О вебинаре «Взлом без взлома: как атакуют ERP через легитимные доступы»
ERP-системы давно стали критически важной частью бизнеса. Через них проходят финансы, закупки, кадры, склад, поставки и аналитика. Поэтому ERP сегодня интересует злоумышленников не меньше внешней инфраструктуры. При этом современные атаки все чаще строятся не через классический взлом периметра, а через легитимные учетные записи, штатные функции и ошибки в настройке бизнес-логики.
Вебинар «Взлом без взлома: как атакуют ERP через легитимные доступы» про практические сценарии компрометации корпоративных систем и подходы к защите ERP-среды в условиях внутренних угроз. Для ИБ-специалистов, ИТ-руководителей, администраторов ERP, архитекторов безопасности и всех, кто отвечает за устойчивость внутренних бизнес-процессов. Конференция пройдет онлайн 17 июня в 12:00 по МСК.
Что разберут на вебинаре
Основной акцент «Взлом без взлома: как атакуют ERP через легитимные доступы» — не на теории, а на практических механиках атак и реальных рисках для бизнеса. Эксперты покажут, как компрометация ERP происходит без классического «взлома».
На вебинаре:
- Почему ERP — цель номер один — как злоумышленники используют штатные механизмы системы
- Мифы о безопасности — почему закрытый периметр не гарантирует защиту и как атаки обходят традиционные средства
- Механики компрометации — развитие атак через внутренние учетные записи и ошибки в настройке ролей
- Бизнес-логика как уязвимость — почему она требует отдельного контроля
- Практическая защита — как выстроить защиту без чрезмерных затрат и какие процессы пересмотреть уже сейчас
Отдельно — про разрыв между формальным соответствием требованиям безопасности и реальной устойчивостью ERP-среды к атакам.
Практическая ценность
«Взлом без взлома: как атакуют ERP через легитимные доступы» помогает посмотреть на ERP-инфраструктуру глазами атакующего. Это особенно важно для компаний, где ERP интегрирована с бухгалтерией, кадрами, производством и финансовым контуром.
Вы поймете, где находятся основные слепые зоны, какие сценарии остаются вне поля зрения мониторинга, почему внутренние угрозы становятся приоритетом для ИБ-команд, как снизить риски компрометации через легитимные доступы и какие меры дают максимальный эффект без масштабной перестройки инфраструктуры.
Для кого
«Взлом без взлома: как атакуют ERP через легитимные доступы» для тех, кто отвечает за безопасность и стабильность корпоративных систем: руководителей ИБ и ИТ, архитекторов безопасности, администраторов ERP, специалистов SOC, внутренних аудиторов, DevSecOps- и IAM-команд, владельцев бизнес-систем, технических директоров и CISO.
Особенно полезно для компаний с крупной распределенной инфраструктурой, сложной системой ролей и большим количеством интеграций между внутренними сервисами.
