Forwarded from SecurityLab.ru
Эффективная работа SIEM – это не только сбор событий ИБ. Важно понимать, какие активы действительно критичны, контролировать качество поступающих данных, своевременно выявлять аномалии и организовывать реагирование на инциденты. При этом все этапы работы системы должны оставаться прозрачными и контролируемыми.
На вебинаре разберем ключевые задачи, с которыми организации сталкиваются при выборе и эксплуатации SIEM-систем, и рассмотрим, как с ними работает Security Vision SIEM.
В программе:
Как определить критичные ИТ-активы и их влияние на бизнес-процессы, поставить их на мониторинг в первую очередь и исключить «белый шум».
Почему важно контролировать поступление данных и как отсутствие событий от целевой системы само по себе может стать признаком инцидента.
Почему с учетом специфики разных отраслей «коробочных» правил недостаточно для покрытия всей инфраструктуры и зачем адаптировать существующие и создавать собственные правила корреляции, включая импорт и экспорт Sigma-правил.
Почему прямолинейные сценарии могут не сработать, если злоумышленник уже находится во внутреннем контуре под видом легитимного пользователя, и зачем нужны дополнительные механизмы выявления аномалий.
Как организовать реагирование, если ресурсов для внедрения и эксплуатации IRP/SOAR-систем недостаточно, и сделать первый шаг в сторону полноценного SOC.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Forwarded from SecurityLab.ru
Ideco представит релиз Ideco NGFW Novum: новые инструменты управления, маршрутизации и защиты
27 августа российский разработчик решений для сетевой безопасности Ideco проведёт официальную онлайн-презентацию 23-й версии межсетевого экрана Ideco NGFW Novum.
Ключевые новшества и темы вебинара
Продуктовая команда Ideco подробно разберёт ключевые архитектурные и функциональные изменения 23 версии:
✅ Управление трафиком и доступом
– QoS: настройка приоритизации критически важных сервисов, гибкий контроль полосы пропускания и работа с DSCP-метками.
– Защита от SSL- и SSH-туннелинга: выявление попыток обхода политик безопасности и немедленная блокировка скрытых каналов передачи данных.
– Аутентификация по пользовательским сертификатам: полный отказ от паролей, усиление контроля доступа и практическая реализация концепции Zero Trust.
✅ Отказоустойчивость и мониторинг
– Расширенные SNMP-метрики: глубокий контроль кластеров, общей производительности, VPN-соединений и аппаратных компонентов.
– SNMP-traps и логирование: мгновенная реакция на инциденты и централизованный сбор системных журналов.
– Мониторинг второй ноды кластера: помогает быть уверенным в том, что резервная нода будет готова обрабатывать трафик в случае аварии.
✅ Сеть и маршрутизация
– Динамическая маршрутизация: новые параметры и гибкие сценарии адаптации NGFW под сложные сетевые топологии.
✅ Централизованное управление
– Шаблонизация в Ideco Center: ускорение развёртывания, автоматическое применение NAT-правил, маршрутизации и сетевых интерфейсов без ошибок конфигурации на распределённой инфраструктуре.
Для кого мероприятие?
Вебинар будет полезен руководителям отделов ИБ и ИТ, системным архитекторам, сетевым инженерам и специалистам по информационной безопасности, перед которыми стоят задачи импортозамещения, защиты сетевого периметра и построения отказоустойчивой инфраструктуры.
Детали:
Дата: 27 августа в 11:00 мск
Формат: Онлайн-вебинар
Спикеры: Продуктовая команда Ideco
Регистрация на вебинар
27 августа российский разработчик решений для сетевой безопасности Ideco проведёт официальную онлайн-презентацию 23-й версии межсетевого экрана Ideco NGFW Novum.
Ключевые новшества и темы вебинара
Продуктовая команда Ideco подробно разберёт ключевые архитектурные и функциональные изменения 23 версии:
✅ Управление трафиком и доступом
– QoS: настройка приоритизации критически важных сервисов, гибкий контроль полосы пропускания и работа с DSCP-метками.
– Защита от SSL- и SSH-туннелинга: выявление попыток обхода политик безопасности и немедленная блокировка скрытых каналов передачи данных.
– Аутентификация по пользовательским сертификатам: полный отказ от паролей, усиление контроля доступа и практическая реализация концепции Zero Trust.
✅ Отказоустойчивость и мониторинг
– Расширенные SNMP-метрики: глубокий контроль кластеров, общей производительности, VPN-соединений и аппаратных компонентов.
– SNMP-traps и логирование: мгновенная реакция на инциденты и централизованный сбор системных журналов.
– Мониторинг второй ноды кластера: помогает быть уверенным в том, что резервная нода будет готова обрабатывать трафик в случае аварии.
✅ Сеть и маршрутизация
– Динамическая маршрутизация: новые параметры и гибкие сценарии адаптации NGFW под сложные сетевые топологии.
✅ Централизованное управление
– Шаблонизация в Ideco Center: ускорение развёртывания, автоматическое применение NAT-правил, маршрутизации и сетевых интерфейсов без ошибок конфигурации на распределённой инфраструктуре.
Для кого мероприятие?
Вебинар будет полезен руководителям отделов ИБ и ИТ, системным архитекторам, сетевым инженерам и специалистам по информационной безопасности, перед которыми стоят задачи импортозамещения, защиты сетевого периметра и построения отказоустойчивой инфраструктуры.
Детали:
Дата: 27 августа в 11:00 мск
Формат: Онлайн-вебинар
Спикеры: Продуктовая команда Ideco
Регистрация на вебинар
❤1
Forwarded from Топ кибербезопасности Батранкова
Инженер объясняет на встрече отличную идею. Он прав по всем пунктам, заказчик кивает и записывает. А через две недели выбирает другого поставщика.
Уже 34 года смотрю на это с обеих сторон стола: и когда выступаю сам, и когда сижу в зале и слушаю чужой питч. Ошибки везде одни и те же. И ни одна не про дикцию и не про волнение.
Я выиграл два конкурса "продай за три минуты", которые проводил CISO Forum и PHDays и оба раза все шесть CISO проголосовали "куплю" после моего короткого выступления. Есть ли тут секрет?
25 августа (вторник) в 12:00 по Москве проведу бесплатный вебинар, где за час разберу топ-5 частых ошибок скикеров:
🔹Почему слайд "О компании" на третьей минуте намертво убивает встречу.
🔹Зачем для демо нужен сюжет вместо унылого обхода вкладок меню слева направо.
🔹Что отвечать, когда вопрос был про проблему, а вы продолжаете сыпать сухими цифрами из документов.
🔹Что говорить вместо "Спасибо за внимание", чтобы сделка не зависла на месяц.
Участие бесплатное. Запись будет и я пришлю её всем, кто зарегистрировался, даже если вы не сможете подключиться в эфир.
Скоро начнется сезон выступлений и я очень хочу чтобы и те кто выступает и те кто слушает получили максимальную пользу. Приходите, обсудим!
🔗 Записаться на дискуссию-вебинар (уже более 100 регистрации)
Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#вебинар #выступления #пресейл
Уже 34 года смотрю на это с обеих сторон стола: и когда выступаю сам, и когда сижу в зале и слушаю чужой питч. Ошибки везде одни и те же. И ни одна не про дикцию и не про волнение.
Я выиграл два конкурса "продай за три минуты", которые проводил CISO Forum и PHDays и оба раза все шесть CISO проголосовали "куплю" после моего короткого выступления. Есть ли тут секрет?
25 августа (вторник) в 12:00 по Москве проведу бесплатный вебинар, где за час разберу топ-5 частых ошибок скикеров:
🔹Почему слайд "О компании" на третьей минуте намертво убивает встречу.
🔹Зачем для демо нужен сюжет вместо унылого обхода вкладок меню слева направо.
🔹Что отвечать, когда вопрос был про проблему, а вы продолжаете сыпать сухими цифрами из документов.
🔹Что говорить вместо "Спасибо за внимание", чтобы сделка не зависла на месяц.
Участие бесплатное. Запись будет и я пришлю её всем, кто зарегистрировался, даже если вы не сможете подключиться в эфир.
Скоро начнется сезон выступлений и я очень хочу чтобы и те кто выступает и те кто слушает получили максимальную пользу. Приходите, обсудим!
🔗 Записаться на дискуссию-вебинар (уже более 100 регистрации)
Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#вебинар #выступления #пресейл
Ваш личный хакер: как изменился PT Dephaze — новые возможности для оценки защищенности инфраструктуры
Вебинар Positive Technologies состоится 27 августа, в 14 мск
На вебинаре поговорим, почему регулярная оценка защищенности становится новой нормой, расскажем, как за последние полгода изменился PT Dephaze, и покажем его работу.
Вы узнаете:
✔️ почему разовых тестов уже недостаточно и какую пользу приносит постоянная оценка защищенности.
✔️ чем автопентест отличается от других подходов к оценке защищенности: сканеров уязвимости, ручного пентеста и BAS.
✔️ какие ключевые изменения произошли в PT Dephaze за последние полгода.
И главное — увидите работу автопентеста в действии.
Для участия нужно зарегистрироваться.
Вебинар Positive Technologies состоится 27 августа, в 14 мск
На вебинаре поговорим, почему регулярная оценка защищенности становится новой нормой, расскажем, как за последние полгода изменился PT Dephaze, и покажем его работу.
Вы узнаете:
И главное — увидите работу автопентеста в действии.
Для участия нужно зарегистрироваться.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Forwarded from Топ кибербезопасности Батранкова
10 сентября в 12:00 проведу бесплатный вебинар об Agent Runtime Security контроле AI-агентов во время их работы.
AI-агент уже не просто отвечает на вопросы. Он получает доступ к данным и корпоративным системам, вызывает API, работает с файлами и кодом, запускает команды и инициирует бизнес-процессы. Если агенту выдали лишние права, подменили цель или подсунули небезопасный инструмент, последствия возникают не в окне чата, а в реальной инфраструктуре. Поэтому одного контроля промптов и ответов модели недостаточно: нужно проверять полномочия агента, обращения к данным и вызовы инструментов до исполнения.
На вебинаре разберём
🔹уровни зрелости защиты AI,
🔹угрозы из OWASP Top 10 for Agentic Applications 2026,
🔹Shadow AI в IDE, MCP-серверах, браузерных расширениях и локальных агентах,
🔹а также устройство runtime-контроля.
Обсудим, как внедрять разрешённые действия, применять принцип наименьших привилегий, останавливать критические операции, подключать подтверждение человека и сохранять полный след для расследования.
INFERA SECURITY покажет в работе AI.SafeAgent: как решение наблюдает за действиями агента, применяет политики и блокирует опасный вызов до выполнения. В конце будет практический минимум для CISO и команд ИБ: AI-BOM, контроль tool calls, HITL, аварийный останов и сквозной аудит.
90 минут технического разбора, демонстрации и ответов на вопросы. Участие бесплатное. Регистрация
#ИИ #Вебинар
AI-агент уже не просто отвечает на вопросы. Он получает доступ к данным и корпоративным системам, вызывает API, работает с файлами и кодом, запускает команды и инициирует бизнес-процессы. Если агенту выдали лишние права, подменили цель или подсунули небезопасный инструмент, последствия возникают не в окне чата, а в реальной инфраструктуре. Поэтому одного контроля промптов и ответов модели недостаточно: нужно проверять полномочия агента, обращения к данным и вызовы инструментов до исполнения.
На вебинаре разберём
🔹уровни зрелости защиты AI,
🔹угрозы из OWASP Top 10 for Agentic Applications 2026,
🔹Shadow AI в IDE, MCP-серверах, браузерных расширениях и локальных агентах,
🔹а также устройство runtime-контроля.
Обсудим, как внедрять разрешённые действия, применять принцип наименьших привилегий, останавливать критические операции, подключать подтверждение человека и сохранять полный след для расследования.
INFERA SECURITY покажет в работе AI.SafeAgent: как решение наблюдает за действиями агента, применяет политики и блокирует опасный вызов до выполнения. В конце будет практический минимум для CISO и команд ИБ: AI-BOM, контроль tool calls, HITL, аварийный останов и сквозной аудит.
90 минут технического разбора, демонстрации и ответов на вопросы. Участие бесплатное. Регистрация
#ИИ #Вебинар
Forwarded from SecurityLab.ru
Вебинар: "И снова третье сентября: что изменилось в ИБ, пока вы ели кукурузу на сочинских пляжах"
Вы вернулись с моря загорелыми, а регуляторы лето провели продуктивно: ФСТЭК России и Правительство выкатили пачку изменений. Разбираемся, с чем встречаем осень 2026.
📆 3 сентября, 11:00. Спокойно и по делу пройдёмся по главным летним изменениям на вебинаре.
🎤 Спикер - Артём Четвертной, руководитель отдела экспертизы SECURITM.
О чём поговорим:
🔴 Приказ ФСТЭК № 77: новый порядок аттестации с 1 сентября.
🔴 КИИ: что нового в отраслях.
🔴 Методика оценки зрелости и требования 117-го приказа.
🔴 ПП РФ № 1007 по системам госорганов, которые не ГИС.
Раскачаемся после отпуска с планом, а не вслепую. Ждём вас!
Вы вернулись с моря загорелыми, а регуляторы лето провели продуктивно: ФСТЭК России и Правительство выкатили пачку изменений. Разбираемся, с чем встречаем осень 2026.
О чём поговорим:
Раскачаемся после отпуска с планом, а не вслепую. Ждём вас!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
Сетевая безопасность на честных кейсах: NetCase Day 10 сентября
Третий год подряд Positive Technologies устраивает NetCase Day* и приглашает на онлайн-трансляцию, где о PT NAD и PT Sandbox рассказывают ИБ-директора и ведущие специалисты компаний, которые уже используют эти решения в работе.
Что будет в эфире:
🔵 прикладные кейсы внедрения от заказчиков
🔵 архитектурный разбор защиты сетей высоконагруженных инфраструктур
🔵 работа с аномально большими потоками трафика
🔵 новые техники атак и методы их детекта от антивирусной лаборатории
Вопрос спикерам можно оставить при регистрации — самые острые разберут в прямом эфире.
➡️ 10 сентября, 15:00
➡️ онлайн
Регистрация уже открыта →
*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies
Третий год подряд Positive Technologies устраивает NetCase Day* и приглашает на онлайн-трансляцию, где о PT NAD и PT Sandbox рассказывают ИБ-директора и ведущие специалисты компаний, которые уже используют эти решения в работе.
Что будет в эфире:
Вопрос спикерам можно оставить при регистрации — самые острые разберут в прямом эфире.
Регистрация уже открыта →
*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Атака на Active Directory в прямом эфире
Сегодня в 19:00 пройдёт открытый онлайн-практикум по атакам на Active Directory. Участники увидят, как пентестер взламывает AD.
👉 Зарегистрироваться на эфир
Active Directory остаётся одной из ключевых целей при атаках на корпоративную инфраструктуру: домен связывает пользователей, устройства и права доступа. Ошибка в настройке может стать для атакующего точкой входа и открыть путь к развитию атаки внутри сети.
На учебном стенде разберут практическую цепочку:
🔻разведку Active Directory и сбор первоначальной информации о домене;
🔻поиск слабых конфигураций, которые могут стать точкой входа;
🔻получение учётных данных в рамках учебного сценария.
Вы увидите живую демонстрацию цельной логики атаки, сможете задать любые вопросы и получить ответы от действующего эксперта.
Встреча поможет понять, на что обращает внимание атакующий, какие ошибки в доменной инфраструктуре особенно опасны и почему защита AD начинается с понимания реальных сценариев атаки.
Практикум будет полезен:
· начинающим специалистам по ИБ,
· студентам, которые развиваются в пентесте и offensive security,
· системным администраторам и инженерам, которые хотят посмотреть на AD глазами атакующего,
· начинающим пентестерам, систематизирующим знания об атаках на Windows-инфраструктуру.
Формат: онлайн. Участие бесплатное, по регистрации.
👉 Зарегистрироваться
Сегодня в 19:00 пройдёт открытый онлайн-практикум по атакам на Active Directory. Участники увидят, как пентестер взламывает AD.
👉 Зарегистрироваться на эфир
Active Directory остаётся одной из ключевых целей при атаках на корпоративную инфраструктуру: домен связывает пользователей, устройства и права доступа. Ошибка в настройке может стать для атакующего точкой входа и открыть путь к развитию атаки внутри сети.
На учебном стенде разберут практическую цепочку:
🔻разведку Active Directory и сбор первоначальной информации о домене;
🔻поиск слабых конфигураций, которые могут стать точкой входа;
🔻получение учётных данных в рамках учебного сценария.
Вы увидите живую демонстрацию цельной логики атаки, сможете задать любые вопросы и получить ответы от действующего эксперта.
Встреча поможет понять, на что обращает внимание атакующий, какие ошибки в доменной инфраструктуре особенно опасны и почему защита AD начинается с понимания реальных сценариев атаки.
Практикум будет полезен:
· начинающим специалистам по ИБ,
· студентам, которые развиваются в пентесте и offensive security,
· системным администраторам и инженерам, которые хотят посмотреть на AD глазами атакующего,
· начинающим пентестерам, систематизирующим знания об атаках на Windows-инфраструктуру.
Формат: онлайн. Участие бесплатное, по регистрации.
👉 Зарегистрироваться
❤1👍1🔥1
Forwarded from SecurityLab.ru
MaxPatrol SIEM помогает выстроить непрерывный мониторинг и обнаружение атак, но по мере развития инфраструктуры появляются задачи, которые невозможно закрыть только готовыми настройками. Появляется необходимость подключать новые источники, проверять достаточность данных для правил и дорабатывать отдельные сценарии под свои процессы.
Для таких задач в MaxPatrol SIEM доступны открытые механизмы, дополнительные инструменты и API, которые позволяют расширять мониторинг под свои потребности.
3 сентября в 11:00 приглашаем вас на вебинар, где разберем на практике, как расширить границы возможностей MaxPatrol SIEM и адаптировать их под особенности своей инфраструктуры.
На вебинаре эксперты покажут:
Находить активы вне наблюдения, проблемы со сбором событий и правила, которым не хватает данных для работы.
Разберем пакетную конвертацию правил Sigma в язык XP для использования в MaxPatrol SIEM.
Создавать свои инструменты, интеграции и автоматизировать необходимые действия через API.
Не ограничивайтесь готовыми сценариями — создавайте свои!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
Цифровой хаос растет быстрее, чем его успевают ликвидировать: до 35% файлов не используются годами, а критичные документы часто висят в папках «для всех». Для контроля неструктурированных данных нужен датацентричный подход, а именно использование систем класса DCAP.
10 сентября в 11:00 «Гарда» проведет вебинар по новым возможностям системы Гарда DCAP. В прямом эфире эксперты расскажут:
Регистрируйтесь и присылайте свои вопросы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
Только реальный опыт и честные отзывы. Третий год подряд Positive Technologies собирает экспертов на день честных кейсов NetCase Day*. 10 сентября ИБ-директора и ведущие специалисты честно расскажут, как применяют сетевые продукты PT Network Attack Discovery и PT Sandbox.
Разберем реальные задачи:
🔹 Как заказчики внедряют решения на практике
🔹 Как защищать высоконагруженные сети и справляться с аномальным трафиком
🔹 Какие новые техники атак появились и как быстро находить угрозы
Задайте вопрос спикерам, когда будете заполнять форму регистрации. Самые острые темы эксперты обсудят в прямом эфире.
🗓 10 сентября в 15:00
💻 Онлайн
Регистрация открыта по ссылке.
*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies
Разберем реальные задачи:
🔹 Как заказчики внедряют решения на практике
🔹 Как защищать высоконагруженные сети и справляться с аномальным трафиком
🔹 Какие новые техники атак появились и как быстро находить угрозы
Задайте вопрос спикерам, когда будете заполнять форму регистрации. Самые острые темы эксперты обсудят в прямом эфире.
🗓 10 сентября в 15:00
💻 Онлайн
Регистрация открыта по ссылке.
*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies
❤1
Мок-собеседование пентестера в прямом эфире
Знать пентест — мало. Нужно уметь показать свои знания.
8 сентября в 19:30 мск в прямом эфире разберут, какие ответы помогают получить оффер, а какие выдают слабые места кандидата. Два специалиста пройдут технические собеседования на уровни junior и middle, а эксперт оценит и прокомментирует ответы.
👉 Зарегистрироваться на эфир
На эфире увидишь:
🔻какие знания реально ожидают от джуна и мидла;
🔻по каким критериям оценивают претендента;
🔻какие ошибки допускают кандидаты чаще всего;
🔻как выделиться среди конкурентов;
🔻какие темы точно стоит повторить.
Интервью проведёт Иван Спиридонов — Senior Specialist в Sovcombank Technologies. Он регулярно отбирает людей в пентест-команды, поэтому сможет точно отметить, что сработало, где не хватило глубины и как можно было выстроить рассуждение точнее.
Участие бесплатное, по регистрации.
👉 Зарегистрироваться
👉 Узнать больше об эфире
Знать пентест — мало. Нужно уметь показать свои знания.
8 сентября в 19:30 мск в прямом эфире разберут, какие ответы помогают получить оффер, а какие выдают слабые места кандидата. Два специалиста пройдут технические собеседования на уровни junior и middle, а эксперт оценит и прокомментирует ответы.
👉 Зарегистрироваться на эфир
На эфире увидишь:
🔻какие знания реально ожидают от джуна и мидла;
🔻по каким критериям оценивают претендента;
🔻какие ошибки допускают кандидаты чаще всего;
🔻как выделиться среди конкурентов;
🔻какие темы точно стоит повторить.
Интервью проведёт Иван Спиридонов — Senior Specialist в Sovcombank Technologies. Он регулярно отбирает людей в пентест-команды, поэтому сможет точно отметить, что сработало, где не хватило глубины и как можно было выстроить рассуждение точнее.
Участие бесплатное, по регистрации.
👉 Зарегистрироваться
👉 Узнать больше об эфире
CyberED
Мок-собес на пентестера вживую · CyberED
Эксперт-пентестер проводит собес с выпускником CyberED, комментирует ответы и показывает, на что смотрят при найме. Открытый эфир — разбор собеседования и вопросов найма.
Forwarded from Топ кибербезопасности Батранкова
10 сентября в 12:00 МСК на бесплатном вебинаре разберу, почему одного контроля промптов уже недостаточно.
Я уже приводил случай когда взбесившийся агент смогли остановить только физическим выключением компьютера.
Как останавливать взбесившихся агентов?
🔹 Shadow AI на рабочих местах: как агенты попадают в инфраструктуру через IDE, браузерные расширения и CLI-утилиты, о которых CISO может не знать.
🔹 Угрозы из реального мира: разбор OWASP Top 10 for Agentic Applications 2026.
🔹 Runtime-контроль в действии: покажем AI.SafeAgent — система поймает критический вызов агента, заблокирует его политикой до исполнения и сохранит цепочку для расследования.
🔹 Минимум для выживания: принцип наименьших привилегий для ИИ, AI-BOM и обязательное участие человека перед опасными операциями.
90 минут технической конкретики, демонстрации и ответов на вопросы. Участие бесплатное. Уже больше 100 регистраций.
⏩ Зарегистрироваться на вебинар
После лекции отправлю участникам короткую памятку по проверке AI Security-продуктов.
Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#ИИ #Вебинар #AISecurity #CISO
Я уже приводил случай когда взбесившийся агент смогли остановить только физическим выключением компьютера.
Как останавливать взбесившихся агентов?
🔹 Shadow AI на рабочих местах: как агенты попадают в инфраструктуру через IDE, браузерные расширения и CLI-утилиты, о которых CISO может не знать.
🔹 Угрозы из реального мира: разбор OWASP Top 10 for Agentic Applications 2026.
🔹 Runtime-контроль в действии: покажем AI.SafeAgent — система поймает критический вызов агента, заблокирует его политикой до исполнения и сохранит цепочку для расследования.
🔹 Минимум для выживания: принцип наименьших привилегий для ИИ, AI-BOM и обязательное участие человека перед опасными операциями.
90 минут технической конкретики, демонстрации и ответов на вопросы. Участие бесплатное. Уже больше 100 регистраций.
После лекции отправлю участникам короткую памятку по проверке AI Security-продуктов.
Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#ИИ #Вебинар #AISecurity #CISO
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
This media is not supported in your browser
VIEW IN TELEGRAM
Как бизнесу выстраивать защиту в новых условиях? Расскажут на ИБ-турне SearchInform 2026.
22 сентября – 17 ноября | 30 городов РФ и СНГ | 5000 участников
Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на бесплатную серию практических конференций по информационной безопасности.
В программе:
🔸 Тренды в ИБ 2026: антикризисная ИБ и экосистемный подход.
🔸 Новая реальность: как работает ИИ в КИБ
🔸 Антикризисная ИБ: как вендоры и заказчики адаптируются к ограничениям, сокращению бюджетов и росту угроз.
🔸 Презентация ИБ-новинок.
Конференции стартуют на Дальнем Востоке 22 сентября и пройдут в 30 городах России и СНГ. В Москве конференция пройдет 24 сентября. Регистрация уже началась, участие бесплатное!
Найдите свой город по ссылке.
22 сентября – 17 ноября | 30 городов РФ и СНГ | 5000 участников
Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на бесплатную серию практических конференций по информационной безопасности.
В программе:
🔸 Тренды в ИБ 2026: антикризисная ИБ и экосистемный подход.
🔸 Новая реальность: как работает ИИ в КИБ
🔸 Антикризисная ИБ: как вендоры и заказчики адаптируются к ограничениям, сокращению бюджетов и росту угроз.
🔸 Презентация ИБ-новинок.
Конференции стартуют на Дальнем Востоке 22 сентября и пройдут в 30 городах России и СНГ. В Москве конференция пройдет 24 сентября. Регистрация уже началась, участие бесплатное!
Найдите свой город по ссылке.
Forwarded from SecurityLab.ru
Звезда Родилась: первый большой выход ТризТеха
24 сентября ТризТех впервые соберет на одной онлайн-площадке тех, кто создает, внедряет и выбирает решения для сетевой безопасности.
Почему стоит быть? Потому что PT NGFW — уже не эксперимент, а зрелый продукт. А ТризТех — самостоятельный новый вендор. На TT DAY впервые расскажем, как появилась отдельная компания, куда развивается PT NGFW и что мы готовим дальше в продуктовой линейке.
В программе будет два параллельных трека. На сайте трансляции сами выбираете, что смотреть. Вас ждут разговор о будущем российского рынка NGFW, панельная дискуссия с регуляторами и заказчиками, практика выбора и внедрения межсетевых экранов.
А для тех, кто хочет больше экспертности, — технологический лаунж: зачем инженеру нужна командная строка, управление NGFW от локального GUI до сложных инфраструктур и то, что происходит с NGFW «под капотом».
📅 24 сентября 10:30–17:00
💻 Онлайн, бесплатно
👉 Регистрируйтесь на онлайн-трансляцию
24 сентября ТризТех впервые соберет на одной онлайн-площадке тех, кто создает, внедряет и выбирает решения для сетевой безопасности.
Почему стоит быть? Потому что PT NGFW — уже не эксперимент, а зрелый продукт. А ТризТех — самостоятельный новый вендор. На TT DAY впервые расскажем, как появилась отдельная компания, куда развивается PT NGFW и что мы готовим дальше в продуктовой линейке.
В программе будет два параллельных трека. На сайте трансляции сами выбираете, что смотреть. Вас ждут разговор о будущем российского рынка NGFW, панельная дискуссия с регуляторами и заказчиками, практика выбора и внедрения межсетевых экранов.
А для тех, кто хочет больше экспертности, — технологический лаунж: зачем инженеру нужна командная строка, управление NGFW от локального GUI до сложных инфраструктур и то, что происходит с NGFW «под капотом».
📅 24 сентября 10:30–17:00
💻 Онлайн, бесплатно
👉 Регистрируйтесь на онлайн-трансляцию
Forwarded from SecurityLab.ru
Многие руководители ИБ уверены, что процессы выстроены: есть регламенты, работают средства защиты, задачи ставятся. Но на практике всё держится на ручном управлении, приоритеты размыты, а инфраструктура давно вышла из-под контроля.
16 сентября в 11:00 по МСК компания iCore проведёт вебинар «Управление ИБ без хаоса: как выстроить процессы и не утонуть».
Будут обсуждаться ключевые процессы ИБ, управление ИТ-активами, инструменты автоматизации и подходы к повышению эффективности без лишних затрат.
Вебинар будет полезен руководителям ИБ и ИТ-подразделений, а также сотрудникам, отвечающим за безопасность и непрерывность деятельности компании.
Каждый участник получит инструмент самооценки уровня зрелости ИБ.
➡️ Зарегистрироваться
16 сентября в 11:00 по МСК компания iCore проведёт вебинар «Управление ИБ без хаоса: как выстроить процессы и не утонуть».
Будут обсуждаться ключевые процессы ИБ, управление ИТ-активами, инструменты автоматизации и подходы к повышению эффективности без лишних затрат.
Вебинар будет полезен руководителям ИБ и ИТ-подразделений, а также сотрудникам, отвечающим за безопасность и непрерывность деятельности компании.
Каждый участник получит инструмент самооценки уровня зрелости ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня: Собери AI-агента и выпусти его на полигон 🤖
Собрать агента — мало. Нужно, чтобы он стабильно находил уязвимости.
С 10 по 17 сентября CyberED и Standoff Hackbase проводят челлендж по AI-пентесту.
Старт — 10 сентября в 19:30 мск: багхантер Kekis соберёт AI-агента в прямом эфире и покажет, как искать им уязвимости. Дальше — неделя практики на полигоне Standoff Hackbase и финальный разбор 17 сентября. Тройка лидеров получит призы.
👉 Зарегистрироваться на челлендж
На эфире узнаешь:
— где AI-агенты реально помогают в пентесте и CTF;
— где им пока нельзя доверять;
— как устроен агент: инструкции, инструменты, границы доступа;
— как грамотно ставить агенту задачу;
— что такое полигон Hackbase и как с ним работать.
Запись останется у тебя. Участие бесплатное, по регистрации. Ссылку на подключение отправим в письме ближе к эфиру.
👉 Зарегистрироваться
👉 Узнать подробности челленджа
Собрать агента — мало. Нужно, чтобы он стабильно находил уязвимости.
С 10 по 17 сентября CyberED и Standoff Hackbase проводят челлендж по AI-пентесту.
Старт — 10 сентября в 19:30 мск: багхантер Kekis соберёт AI-агента в прямом эфире и покажет, как искать им уязвимости. Дальше — неделя практики на полигоне Standoff Hackbase и финальный разбор 17 сентября. Тройка лидеров получит призы.
👉 Зарегистрироваться на челлендж
На эфире узнаешь:
— где AI-агенты реально помогают в пентесте и CTF;
— где им пока нельзя доверять;
— как устроен агент: инструкции, инструменты, границы доступа;
— как грамотно ставить агенту задачу;
— что такое полигон Hackbase и как с ним работать.
Запись останется у тебя. Участие бесплатное, по регистрации. Ссылку на подключение отправим в письме ближе к эфиру.
👉 Зарегистрироваться
👉 Узнать подробности челленджа
❤1
Forwarded from SecurityLab.ru
Как за 10 шагов превратить формальность в реальное управление рисками
При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса.
Ключевые темы:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Forwarded from SecurityLab.ru
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел", ИНН 7810962785. erid:2W5zFGRxuQ5
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел", ИНН 7810962785. erid:2W5zFGRxuQ5
Forwarded from Positive Technologies
Покажем изнанку обеспечения безопасности SCADA-систем
Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленные протоколы, разбираться в событиях из журналов и держать руку на пульсе уязвимостей компонентов. Тот еще квест, но мы знаем, как его пройти.
И готовы поделиться этим на онлайн-вебинаре 17 сентября в 14:00. Поговорим о том, как результаты исследований превращаются в реальные детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM.
Также вы узнаете:
⏺ Как мы создаем собственные парсеры промышленных протоколов.
⏺ Почему знания, добытые при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик.
⏺ От чего зависит выбор журналов и значимых событий при анализе промышленного ПО.
⏺ Какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах.
⏺ Как найти уязвимости и ошибки конфигурации в ПО на SCADA-сервере, какие возможности для воздействия на систему они открывают и как все это превращается в экспертизу PT ISIM.
Будет полезно и интересно специалистам по кибербезу в промышленных сетях, инженерам АСУ ТП и архитекторам защищенных решений.
Регистрируйтесь и не забудьте добавить вебинар в ваши календари 📆
#PTISIM
@Positive_Technologies
Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленные протоколы, разбираться в событиях из журналов и держать руку на пульсе уязвимостей компонентов. Тот еще квест, но мы знаем, как его пройти.
И готовы поделиться этим на онлайн-вебинаре 17 сентября в 14:00. Поговорим о том, как результаты исследований превращаются в реальные детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM.
Также вы узнаете:
Будет полезно и интересно специалистам по кибербезу в промышленных сетях, инженерам АСУ ТП и архитекторам защищенных решений.
Регистрируйтесь и не забудьте добавить вебинар в ваши календари 📆
#PTISIM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM