CISO-стек 2026: что закупать, как интегрировать и как не утонуть в Open Source. 4 живых разбора supply chain атак 2024–2026 и матрица выбора с TCO на руках.
● Модуль состоялся · доступен в записиРынок ИБ консолидируется, цепочки поставок ПО атакуют за минуты, а регулятор ужесточает сроки. Этот модуль даёт рабочую систему: что закупать, как интегрировать и как держать под контролем Open Source.
На российском рынке NGFW сегодня более 40 вендоров. Через 2–3 года выживут не более 5 — и ставка не на того стоит миграции и бюджета.
40+ вендоров → 5Сентябрь 2025: 16 минут от фишинга мейнтейнера до раскатки вредоноса в npm-пакеты с 2 млрд скачиваний/неделю. XZ Utils, Shai-Hulud, qix/chalk — уже не экзотика.
16 минут → 2 млрдС 1 марта 2026 Приказ ФСТЭК №117 требует устранения критических уязвимостей за 24 часа. Без управляемого стека и SCA это невыполнимо.
24 часа на CVE · 117 ФСТЭКОнлайн: вебинары, разборы кейсов и практический воркшоп. 4 живых разбора supply chain атак 2024–2026, 5 рабочих артефактов на выходе. Видеозаписи занятий — ниже.
Не абстрактные знания, а готовые рабочие документы — забираете с собой и применяете с первого дня после модуля.
10–12 классов решений вашей компании с заполненными атрибутами по шаблону.
Excel-шаблонСравнение 2+ продуктов с расчётом TCO на 5 лет, веса критериев, рекомендация — рабочий документ для CFO.
Excel + калькуляторТекущая и целевая архитектура на 1–2 года с разбором точек отказа и разрывов покрытия.
draw.io / VisioOWASP Dependency-Check по проекту: список уязвимостей, приоритизация, план действий.
PDF-отчётТоп-10 используемых open-source зависимостей по чек-листу с решением о замене проблемных компонентов.
Excel-чек-лист12+ классов решений, лидеры, второй эшелон, нестабильные вендоры — стартовая точка для любых будущих закупок.
PDF-картаПроверка вендора, шпаргалка по OSS-лицензиям, инструкция по OWASP Dependency-Check, чек-лист AI-tooling.
5 PDF-документовЗаписи всех 4 учебных дней с доступом на 1 год.
12 месяцевУстановленного образца — 16 ак.ч, по итогам аттестации. Тариф «С обратной связью».
16 ак.ч · установленного образцаСобрать три рабочих артефакта на данных своей компании: матрицу выбора с TCO (сравнение 2+ продуктов, расчёт на 5 лет, готовая к защите перед CFO), SCA-отчёт + план исправления (реальный отчёт OWASP Dependency-Check по вашему проекту) и инвентаризацию стека (карта 10–12 классов решений компании).
Это рабочие документы, а не формальное задание — забираете с собой и применяете сразу как стартовую точку для будущих решений.
Что говорят те, кто уже прошёл модуль.
Руководитель отдела ИБ с 9-летним опытом в госсекторе. Для меня третий модуль стал очень практичным: особенно ценны кейсы по импортозамещению, расчёт TCO и интеграция с legacy-системами. Программа помогла пересмотреть роль CISO — теперь вижу себя стратегическим партнёром бизнеса, а не техническим экспертом. Отдельно отмечу работу с регуляторами и культуру безопасности. Рекомендую коллегам для системного управления ИБ. Пожелание — углубить юридический блок.
На модуле по Open Source для меня главным стало понимание, как перевести ИБ из «ограничений» в драйвер цифровизации. Практические инструменты — расчёт TCO, миграция с зарубежного ПО, интеграция со старыми системами — уже беру в работу. Особый инсайт: внутренние угрозы решаются не технологиями, а культурой безопасности. Теперь вижу свою роль как стратегическую. Рекомендую программу коллегам-руководителям. Из пожеланий — больше юридической практики.
Модуль дал именно то, чего не хватало: как обосновать бюджет перед руководством, работать с ФСТЭК и 152-ФЗ без потери времени на стратегию. Кейсы по импортозамещению и соединению legacy с новыми решениями — самые полезные. Пересмотрел подход к приоритизации и работе с бизнесом. Понял, что CISO — это партнёр, а не технарь. Программу рекомендую, особенно коллегам из госсектора, кто переходит в частный бизнес. Желательно добавить глубины по правовым вопросам./p>
Модуль состоялся в мае 2026. Полные видеозаписи всех сессий доступны участникам по любому из тарифов.
Модуль можно пройти отдельно — в записи или с обратной связью от экспертов. А можно подписаться на всю годовую программу.
Прошли модуль и решили продолжить? Стоимость модуля зачтём в годовую программу «Директор по кибербезопасности 8.0» — доплатите только разницу.
Оплата от физического или юридического лица · Рассрочка 0% на 12 месяцев для физлиц · При оплате от юрлица — полный пакет закрывающих документов
Обсудим вашу задачу и подберём оптимальный формат участия — отдельный модуль, полная программа или командный тариф.
Модуль 3 — часть годовой программы «Директор по кибербезопасности 8.0». Можно приобрести отдельно или в составе полной программы.