Как выбрать лучший PAM в 2026 году? - Онлайн-конференция по информационной безопасности

Как выбрать лучший PAM в 2026 году?

Как выбрать лучший PAM в 2026 году?
Дата: 
19 Августа 2026 - 11:00
Место проведения: 
Онлайн
Описание: 

Системы PAM (Privileged Access Management) за последние годы вышли далеко за рамки хранения привилегированных паролей и записи сессий. Сегодня это уже не отдельный инструмент безопасности, а ключевой слой управления цифровыми идентичностями в гибридной и облачной инфраструктуре — фактически часть Identity Security Layer.

К 2026 году PAM оказался на пересечении Zero Trust, IAM/IGA и cloud- и AI-security governance. И именно здесь возникла ключевая проблема: инфраструктуры стали распределёнными, а привилегии — “размытыми” между системами и сервисами.

Теперь это не только root или администраторы. Привилегии живут в service accounts, API-токенах, ролях облаков, CI/CD-пайплайнах, machine identities, а также в AI-агентах и LLM-интеграциях, которые получают доступ к данным и бизнес-логике наравне с людьми.

Проблема 2026 года в том, что развитие облака, DevOps и AI-автоматизации значительно опережает контроль доступа. В результате компании часто не имеют целостного понимания, кто и что реально может делать в их инфраструктуре.

Модель угроз смещается: атаки идут не на пользователей, а на привилегированную автоматизацию. Компрометация токенов CI/CD, ошибки IAM в облаке, злоупотребление service accounts, атаки через API и AI-агентов становятся типовыми сценариями.

В этих условиях PAM перестаёт быть “хранилищем паролей” и превращается в систему контроля привилегированных действий и поведения в инфраструктуре.

  1. PAM в 2026 — новая роль в архитектуре безопасности
    • Что сегодня считать “привилегированным доступом” в 2026 году?
    • Почему классическое разделение user/admin больше не отражает реальность инфраструктуры? 
    • Какие типы привилегий сегодня наиболее критичны: service accounts, API tokens, CI/CD, cloud roles, AI agents?
    • Где PAM уже используется для machine-to-machine доступа?
    • Какие реальные инциденты происходят через machine identities и автоматизацию?
    • Почему PAM стал обязательным слоем Zero Trust архитектуры?
    • Как изменились требования к PAM в cloud/hybrid инфраструктуре?
    • Почему IAM, PAM и IGA начинают сливаться в одну систему управления идентичностями?
    • Почему проблема 2026 года — это не доступ, а “избыточные постоянные привилегии по умолчанию”?
    • Что изменилось в архитектуре, требованиях заказчиков и выборе решений, после этапов импортозамещения за последние 2–3 года?
  2. Реальные сценарии и внедрение PAM
    • Какие атаки доминируют сегодня: token theft, IAM abuse, CI/CD compromise, API hijacking?
    • Почему service accounts стали более приоритетной целью, чем user-аккаунты?
    • Как происходит компрометация CI/CD через GitLab/GitHub Actions токены и secrets?
    • Как атакуют AWS/Azure/GCP через misconfigured IAM roles и trust policies?
    • Как AI-агенты и LLM-интеграции становятся точкой утечки данных через tool calling и RAG-доступы?
    • Как PAM интегрируется с IAM/IGA, SIEM, SOAR и Zero Trust — и где чаще всего возникает конфликт политик?
    • Как PAM работает в cloud: AWS IAM roles, Azure RBAC, GCP IAM — и где чаще всего происходят обходы контроля?
    • Как PAM защищает CI/CD: GitLab, Jenkins, ArgoCD — контроль секретов и ephemeral access tokens?
    • Как PAM работает с Kubernetes (service accounts, kubeconfig, secrets, RBAC) и почему именно здесь чаще всего происходит “теневой доступ”?
    • Как выстроить PAM для подрядчиков, внешних администраторов и временных доступов, чтобы не создавать постоянные “дырки” в инфраструктуре?
    • Какие функции PAM действительно обязательны в 2026 году, а какие уже вторичны: vault, session recording, MFA, JIT/JEA, поведенческая аналитика, контроль API и машинных доступов?
    • Как выбрать минимально достаточный PAM для МСБ и компаний с ограниченным бюджетом: какие возможности нужны обязательно, а от чего можно отказаться на первом этапе?
  3. Итоги и прогнозы
    • Останется ли PAM отдельным рынком или станет частью Identity Security - платформ?
    • Как AI изменит PAM: аномалии, автоматизация прав, dynamic policies?
    • Какая российская специфика будет сильнее всего влиять на выбор PAM: локальные контуры, импортозамещение, требования регуляторов, сертификация и готовность к проверкам?
    • PAM через 2–3 года: как изменится российский рынок, какую роль сыграет ИИ — аномалии, автоматизация прав, dynamic policies — и что уже сейчас нужно учитывать при выборе решения?

Приглашенные эксперты:

 

Дмитрий Симак

Менеджер по продукту PAM Infrascope, NGR Softlab

Лев Овчинников

Руководитель продукта Indeed ITDR, Индид

 

Модераторы:

 

Уточняется

Уточняется