Պատկերացրեք՝ սրճարանում եք նստած։ Ձեզ է մոտենում գեղեցկադեմ մի աղջիկ, հարցնում է ժամը, վերցնում սուրճը, բացում համակարգիչը։ Եվ ընդամենը տասը րոպե անց նա արդեն հասանելիություն ունի ձեր ամբողջ ինֆրաստրուկտուրային՝ գաղտնի տեղեկատվությանը, նամակագրությանը, և ավելին: Այս օրինակով իր խոսքը սկսեց Armourix ընկերության տնօրեն Մարտուն Մինասյանը՝ BSides Yerevan 2025 համաժողովի ընթացքում։
BSides Yerevan 2025 ոչ ֆորմալ կոնֆերանսի նպատակն է բարձրացնել իրազեկվածությունը կիբերանվտանգության ոլորտի նկատմամբ և նպաստել մասնագիտական համայնքի ընդլայնմանը։
Մարտուն Մինասյանն իր գործընկեր Եգոր Զայցևի հետ կոնֆերանսին հանդես եկան «Կիբեռվարժանքները գործնականում․ հարձակում առանց ստեղնաշարի» թեմայով՝ հիմնված red team փորձառության վրա։
Red team-ը կիբեռանվտանգության աշխարհում այն մասնագետների խումբն է, որը միտումնավոր և վերահսկվող միջավայրում «հարձակվում է» կազմակերպության համակարգերի վրա՝ փորձելով գտնել ու շահագործել թույլ կետերը։ Նրանց աշխատանքը նպաստում է իրական սպառնալիքների կանխատեսմանը և անվտանգ համակարգերի ձևավորմանը։
Մարտունն ու Եգորը ներկայացրին, թե ինչպես կարելի է կառուցվածքային և նպատակային մոտեցմամբ կազմակերպել բարդ կիբեռվարժանքներ՝ հիմնված իրական սպառնալիքների սիմուլյացիայի վրա։
Ելույթի առաջին հատվածում նրանք խոսեցին նման վարժանքների գործնական արժեքի, վիճակագրության և թիմային պատրաստվածության վրա դրանց ազդեցության մասին։Ելույթի երկրորդ հատվածն առավել տեխնիկական էր՝ ընդգրկելով իրական դեպքեր՝ հետախուզում, արտաքին և ներքին թեստավորում, ֆիզիկական մուտքի սիմուլյացիա, ինչպես նաև սոցիալական ինժեներիայի հարձակումներ, հիմնված իրենց թիմի վերջին տարվա աշխատանքների վրա։
Արհեստական բանականություն. ամենավատ սուպերհե՞րոս, թե՞ լավագույն օգնական«Այսօր հարցը վաղուց արդեն այն չէ՝ օգտագործե՞լ AI, թե՞ ոչ։ Հարցն այն է՝ ինչպե՞ս ճիշտ օգտագործել այն։ Շատերն ակնկալում են, որ AI-ը կդառնա ամեն ինչ լուծող «սուպերհերոս», բայց այդ սպասելիքները հաճախ բերում են հիասթափության։ Իրականում՝ ամենալավ արդյունքներին մենք հասնում ենք այն դեպքում, երբ AI-ին տեսնում ենք ոչ թե որպես կախարդական լուծում, այլ՝ որպես հուսալի օգնական, որը կարող է կազմակերպել տվյալների հսկայական հոսքը, նվազեցնել լարվածությունը անվտանգության թիմերում և նպաստել համակարգված աշխատանքի։ Անհրաժեշտ է հստակ պատկերացնել՝ ինչ խնդիր է լուծում AI-ը տվյալ պահին, և արդյոք դրա կիրառումը օգնում է, թե խանգարում մասնագետներին իրենց գործում», -նշեց Ադրիան Սանաբրիան՝ ելույթ ունենալով BSides Yerevan 2025 համաժողովում։
Ադրիանը կիբեռանվտանգության ոլորտում ունի ավելի քան 20 տարվա փորձ։ Նա գլխավոր հետազոտող է The Defenders Initiative-ում և հայտնի է իր գործնական մոտեցումներով անվտանգության գործառնական կենտրոնների ստեղծման, սպառնալիքների հայտնաբերման և արհեստական բանականության արդյունավետ կիրառման ուղղությամբ։ Նա այս տարվա համաժողովի հատուկ հյուրերից մեկն էր։
BSides Yerevan-ում Սանաբրիան կիսվեց տարբեր կազմակերպություններում AI-ի կիրառման իրատեսական օրինակներով և այն մասնագետների արձագանքներով, ովքեր այս տեխնոլոգիայի հետ աշխատում են ամեն օր։
BSides Yerevan-ի դերն ու նպատակը«Այսօր ամբողջ աշխարհում կիբեռանվտանգության ոլորտում զգացվում է մասնագետների պակաս, և դրանով էլ պայմանավորված՝ ոլորտի շուրջ իրականացվող յուրաքանչյուր նախաձեռնություն կարևոր է։ Ուրախալի է, որ համաշխարհային ճանաչում ունեցող այս ոչ ֆորմալ կոնֆերանսն անցկացվում է նաև Հայաստանում։ Այսպիսով մենք դիրքավորում ենք մեր երկիրը՝ որպես կիբեռանվտանգությամբ հետաքրքրվող և այդ ուղղությամբ հետևողական աշխատանքներ իրականացնող պետություն։
Կոնֆերանսի նպատակներից է համախմբել ոլորտի մասնագետներին, բարձրաձայնել առկա խնդիրներն ու միասին գտնել լուծումներ։ Սա հիանալի հնարավորություն է փորձի փոխանակման, մասնագիտական քննարկումների, աշխատարանների և ուսանողների ու փորձառու մասնագետների անմիջական շփման համար», – նշեց «Ձեռնարկությունների ինկուբատոր» հիմնադրամի CyHub Armenia նախաձեռնության ղեկավար, Մայքրոսոֆթ ինովացիոն կենտրոն Հայաստանի տնօրեն Մարի Բարսեղյանը՝ խոսելով BSides Yerevan 2025 կոնֆերանսի մասին։
Համաժողովին այս տարի ելույթ ունեցան այնպիսի հայտնի կազմակերպությունների ներկայացուցիչներ՝ ինչպիսիք են՝ Infoblox-ը, Hexens-ը, CyberHUB-ը, Armourix-ը, TUMO-ը, Grant Thornton-ը, ISAA, Illuria Security-ը, The Defenders Initiative-ը, Kaspersky-ը, VXSoft LLC-ը , Yandex Cloud-ը, ArevaTech-ը, CyberHUB-ը, CAST-ը։ Հրավիրվել էին 18 մասնագետներ, որոնք իրենց հեղինակությունն ունեն կիբեռանվտանգության ոլորտում՝ թե՛ Հայաստանում, թե՛ արտերկրում։
Այս տարի համաժողովում առանձնահատուկ շեշտադրվել էր Արհեստական բանականության (ԱԲ, AI) կիրառմանն առնչվող նոր մարտահրավերների թեման։ Միջոցառմանը ներկայացվել էր բավականին լայն օրակարգ՝ ներառելով ինչպես նորագույն տեխնոլոգիական թրենդները և ոլորտում ստեղծված իրողությունները, այնպես էլ ավանդական խնդիրները։
«Բարձրաձայնվեցին մի շարք կարևոր թեմաներ՝ սկսած ֆիզիկական հարձակումներից, բաց հարթակների անվտանգության խնդիրներից մինչև թվային գրագիտության և միջազգային փորձի ուսումնասիրություն։
Համաժողովը մասնակիցներին ընձեռեց հնարավորություն ծանոթանալու նոր գաղափարների, միջազգային փորձի, ինչպես նաև բանախոսների կողմից առաջարկված մասնագիտական գրականության հետ։ Այն կարևոր հարթակ է ինչպես մասնագիտական համայնքի ձևավորման, այնպես էլ միջազգային կապերի ընդլայնման տեսանկյունից»,- նշեց CyHub Armenia կիբեռանվտանգության նախաձեռնության ՏՏ անվտանգության մասնագետ Ալեքսեյ Չալաբյանը։
Նա հավելեց նաև, որ Հայաստանը շարունակում է մնալ տարածաշրջանում միակ երկիրը, որտեղ անցկացվում է միջազգային ֆորմատի այս համաժողովը։ Սա Հայաստանի համար թվային դարաշրջանում իր դիրքերը ամրապնդելու և տարածաշրջանային առաջատար դառնալու ևս մեկ հնարավորություն է։
Կիբեռանվտանգության ոլորտի կայուն զարգացումն անհնար է առանց մասնագիտական կրթության և շարունակական գիտելիքի հարստացման։ Այս առումով առանձնահատուկ նշանակություն ունի «Ձեռնարկությունների ինկուբատոր» հիմնադրամի CyHub Armenia նախաձեռնությունը՝ նպատակ ունենալով Հայաստանում ձևավորել կիբեռանվտանգությամբ հետաքրքրվող, զարգացող և համախմբված համայնք։CyHub-ը խթանում է կրթական ծրագրերի իրականացումը՝ համագործակցելով թե՛ տեղական, թե՛ միջազգային գործընկերների հետ՝ ուսանողներից մինչև փորձառու մասնագետներ ընդգրկելու նպատակով։
BSides Yerevan 2025-ը ևս կրթական նշանակալի պլատֆորմ էր․ այն համախմբեց փորձագետների, սկսնակների և հետաքրքրվող երիտասարդների՝ ստեղծելով միջավայր՝ մասնագիտական փորձի փոխանակման, նոր գիտելիքների ձեռքբերման և ներգրավվածության համար։
Հետևեք NEWS.am Tech-ին Facebook-ում և Twitter-ում