Мероприятия клуба

Вебинар "Реагирование на кибератаку: протокол первых 24 часов"

2026-05-15 12:00
Первые два часа: остановить и оценить Что изолировать немедленно, а что можно не трогать. Как определить тип и масштаб атаки до того, как начать что-либо делать. Что сохранить для форензики и почему это важно даже если расследование не планируется.

Принятие решений под давлением Как выстроить приоритеты восстановления, когда горит всё сразу. Платить выкуп или нет — критерии для решения, а не общие слова. Когда ситуация выходит за рамки компетенции внутреннего специалиста и нужны внешние.

Восстановление без потери доказательной базы Как вернуть бизнес к работе, не уничтожив следы атаки. Сценарии с бэкапами и без. Работа с теневыми копиями, облачными версиями, дешифраторами.

Коммуникация во время инцидента Как говорить с руководством, пока сам разбираешься. Что и когда сообщать сотрудникам, клиентам, партнёрам. Юридические триггеры: когда возникает обязанность уведомить Роскомнадзор и в какие сроки.

Разбор реальных кейсов Два инцидента из практики: что пошло не так, какие решения оказались критичными, чем закончилось.

Спикер – амбассадор нашего клуба - Антон Бочкарев

· Эксперт по информационной безопасности

· Спикер множества конференций по IT/ИБ и бизнес конференций (Highload, Стачка, Merge, KazHackStan, PHDays, Zeronights, КодИБ и другие)

· Финалист CTF-соревнований, популяризатор ИБ

· Сооснователь Площадки «Третья Сторона»/3side и продукта 4sec

· Член экспертного совета "Кибериспытания"

· Амбассадор бизнес-клуба Кибердома

Работал в компаниях Jet Infosystems, Bi.Zone, СИБУР. Основные направления: тестирование на проникновение/red team, социальная инженерия, внешний директор по безопасности.

Пополняемое портфолио публикаций/выступлений можно посмотреть тут https://3side.org/press. Корпоративный ТГ-канал https://t.me/By3side.