Добавить в календарь 17.12.2025 11:00 17.12.2025 13:00 Europe/Moscow Анатомия кибератаки: как расследовать инциденты в ИБ

Прямой эфир AM Live "Анатомия кибератаки: как расследовать инциденты в ИБ" состоится 17 декабря 2025 года в 11:00 (мск).

Когда происходит киберинцидент, счет идет на минуты. Успешное расследование зависит не только от инструментов и логов, но и от слаженности команды, грамотной фиксации следов и способности быстро выдвигать и проверять гипотезы. Как действовать в первые часы? Что делать, если журналы удалены, а вредонос уже стер свои следы? Где взять данные, как строить цепочку атаки и какие выводы сделать, чтобы не наступить на те же грабли снова?

В прямом эфире AM Live обсудят реальные кейсы технических расследований, полезные инструменты, приемы цифровой криминалистики, а также поговорят о системных ошибках, которые всплывают после атак. Уделят внимание и будущему расследований: каким оно будет через 2–3 года и как изменится под влиянием ИИ и автоматизации.

Онлайн,

Анатомия кибератаки: как расследовать инциденты в ИБ

Снимок экрана 2025-12-16 в 00.11.45.png

Дата проведения: 17.12.2025. Начало в 11:00

Место проведения: Онлайн

Организатор: Anti-Malware
Будь в курсе всех мероприятий по теме ИБ (Информационная безопасность)
  • Анонс
  • Программа
  • Участники
  • Спикеры

Прямой эфир AM Live "Анатомия кибератаки: как расследовать инциденты в ИБ" состоится 17 декабря 2025 года в 11:00 (мск).

Когда происходит киберинцидент, счет идет на минуты. Успешное расследование зависит не только от инструментов и логов, но и от слаженности команды, грамотной фиксации следов и способности быстро выдвигать и проверять гипотезы. Как действовать в первые часы? Что делать, если журналы удалены, а вредонос уже стер свои следы? Где взять данные, как строить цепочку атаки и какие выводы сделать, чтобы не наступить на те же грабли снова?

В прямом эфире AM Live обсудят реальные кейсы технических расследований, полезные инструменты, приемы цифровой криминалистики, а также поговорят о системных ошибках, которые всплывают после атак. Уделят внимание и будущему расследований: каким оно будет через 2–3 года и как изменится под влиянием ИИ и автоматизации.

Савчук Артём

Технический директор, «Перспективный мониторинг»

Гончаров Николай

Директор департамента мониторинга кибербезопасности, Security Vision ex-эксперт отдела обеспечения информационной безопасности, Департамент информационной безопасности и специальных проектов, Блок по корпоративной безопасности и режиму, МТС

Мушовец Константин

Директор USSC-SOC, УЦСБ