• Как совместить вечер пятницы, новость о критической уязвимости без CVE и поход
в бар.
• Курица или яйцо? И что не так с фидами баз уязвимостей.
• Как автоматизировать процесс подтверждения уязвимостей в ваших проектах с учётом
их бизнес-логики?
• Как выстроены все процессы Open Source Security в компании VK.
ИИ-агенты и LLM кратно увеличили поток отчётов в Bug Bounty. Нагрузка
на ИБ-инженеров также увеличилась, из-за чего они тонут в ручном триаже,
а исключить инженера из процесса нельзя, так как нужно оценивать реальную критичность.
Наш ответ на вопрос «как успевать за AI-powered Bug Hunting и не терять
в скорости и качестве?» — это AI-Powered Bug Bounty Triage.
За полгода применения ИИ в триаже уязвимостей мы набрали какое-то количество
опыта и практик, которыми готовы поделиться. В докладе расскажу, как мы ИИзировали
самые трудоёмкие этапы триажа: поиск дубликатов, поиск уязвимого места в репозитории
и поиск похожих уязвимостей в уязвимом сервисе или в соседнем. Покажу, какие
практики реально работают, где ИИ справляется лучше человека, а где его использование
пока не оправдано.
• Shadow AI и что с ним делать в наши дни.
• Последние инциденты с AI-агентами.
• Defense in Depth — как защищать системы в современных реалиях.
• Explainable AI Security — что это, последние наработки в этой сфере
и применимость на практике.
-
Уютная терраса с панорамным видом на Санкт-Петербург
-
Закуски, авторские напитки и живой DJ-сет
-
Закрытый круг экспертов ИБ крупнейших компаний
Нет, митап абсолютно бесплатный. Мы отбираем участников на основе заявок и профиля работы в ИБ/разработке.
Да, вход в офис VK осуществляется строго по предварительно одобренным спискам при наличии паспорта.
Рекомендуем подойти к 18:00, чтобы комфортно пройти регистрацию, выпить кофе и занять удобные места в зале до начала программы в 19:00.
Можно. Но модель классифицирует это решение как High Risk.
Мест для машин у нас нет — зато есть места для вас! Просим приезжать без автомобиля.
Нет, записи докладов не будет.