Мастерская Центра кибербезопасности УЦСБ на IT IS CONF 2026: практическое погружение в реальные сценарии атак

В Екатеринбурге в рамках седьмой конференции о трендах в ИТ и ИБ IT IS conf пройдет Мастерская Центра кибербезопасности УЦСБ — специализированная техническая секция, построенная вокруг реальных сценариев атак и защиты. Старт мероприятия — 19 июня в 10:00.
Формат предполагает активную индивидуальную работу: участники под руководством эксперта выполняют задания, разбирают свежие кейсы и тестируют современные ИБ-решения с обратной связью в реальном времени.
Программа мастерской включает семь технических воркшопов:
1. Операция «Fix»: от сканирования до устранения уязвимостей
Сканирование тестовой виртуальной машины, настройка управления жизненным циклом уязвимостей в MP VM. Полный цикл: от обнаружения проблемы до устранения.
2. Внутренний контроль ИБ — от разбора требований к аудиту организации
Разбор изменений в сфере КИИ за последний год. Проведение мини-аудита организации с получением итогового отчета (на примере или для своей организации).
3. Охота на скрытые угрозы: как думает Threat Hunter
Полный цикл Threat Hunting: анализ поведения пользователей в реальном времени, выявление аномалий и скрытых угроз. Формирование выводов на основе данных системы.
4. Атаки на LLM: где ломается искусственный интеллект
Атаки на open source LLM: разбор уязвимостей систем, аналогичных GPT и DeepSeek. Практическое применение техник воздействия на модели ИИ.
5. Симфония безопасности: оркестр средств защиты против целевой атаки
Оценка эффективности комплексного подхода к ИБ. Практическое задание: поиск ошибки в правиле, приводящей к пропуску реальной атаки.
6. Шпион, выйди вон! DLP как средство корпоративной контрразведки
Расследование инцидента ИБ с помощью DLP: анализ журнала событий, выявление действий нарушителя, восстановление картины происшедшего.
7. Как защитить 1С от внутренних и внешних угроз: практический разбор реальных сценариев
Разбор векторов атак на экосистему программных решений для автоматизации бизнеса и способы противодействия им.
Продолжительность каждой сессии — 1 час. Присутствие только очное. Участие бесплатное для посетителей конференции IT IS conf, но требует отдельной предварительной регистрации.
Воркшопы ведут действующие эксперты Центра кибербезопасности УЦСБ с опытом расследования реальных инцидентов. В ходе занятий используются российские ИБ-платформы из реестра отечественного ПО. По итогам мастерской участники получают доступ к материалам, которые помогут глубже разобрать рассмотренные сценарии и вернуться к ключевым этапам каждого воркшопа.
«Мастерская Центра кибербезопасности проводится не первый год и уже стала одной из ключевых активностей IT IS conf. При подготовке воркшопов мы руководствуемся такими критериями, как актуальность тематики и применимость практических кейсов. Все задания исключительно практико-ориентированные: самостоятельно настроить средство защиты, написать запрос для поиска аномалий или провести расследование с нуля. Для нас важно, чтобы навыки, полученные на воркшопах, можно было сразу применить в своей инфраструктуре», — отметил технический директор УЦСБ Антон Ёркин.
Помимо Мастерской ЦК деловая программа конференции включает пленарную сессию «Эпоха постоптимизма: что на самом деле происходит с отраслью» под модерацией Алексея Лукацкого, киберпоединок «ИБ без компромиссов» с участием Льва Палея, круглый стол об ИИ на стороне атакующих, киберпрактикум с разбором реальных инцидентов, а также экспресс-доклады и интеллектуальную викторину. В выставочной зоне российские разработчики представят востребованные ИТ- и ИБ-решения. Мероприятие пройдет при поддержке Министерства цифрового развития и связи Свердловской области, организатор — системный интегратор УЦСБ.
Генеральные партнеры IT IS conf: Лаборатория Касперского и разработчик систем цифровизации и кибербезопасности R-Vision.
Партнеры конференции: UserGate, ИнфоТеКС, Киберпротект, SASTAV, Газинформсервис, ГК «Солар», Код Безопасности и Dahua Technologies. Партнеры выставки: «Группа Астра», Компания Индид, Orion soft, WMX, InfoWatch, Ideco, AppSec Solutions, Security Vision, MFASOFT.


