INDEX.PHP: ИИ взломал мою базу данных, пока я пил кофе: практическая защита от умных хакеров и ИИ
О вебинаре
ИИ-агенты всё активнее автоматизируют работу с корпоративными базами данных: выполняют запросы, анализируют информацию, помогают администраторам и взаимодействуют с критически важными данными.
Вместе с новыми возможностями появляются и новые риски — от манипулирования ИИ с помощью Prompt Injection до утечки конфиденциальной информации и несанкционированных изменений в производственных БД.
На вебинаре мы рассмотрим реальные инциденты, современные сценарии атак на ИИ-агентов, подход MITRE ATLAS к оценке рисков и практические принципы безопасного взаимодействия ИИ с корпоративными базами данных.
Также мы покажем, как Trellix Database Security помогает контролировать действия ИИ-агентов, выявлять опасную активность и защищать критически важные данные.
Программа вебинара
Обзор ИИ-агентов (их функции связаны с автоматизацией и доступом к СУИБД)
Риски, связанные с ИИ-агентами, касающиеся баз данных
Концепция подхода к безопасному использованию ИИ при взаимодействии с производственными БД
История: ИИ-агент способен осуществить неконтролируемую атаку
Функциональные возможности Trellix Database Security
Пользовательский опыт работы с Trellix Database
Что вы получите
1
1
Вы поймёте, какие новые риски возникают при использовании ИИ-агентов для работы с корпоративными базами данных
2
2
Ознакомитесь с реальными примерами инцидентов и сценариями атак на ИИ
3
3
Узнаете, как применять подход MITRE ATLAS для оценки рисков
4
4
Вы получите практические рекомендации по безопасному взаимодействию ИИ с производственными БД
5
5
Вы увидите, как Trellix Database Security помогает контролировать доступ, выявлять подозрительную активность и защищать корпоративные данные
Спикеры
Руслан Утченко
Senior Sales Engineer, BAKOTECH
Руслан имеет более 8 лет опыта работы с серверными, клиентскими, облачными и гибридными инфраструктурами. За это время он специализировался на создании защищенных корпоративных сред, внедрении систем киберзащиты и развитии центра операций безопасности (SOC).
Его экспертиза охватывает решения классов EDR, DLP, Threat Intelligence, SIEM, а также защиту сетевого трафика, баз данных и облачной инфраструктуры AWS, Azure и Google Cloud. Отдельным направлением работы является разработка интеграций между системами безопасности с использованием API и современных языков программирования.
Как сертифицированный инженер Trellix, Руслан регулярно проводит вебинары, тренинги и технические мастер-классы, посвященные Threat Hunting, расследованию киберинцидентов, защите сетей и предотвращению утечки информации. Его выступления сочетают практический опыт с реальными сценариями внедрения корпоративных систем безопасности.
Александр Скрипник
Sales Engineer, BAKOTECH
Александр имеет более 5 лет опыта работы в сфере информационной безопасности. За это время он работал над проектами по внедрению систем киберзащиты, консалтингу и технической поддержке корпоративных заказчиков, взаимодействуя с локальными, облачными и гибридными инфраструктурами.
Его экспертиза охватывает решения классов EDR, DLP, NDR, IVX, CASB, SWG и сетевую защиту. Отдельным направлением работы является анализ рисков информационной безопасности и разработка технических рекомендаций по их минимизации.
Как сертифицированный инженер Trellix и Skyhigh Security, Александр регулярно проводит вебинары и технические мероприятия, помогая заказчикам разобраться в современных подходах к построению комплексной архитектуры киберзащиты.