INDEX.PHP: ИИ взломал мою базу данных, пока я пил кофе: практическая защита от умных хакеров и ИИ  

О вебинаре

ИИ-агенты всё активнее автоматизируют работу с корпоративными базами данных: выполняют запросы, анализируют информацию, помогают администраторам и взаимодействуют с критически важными данными.

Вместе с новыми возможностями появляются и новые риски — от манипулирования ИИ с помощью Prompt Injection до утечки конфиденциальной информации и несанкционированных изменений в производственных БД.  

На вебинаре мы рассмотрим реальные инциденты, современные сценарии атак на ИИ-агентов, подход MITRE ATLAS к оценке рисков и практические принципы безопасного взаимодействия ИИ с корпоративными базами данных.

Также мы покажем, как Trellix Database Security помогает контролировать действия ИИ-агентов, выявлять опасную активность и защищать критически важные данные.  

Программа вебинара

Обзор ИИ-агентов (их функции связаны с автоматизацией и доступом к СУИБД)

Риски, связанные с ИИ-агентами, касающиеся баз данных

Концепция подхода к безопасному использованию ИИ при взаимодействии с производственными БД

История: ИИ-агент способен осуществить неконтролируемую атаку

Функциональные возможности Trellix Database Security

Пользовательский опыт работы с Trellix Database

Что вы получите

1

1

Вы поймёте, какие новые риски возникают при использовании ИИ-агентов для работы с корпоративными базами данных

2

2

Ознакомитесь с реальными примерами инцидентов и сценариями атак на ИИ

3

3

Узнаете, как применять подход MITRE ATLAS для оценки рисков

4

4

Вы получите практические рекомендации по безопасному взаимодействию ИИ с производственными БД

5

5

Вы увидите, как Trellix Database Security помогает контролировать доступ, выявлять подозрительную активность и защищать корпоративные данные

Спикеры

Руслан Утченко

Senior Sales Engineer, BAKOTECH

Руслан имеет более 8 лет опыта работы с серверными, клиентскими, облачными и гибридными инфраструктурами. За это время он специализировался на создании защищенных корпоративных сред, внедрении систем киберзащиты и развитии центра операций безопасности (SOC).

Его экспертиза охватывает решения классов EDR, DLP, Threat Intelligence, SIEM, а также защиту сетевого трафика, баз данных и облачной инфраструктуры AWS, Azure и Google Cloud. Отдельным направлением работы является разработка интеграций между системами безопасности с использованием API и современных языков программирования.

Как сертифицированный инженер Trellix, Руслан регулярно проводит вебинары, тренинги и технические мастер-классы, посвященные Threat Hunting, расследованию киберинцидентов, защите сетей и предотвращению утечки информации. Его выступления сочетают практический опыт с реальными сценариями внедрения корпоративных систем безопасности.

Александр Скрипник

Sales Engineer, BAKOTECH

Александр имеет более 5 лет опыта работы в сфере информационной безопасности. За это время он работал над проектами по внедрению систем киберзащиты, консалтингу и технической поддержке корпоративных заказчиков, взаимодействуя с локальными, облачными и гибридными инфраструктурами.

Его экспертиза охватывает решения классов EDR, DLP, NDR, IVX, CASB, SWG и сетевую защиту. Отдельным направлением работы является анализ рисков информационной безопасности и разработка технических рекомендаций по их минимизации.

Как сертифицированный инженер Trellix и Skyhigh Security, Александр регулярно проводит вебинары и технические мероприятия, помогая заказчикам разобраться в современных подходах к построению комплексной архитектуры киберзащиты.