективность СЗИ
- Возможности, выгоды и преимущества работы BAS в связке с SIEM, EDR и другими системами безопасности
- Оптимизация настроек средств защиты по результатам имитации атак
- Практические кейсы использования BAS Felix
- Демонстрация: работа BAS Felix в связке с KUMA и KES
Место
Онлайн
Дата
29 сентября 2026
Время
11:00