Positive Technologies
28.9K subscribers
3.28K photos
415 videos
2.45K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Из России в Китай — с экспертизой, которая не знает границ 🇨🇳

Наш опыт в сфере кибербеза интересен не только в России: специалисты Позитива регулярно выступают на международных конференциях, делятся своими исследованиями и обмениваются опытом с коллегами из разных стран.

Так, в начале сентября Ксения Наумова, старший специалист отдела сетевой экспертизы антивирусной лаборатории PT ESC, выступила на 7-й международной антивирусной конференции в Тяньцзине. Ее проводит Национальный центр реагирования на чрезвычайные ситуации в области компьютерных вирусов (NCVERC).

На конференцию съезжаются ведущие специалисты со всего мира — чтобы делиться опытом, обсуждать общие задачи и вместе делать киберпространство безопаснее. К слову, Ксению пригласили выступить здесь уже второй год подряд.

Чем поделились с коллегами 👀

Ксения рассказала о задаче, с которой сталкивается почти каждый аналитик сетевого трафика. Представьте: у вас на руках терабайты сетевых дампов, а найти нужно буквально несколько пакетов, способных рассказать всю историю атаки. Как иголку в стоге сена.

В докладе она поделилась практическими приемами: как сокращать объем данных без потери важного, отсеивать информационный шум и автоматизировать рутину, чтобы оставалось больше времени на само исследование. И главное — фокус был не на конкретных инструментах, а на подходе: как работать с большими объемами данных и не утонуть в них.

Для нас участие в конференции — еще одно подтверждение, что у кибербеза нет границ. Есть общие задачи, опытом решения которых важно и полезно делиться с коллегами по всему миру.

@Positive_Technologies
🔥292411🐳2
Почему российский бизнес недооценивает киберриски

Еще десять лет назад кибербезопасность была узкой экспертной темой. Украли пароль, что-то сломали в ИТ — неприятно, но такие инциденты редко воспринимались как риск, способный остановить бизнес.

Сегодня все иначе: из-за цифровизации киберриски стали фундаментальными для бизнеса. Но топ-менеджмент пока не обращает на них достаточного внимания — в том числе из-за недостаточной насмотренности. Большинство руководителей просто не сталкивались с серьезными кибератаками — ни лично, ни через свой профессиональный круг.

Ситуация будет меняться естественным образом — новое поколение топ-менеджмента, выросшее в цифровой среде, будет воспринимать киберриски как данность. Но этот процесс можно ускорить уже сейчас.

О том, как это сделать, рассказывает Андрей Кузин, операционный директор Positive Technologies

1️⃣ Говорить с бизнесом нужно на его языке. CISO должен обсуждать не периметр и уязвимости, а недопустимые события и их последствия для бизнеса: остановку производства, проблемы с ликвидностью, срыв платежей.

2️⃣ Наращивать насмотренность через реальный опыт. Если из десяти финансовых директоров хотя бы трое скажут: «Да, я с этим столкнулся», — остальные семь уже начнут думать: «А я ведь тоже могу на это попасть».

3️⃣ Подключать регуляторов. Например, решения ЦБ влияют на банки, страховщиков, биржи и аудиторов. Если киберриск начнет влиять на условия кредитования, стоимость страхования, аудиторские выводы или отношение инвесторов — бизнес очень быстро начнет воспринимать кибербезопасность иначе.

4️⃣ Создать независимую систему оценки. Например, киберрейтинг, ежегодный ассесмент или методику раскрытия информации о киберрисках. Это поможет бизнесу сравнивать себя с другими и принимать решения не только на основе теории, но и на опыте соседей, которые уже столкнулись с последствиями кибератак.

Со временем кибербезопасность должна стать такой же естественной частью управления бизнесом, как финансовые, рыночные и операционные риски.

Подробнее об этом — в колонке Андрея Кузина для Positive Research. Внутри вы также найдете чек-лист для CFO: что делать после кибератаки и как восстановить работу компании.

@Positive_Technologies
13👍6🔥6🫡11
Тридцать шесть талантов для кибербеза и реверс-инжиниринга 🌟

В МФТИ стартовало обучение по нашей совместной с Высшей школой программной инженерии бакалаврской программе «Разработка систем кибербезопасности и реинжиниринг киберфизических систем». Раньше в России таких специализаций не было.

На нее поступили 36 студентов с сильной подготовкой в математике, программировании и кибербезе. Получился действительно крутой набор: олимпиадники, молодые инженеры и ребята с горящими глазами и исследовательским интересом — именно те, для кого это все и задумывалось.

Несколько фактов о первом курсе:

1️⃣ 64% студентов — победители и призеры олимпиад по математике и программированию. Это 23 человека, 16 из которых показали высокие результаты на всероссийских и международных олимпиадах.

2️⃣ У 13 студентов основной профиль связан с кибербезом, остальные специализировались на программировании и робототехнике.

3️⃣ Средний балл при поступлении — 305,5. Для сравнения: средний результат поступивших в МФТИ в этом году — 293 балла.

Ребята приехали из разных уголков России — Москвы, Санкт-Петербурга, Мордовии, Новосибирской, Челябинской и Владимирской областей.

И сегодня они впервые побывали в штаб-квартире Позитива: познакомились с нашими экспертами, которые будут вести практические занятия и станут для них первыми наставниками из индустрии. А о том, чему именно мы будем их учить, — смотрите в видео.

Впереди у ребят четыре года насыщенной студенческой жизни, сложных задач и настоящей инженерной практики.

А для нас — это возможность помочь вырасти новому поколению специалистов, которые хорошо знают технологии, понимают, как они устроены изнутри, умеют находить их слабые места и создавать решения там, где готовых ответов еще нет.

@Positive_Technologies
🔥3919👍12🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
💼 💼 💼 💼 💼вот что мы приготовили для NetCase Day

Пять честных кейсов по сетевой безопасности от тех, кто не понаслышке знаком с PT Sandbox и PT NAD. Хотите посмотреть, что внутри? Встречаемся онлайн 10 сентября в 15:00.

В этот раз главными действующими лицами станут компании, которые готовы поделиться реальными историями о том, как наши продукты каждый день помогают им защищать свою инфраструктуру.

🌐 PT NAD и решение проблемы с качеством захвата трафика в сетевой организации.

⌛️ «Песочница общего режима!», или Как «Вайлдберриз Банк» научил команды любить проверки ИБ при помощи PT Sandbox.

🌐 Как PT NAD помог организовать контроль входящего трафика в аэропорту «Пулково».

⌛️ PT Sandbox как анти-APT-решение для пивоваренной компании «Балтика»: от этапа PoC до практической эксплуатации.

💼 Бонусный совместный кейс про комплексный подход к защите финтеха.

Команды продуктов расскажут, какой «улов» им попадается в сетях российских компаний, проанализируют тренды, поделятся статистикой угроз и ответят на все ваши вопросы.

Вы еще можете зарегистрироваться. Ждем вас в прямом эфире уже послезавтра!

#PTNAD #PTSandbox
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2210👍8🐳43🍾2🫡1
🤜 🤛 Проведем онлайн-киберучения Standoff на форуме «Цифровые решения» в Москве

В этом году они пройдут в новом формате. Впервые защитники, в состав которых войдут эксперты по кибербезу из российских компаний, будут отражать и расследовать инциденты, реализованные не только красными командами, но и ИИ-агентами.

Специалисты проанализируют цепочки атак на инфраструктуру киберполигона, где воссозданы реальные производственные и бизнес-процессы компаний. Защитники смогут сравнить тактики и техники, которыми пользуются настоящие хакеры и ИИ-агенты, оценить разницу между ними и отработать навыки расследования инцидентов.

Каждая из синих команд получит поддержку менторов на всех этапах учений. А эффективность их выступления будут оценивать в зависимости от скорости реакции и глубины расследования.

«Защитники будут расследовать инциденты и выяснять, кто за ними стоит — человек или ИИ. За точность определения природы атаки предусмотрена специальная номинация», — уточнил Иван Булавин, директор по продуктам платформы Standoff 365, Positive Technologies.


Если вы собираетесь на форум и хотите принять участие, поторопитесь: заявку можно подать до 15 сентября.

#Standoff
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥8👍7
Продолжаем развивать новые направления через партнерство с перспективными компаниями

Мы приобрели долю в разработчике решений в области кибербезопасности CyberOK. Сделка стала продолжением партнерства, о котором мы сообщали в начале года: тогда Позитив начал интегрировать технологии CyberOK в свои решения.

Одно из фокусных направлений сотрудничества — технологии управления внешней поверхностью атаки (EASM). Меньше чем за полгода число «пилотов» продукта PT EASM, построенного на базе технологий CyberOK, превысило 70. Мы ожидаем, что 80% успешных «пилотов» конвертируются в сделки к концу этого — началу будущего года.
 
Другим направлением совместной работы станет развитие PentOps — облачного сервиса непрерывного пентестинга. В связке с PT EASM он способен обнаруживать уязвимости на внешнем периметре и автоматически проверять, могут ли они использоваться для проникновения в инфраструктуру. Такой подход позволяет ориентироваться не на количество найденных проблем, а на реальную защищенность заказчика.
 
По нашей оценке, объем российского рынка решений класса EASM в 2026 году составит порядка 2–2,5 млрд рублей, а к 2031 году вместе со смежными технологиями непрерывной оценки защищенности может достичь 8 млрд рублей.

Мы также интегрировали технологии CyberOK в облачное решение для мониторинга и реагирования на киберугрозы PT X — одну из стратегических новинок прошлого года.

Инвестиция в CyberOK позволит нам ускорить разработку совместных продуктов и масштабировать их продажи на российском и международном рынках.

«Наша задача — собрать полный набор решений, необходимых для полноценной защиты компании от внешнего злоумышленника. Где-то мы создаем продукты сами, где-то ускоряем развитие через партнерство со стартапами или уже состоявшимися разработчиками: именно так мы в свое время усилили антивирусное направление, а сейчас делаем ставку на перспективный класс EASM. У CyberOK есть разработки, у которых нет прямых аналогов в мире, и мы видим возможность построить на их основе продукты, конкурентоспособные далеко за пределами России», — отметил Алексей Новиков, управляющий директор Positive Technologies.


Подробнее о сделке читайте в новости на нашем сайте.

@Positive_Technologies
14🔥13🐳652🗿1
Покажем изнанку обеспечения безопасности SCADA-систем

Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленные протоколы, разбираться в событиях из журналов и держать руку на пульсе уязвимостей компонентов. Тот еще квест, но мы знаем, как его пройти.

И готовы поделиться этим на онлайн-вебинаре 17 сентября в 14:00. Поговорим о том, как результаты исследований превращаются в реальные детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM.

Также вы узнаете:

Как мы создаем собственные парсеры промышленных протоколов.

Почему знания, добытые при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик.

От чего зависит выбор журналов и значимых событий при анализе промышленного ПО.

Какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах.

Как найти уязвимости и ошибки конфигурации в ПО на SCADA-сервере, какие возможности для воздействия на систему они открывают и как все это превращается в экспертизу PT ISIM.

Будет полезно и интересно специалистам по кибербезу в промышленных сетях, инженерам АСУ ТП и архитекторам защищенных решений.

Регистрируйтесь и не забудьте добавить вебинар в ваши календари 📆

#PTISIM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍10🔥8🤯21
☂️ Как предотвратить недопустимые события в продукте

«Что? — спросите вы. — Какие еще недопустимые события?» Те самые точки невозврата, после прохождения которых вы рискуете потерять доверие клиентов, перестать контролировать собственную дорожную карту и перевести команду в вечный режим срочных задач.

Приведем пример. Представьте, что маркетплейс «немного» подкрутил выдачу в пользу прибыльных товаров. CTR растет, бизнес доволен. А через пару месяцев — возвраты, жалобы, отток пользователей. Фичу откатывают, но как теперь вернуть доверие покупателей?

Именно так все постепенно начинает ехать не туда, продукт незаметно теряет управляемость — и это удивительно похоже на кибербезопасность.

В новой статье для Positive Research разобрали, как перенести логику ИБ на продуктовую разработку и предотвратить ошибки, цена которых может оказаться непомерно высокой.

Рассказываем в ней, что такое «недопустимые события» для продукта и почему feature flag из временной меры может превратиться в опасный продуктовый костыль. Приводим примеры, как «очень важный клиент» становится точкой входа для атаки. И главное — даем рецепт, что со всем этим делать.

Читайте, вникайте и берегите свои продукты от драм.

#PositiveResearch
@Positive_Technologies
13👍3🤯3
Forwarded from Positive Hack Days Media
This media is not supported in your browser
VIEW IN TELEGRAM
Как снять кино о сложной профессии

Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео».

Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях.

Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе.

1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас».

2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится.

3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь, реагировали примерно так: «Я тоже так хочу! Как попасть в профессию?»

Мы решили поговорить подробнее о каждом из этих принципов в новом кино. Ведь этот опыт может пригодиться всем, кто хочет рассказать миру о своей непростой работе.

Наш подход — не панацея и не универсальный рецепт, но надеемся, что он поможет другим избежать ошибок и найти отправную точку для старта.

Участники фильма о фильме меньше чем за 20 минут структурно разбирают все ключевые шаги работы над кино, делятся проблемами, возникавшими в процессе съемок, способами их решения, и говорят о том, почему, по их мнению, в итоге все удалось.

Смотрите, если любите бэкстейджи, мечтаете снимать документалки и верите, что говорить о сложном просто — возможно.

@PositiveHackMedia
🔥209👍7🫡3
Forwarded from ТризТех
🫥 День ТризТех: два трека, один день

24 сентября проведем первое крупное мероприятие компании. Собрали программу так, чтобы за один день посмотреть на индустрию с двух сторон: что происходит на рынке и что происходит внутри технологий.

На сайте трансляции можно будет самому переключаться между двумя треками и выбирать, что смотреть.

1️⃣ Рынок и тренды

🔘10:30–11:30 — Денис Кораблев, генеральный директор ТризТех — «Переосмысливая сети: как инженерное творчество меняет зрелые рынки»
🔘12:00–13:15 — Панельная дискуссия с представителями регуляторов и ключевых заказчиков — «Российский NGFW: от импортозамещения к самостоятельной индустрии»
🔘14:30–15:00Евгений Ольков, технический директор TS Solution — «Даташиты обещают, тесты доказывают: как не ошибиться с выбором NGFW»
🔘15:00–15:45Виталий Савченко, руководитель поддержки продаж ТризТех, совместно с представителями заказчиков — панельная дискуссия «Опыт выбора и внедрения российского NGFW».
🔘16:00–16:30 — Василий Ваганов, коммерческий директор ТризТех — «От PT NGFW к ТризТех. Что изменится?»
______________________

2️⃣ Технологический лаунж. Здесь — меньше разговоров о рынке и больше того, что происходит под капотом.

🔘14:30–15:00 — Евгений Кутумин, менеджер продукта PT NGFW — «Под капотом NGFW: зачем инженеру командная строка»
🔘15:00–15:45 — Павел Живов, менеджер продукта PT NGFW — «Управление NGFW: от локального GUI до сложных структур с доменами доступа»
🔘16:00–16:30 — Алексей Игнатьев, руководитель отдела поддержки аппаратных платформ PT NGFW — «В поход за нулевым процентом отказов: как развивается аппаратная линейка PT NGFW»
🔘16:30–17:00 — Сергей Пономарев, инженер PT NGFW — «Куда исчезают гигабиты: производительность NGFW в полях индустрии»

📅 24 сентября | с 10:30 | онлайн

Два трека — выбираете сами. Можно обсуждать рынок, а можно в тот же момент заглянуть внутрь NGFW.

Изучить программу можно на сайте.

➡️️ Регистрация в боте
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥52🐳1
XSpider PRO получил сертификат ФСТЭК России

В прошлом году мы выпустили новое поколение нашего самого первого и легендарного продукта — сканера уязвимостей XSpider.

Многие компании с небольшой инфраструктурой уверены, что риск кибератаки для них минимален. Но это заблуждение: даже пары десятков серверов и компьютеров достаточно, чтобы стать жертвой злоумышленников — хватит одной незакрытой уязвимости, которую вовремя не заметили.

Поэтому XSpider PRO мы создали именно для небольших и средних организаций. Продукт помогает находить уязвимости в популярных операционных системах, в том числе отечественных, а также в распространенных программах и приложениях.

Сканер быстро внедряется в инфраструктуру и работает в двух режимах: черный ящик — анализирует внешние сервисы и открытые порты без учетных данных, белый ящик — проверяет систему с учетной записью пользователя и ищет уязвимости внутри нее. То есть помогает посмотреть на инфраструктуру и снаружи, и изнутри.

😎 Теперь XSpider PRO получил сертификат ФСТЭК России по 4-му уровню доверия

Это значит, что продукт могут использовать организации, для которых наличие сертификата — необходимое условие при выборе средства защиты информации: органы власти и госструктуры, субъекты КИИ, компании с госучастием, а также организации из кредитно-финансового, транспортного и других ключевых секторов экономики.

XSpider PRO предназначен для небольших инфраструктур до 2000 узлов и может стать первым шагом к выстраиванию полноценной системы кибербезопасности. А когда инфраструктура и задачи растут, можно подключить и другие наши решения: MaxPatrol VM — для полноценного управления уязвимостями, а MaxPatrol Carbon — для моделирования маршрутов атак и управления уровнем киберустойчивости.


#XSpiderPRO
@Positive_Technologies
10🔥7🫡4