На конференции Cisco Connect 2017 появится новый поток DevNet

На конференции Cisco Connect 2017 появится новый поток DevNet

На конференции Cisco Connect 2017 появится новый поток DevNet

Впервые в программу конференции Cisco Connect (пройдет 4–5 апреля в Центре международной торговли) включен поток DevNet. Информация, которой эксперты Cisco поделятся в рамках нового потока, заинтересует инженеров, занимающихся проектированием и эксплуатацией ИТ-инфраструктуры, а также всех желающих узнать больше о программируемости и автоматизации сетей и сетевых приложений.

Программа DevNet включает лекции и лабораторные работы, которые будут организованы в помещениях зала «Волга». Усложнение сетевой инфраструктуры и процедур создания и выделения ИТ-ресурсов требует непрерывного повышения квалификации сетевых инженеров для оперативного реагирования на меняющиеся условия рынка и потребности бизнеса в процессе настройки, подготовки и обслуживания сетевых решений. Поток DevNet призван ознакомить слушателей с различными программными методами автоматизации рутинных процедур и создания новых сетевых сервисов. Особое внимание будет уделено возможностям программируемости решений для корпоративной сети и инфраструктуры ЦОД, практическим аспектам использования программных интерфейсов различных продуктов.

В первый день конференции работа потока DevNet начнется с доклада, посвященного программируемости и автоматизации сетей Cisco. Помимо этого, будет рассмотрена специфика программируемости корпоративной сети с использованием Cisco APIC-EM, первого коммерчески доступного SDN-контроллера Cisco для корпоративных сетей. Завершит программу первого лекционного дня доклад об особенностях программного управления коммутаторами для ЦОД Cisco Nexus. 

Второй день лекционных занятий потока DevNet откроют доклад о создании программного решения для кросс-доменной автоматизации (DC-WAN-Campus), построенного на базе открытых API-интерфейсов различных семейств, и демонстрация действующего прототипа этого решения. Затем специалисты Cisco расскажут о возможностях программных интерфейсов инфраструктуры ЦОД, ориентированной на приложения (Cisco Application Centric Infrastructure, ACI). Используя модель политик, ориентированную на приложения, инфраструктура ACI представляет собой открытое, гибкое и безопасное решение, которое кардинальным образом меняет – упрощает, оптимизирует и ускоряет – весь цикл развертывания приложений. О том, какая платформа оптимально подходит для создания и автоматизации городских цифровых услуг, можно будет узнать из доклада, посвященного Cisco Connected Digital Platform. Это решение поддерживает все традиционные и специализированные технологии передачи и обработки данных и позволяет создавать уникальные сквозные процессы автоматизации через приложения верхнего уровня.

В рамках потока DevNet участники форума смогут выполнить одну или несколько лабораторных работ. Подготовленные слушатели получат возможность самостоятельно составить программу своих лабораторных работ и приступить к выполнению заданий на собственных ноутбуках. 

Лабораторные работы DevNet позволят на практике освоить доступный инструментарий автоматизации, применить полученные знания об API-интерфейсах различных продуктов, решить задачи по автоматизации и программированию поведения сетевой инфраструктуры – в диапазоне от программного управления сетевыми элементами до программного взаимодействия с сетевыми контроллерами на примере Cisco APIC-EM для корпоративной сети и облачными средствами для совместной работы.  

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru