Positive Events
6.11K subscribers
985 photos
188 videos
1 file
959 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
😍 Собираетесь на Saint Highload++ и интересуетесь ИИ-агентами?

Тогда не забудьте заглянуть 23 июня в 11:10 в Розовый зал на доклад «Безопасность AI-агентов: векторы угроз и механизмы защиты».

Вы сможете взглянуть на AI-агентов как пентестер, узнать об их уязвимостях (вроде prompt-injection или supply chain), шаблонах и типах защиты, включая опенсорсные инструменты.

Радда Юрьева, ведущий специалист отдела исследований технологий безопасности приложений, шаг за шагом проведет слушателей от незащищенного агента к укрепленному с примерами атак и фиксов, и расскажет, как остановить злоумышленников на стадиях разработки и поддержки.

С доклада вы уйдете с алгоритмом аудита для своих LLM-агентов и четким пониманием, как сделать их защищеннее.

Увидимся на Saint Highload++ 🤩

#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4👎3🔥2
🌟 Даже если вы в отпуске в июле, это не помешает послушать выступления наших экспертов, тем более, их не так много

В этот раз будет и практика, и теория: от базового минимума кибербезопасности до применения ИИ-агентов и развития навыков в Rust++.

11 июля, 12:30
приглашаем вас на Летний ProIT Fest, где вы сможете прокачать свои хард-скилы в Rust++, благодаря выступлению Ивана Кривошеева, руководителя группы разработки средств сканирования, «Куда дошел прогресс в Rust и о чем предпочли не думать?».

16 июля, 12:30 встречаемся на на Петербургском цифровом форуме, где Алексей Лукацкий проведет мастер-класс по кибербезопасности в рамках практической сессии «От фишинга до программ-вымогателей. Путешествие на карте Киберугроз».

17 июля ждем вас на фестивале Лето в КиберКэмпе

13:45 — вы узнаете, без чего никак нельзя обойтись тем, кто заботится о своей кибербезопасности, из доклада «Это базовый Киберминимум» от главного архитектор стратегических проектов Алексея Егорова и его коллеги из «Инфосистемы Джет» Александра Гобачева.

14:25 — о том, как «не огрести» за действия своего ИИ-агента, расскажет Алексей Лукацкий.

16:15 — поговорим об эволюции кибербезопасности и влияющих на нее факторах во время доклада «Как непрерывные атаки меняют подход к ИБ» от руководителя образовательных программ Positive Education Анастасии Федоровой и Елены Агеевой («Инфосистемы Джет»).

16:50 — раскрывая тему «ИИ в ИБ: осваивай или отстанешь», Иван Булавин, директор по продуктам платформы Standoff 365, расскажет о применении искусственного интеллекта на нашем киберполигоне.

17:20 — на практикуме «Анализ побочного канала зашифрованных соединений» Андрей Тюленев, старший специалист отдела обнаружения атак в сети, поделится, как это можно сделать на примере конкретных кейсов.

Увидимся на июльских мероприятиях!

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁2👍1👎1🔥1
Forwarded from Positive Technologies
Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь

Если вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по runtime security, безопасности контейнеров и Kubernetes.

Берите толковых пацанов или девчонок. Не больше пятерых. Расследуйте события безопасности в кластерах. Придете один — тоже вариант. Соберем команду на месте.

На играх без правил — играйте без правил. С правилами — по правилам

Тема такая: сначала регистрация на Standoff 365. Сделайте это сейчас. Не завтра. Сейчас.

В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как в бою игре:

🟢 На изи — ищите событие стандартными фильтрами.
🟡 На нормале — добавьте аналитику, контекстный поиск и дополнительные атрибуты.
🟣На харде — создайте или измените политику мониторинга.

Для тех, кто не в теме: *Runtime Radar — наше опенсорсное решение для защиты контейнеров и мониторинга в реальном времени. Недавно рассказывали, как работает.


Справитесь — шлите все нашим экспертам. Они проверят все. Вообще все. И выберут лучших.

Кто победил — тот и победитель. Без вариантов

Хакатонить можно где угодно. Под одеялом. В домике в лесу. В хипстерской кофейне. Стоя на двух грузовиках. Но финал — только в офисе Позитива.

14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведем время.

Если участвуете — значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero.

Я сказал (с) Json S.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7😁5🏆2
Идете на OFFZONE? Мы — да

Эксперты Позитива подготовили восемь мощнейших докладов: о реверс-инжиниринге сложнейших чипов и микроконтроллеров, собственном инструменте IPAHound — от пентестеров для пентестеров, атаках на ИИ-агенты и ошибках одной восточноазиатской APT-группировки.

Заранее отмечайте ❤️ и добавляйте в «Избранное» интересные для себя выступления, чтобы их не пропустить. А если выбирать некогда — мы уже сделали это за вас: добавляйте подборку и обязательно приходите послушать.

Подробнее о каждом выступлении рассказываем здесь 👇

20 августа

11:00 «HеREALная безопасность — обходим защиту чипов Realtek с помощью FI и SCA»

Доклад для тех, кто все еще верит, что hardware — это black box, а значит безопасно. Павел Иванников и Юрий Мищенко, специалисты R&D‑центра Positive Labs расскажут, как при помощи осциллографа и side‑channel‑атак превратить исследование чипа в «легкую» прогулку по коду, даже если это black box.

14:00 — «Девиртуализация Warbird с помощью LLVM»

Приглашаем всех, кому интересны современные подходы к девиртуализации. Павел Максютин, ведущий специалист отдела экспертизы PT Sandbox, расскажет об устройстве виртуальной машины Warbird (технологии Microsoft для защиты кода и DRM в Windows) и о том, как ему удалось ее сломать с помощью бинарной трансляции и LLVM.

16:10 — «Et tu, OpenCode: как злоумышленники атакуют агенты и выманивают ваши секреты»

Наступление эры агентских систем «подарило» злоумышленникам новые векторы атак на пользователей. Чего они этим добиваются, и какие новые техники в отношении ассистентов и агентов используют киберпреступники, расскажет Станислав Раковский, руководитель группы Supply Chain Security. Приятный бонус — практическая проверка того, насколько безопасно использовать ревью коммитов на основе опенсорсных и коммерческих LLM.

17:00 — «Это мое железо: получаем контроль над Secure Boot через SecureEngine в SoC CIX P1»

Выступление для тех, кто хочет хорошо разобраться, как устроены Secure Boot в современных системах. Эксперт Positive Labs Никита Фирсов поделится личным опытом анализа и эксплуатации загрузчиков и проведет детальный разбор исследования Secure Boot на SoC CIX P1 — от старта до эксплуатации.

18:15 — «Пароли на вынос: Yandex Browser, DPAPI и NetExec»

Раньше пентестерам приходилось размещать дополнительные утилиты на хосте, чтобы удаленно извлекать сохраненные пароли из «Яндекс Браузера». Павел Ляпин, старший специалист отдела наступательной безопасности, создал авторский open‑source‑модуль для NetExec, который решает эту проблему. Он поделится подробностями, покажет синим командам готовые индикаторы и корреляционные правила, а также расскажет, почему так важно использовать мастер-пароль.

21 августа

11:00 — «Китайские клоны STM32: перекуем старые баги на новые»

О своем исследовании защиты от считывания прошивок в микроконтроллерах производства Puya Semiconductor и найденном баге, позволяющем считывать прошивку без сложных атак fault injection, расскажет Александр Белов, эксперт Positive Labs.

14:00 — «IPAHound. Идем по ребрам в FreeIPA»

Пора обсудить IPAHound — появившийся в мае инструмент для анализа безопасности и поиска ошибок в настройках прав и привилегий в домене FreeIPA. Михаил Сухов, старший специалист red team R&D, в своем докладе на примерах разберет особенности эксплуатации некоторых ребер и доверия между AD и FreeIPA.

16:30 — «Дочирикались»

Название доклада относится к одной восточноазиатской группировке, которая атаковала цели в Южной Азии и Европе, внедряя на взломанные легитимные сайты вредоносный JS, подменявший страницы фейковой установкой сертификата и загружавший ранее неизвестный бэкдор. Максим Шаманов и Александр Бадаев — специалисты TI-департамента PT ESC, расскажут о серьезных OPSEC‑ошибках, которые допустили злоумышленники.

Выбирайте, что вам интересно, и до скорой встречи!

#PositiveЭксперты
🔥82👍1🌚1