INDEX.PHP: Від сканування до пентесту: як побудувати безперервний кіберзахист організації з Fortra
Про вебінар
Запобігати витокам даних набагато дешевше, ніж розбиратися з їх наслідками. Це мільйони доларів збитків, тижні відновлення та репутаційні втрати, які важко виміряти. Але більшість із цих інцидентів починається із вразливостей, які організація просто не виявила вчасно.
На вебінарі BAKOTECH розкаже, як побудувати проактивний захист: виявляти вразливості раніше за зловмисників, а також контролювати внутрішні ризики та конфігураційні помилки, перевіряти реальний рівень стійкості мережі й усувати ризики до того, як вони стануть інцидентами.
Ви побачите, як разом працюють рішення Fortra: Vulnerability Management (VM) — система безперервного моніторингу та пріоризації вразливостей та Core Impact — інструмент автоматизованого пентесту з сертифікованими експлойтами.
Програма
Керування вразливостями з Fortra VM
– Як організувати центр фіксації, моніторингу та виправлення вразливостей
– Багатоетапні сканування: VM, Web App Scanning, Pentest Tool
– Інтерактивна мережева карта: краща візуалізація для команди безпеки
– Безперервний внутрішній пентест: інтеграція Core Impact з VM
– Автоматичний експрес-тест vs повне ручне тестування на проникнення
– Cobalt Strike та Outflank — для фахівців Red Team
Демонстрація в тестовому середовищі
– Сканування як перший крок до успішної експлуатації
– Інтерфейс і візуалізація життєвого циклу вразливості
– Консоль для пентестера будь-якого рівня
– Інтеграція VM + Core Impact: автоматичні тести без адміністраторів
– Вебсканування, атаки на мобільні пристрої та Wi-Fi
– Єдиний хаб наступальної безпеки: Fortra VM, Core Impact, Cobalt Strike, Metasploit, Burp Suite та інші
Що ви отримуєте з Fortra
1
1
Безперервний моніторинг та оцінку вразливостей
2
2
Пріоризацію ризиків
3
3
Автоматизацію процесів
4
4
Відповідність стандартам безпеки
5
5
Інтеграцію з наявними системами
Спікер
Євген Кураш
Sales Engineer, BAKOTECH
Євген має глибокий досвід в наданні послуг проєктування, тестування та впровадження IT-рішень для захисту інформації, кібербезпеки та внутрішніх тестів на проникнення. У робочому портфоліо Євгена — проєкти для малих, середніх та великих організацій, а також досвід співпраці з державними підприємствами.
Має великий досвід роботи та успішні проєкти, повʼязані з тестуванням на проникнення за допомогою автоматичних засобів перевірки мережі та вебзастосунків. Також займався автоматизацією процесів підвищення кіберобізнаності працівників та налаштуванням фішинг-кампаній.
Сертифікований інженер з рішень Fortra.