Forwarded from SecurityLab.ru
Знаете ли вы всю инфраструктуру на 100% или лишь догадываетесь о теневом IT? Когда счёт уязвимостей идёт на десятки тысяч, патчить всё невозможно.
На вебинаре разберём управление уязвимостями на базе Security Vision VS. Увидим, почему приоритизация по критичности ошибочна: пока мы чиним тысячи неактуальных дыр, злоумышленник бьёт в ту, что с низким скорингом.
Эксперт Илья Силантьев ответит:
Приходите, чтобы перестать тонуть в отчётах и начать управлять рисками осознанно.
Участие бесплатное. Ссылка на регистрацию
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
Айтишники, срочный сбор. Хотим забронировать слот в вашем календаре 🧑💻
Итак: 8 августа, музей-заповедник «Коломенское», ИТ-Пикник.
В программе:
— лекции и дискуссии о технологиях: от инженерной продуктивности и работы с данными до кибербезопасности и генеративного ИИ ;
— интерактивы от партнеров — ведущих технологических компаний и бигтеха;
— активности для всей семьи: научные эксперименты, спортивные соревнования, музыкальные лаборатории, шахматные турниры и образовательные мастер-классы.
— много музыки: IOWA, Cream Soda, Pompeya, мартин и Сова. А хэдлайнером этого года станет LAB Антона Беляева.
Как попасть: регистрируетесь на сайте, дожидаетесь письма с подтверждением и ссылкой на оплату. По одному билету могут пройти двое взрослых и двое детей. А половину всех средств от продажи билетов переведем в фонд «Галчонок».
Успевайте зарегистрироваться!
Итак: 8 августа, музей-заповедник «Коломенское», ИТ-Пикник.
В программе:
— лекции и дискуссии о технологиях: от инженерной продуктивности и работы с данными до кибербезопасности и генеративного ИИ ;
— интерактивы от партнеров — ведущих технологических компаний и бигтеха;
— активности для всей семьи: научные эксперименты, спортивные соревнования, музыкальные лаборатории, шахматные турниры и образовательные мастер-классы.
— много музыки: IOWA, Cream Soda, Pompeya, мартин и Сова. А хэдлайнером этого года станет LAB Антона Беляева.
Как попасть: регистрируетесь на сайте, дожидаетесь письма с подтверждением и ссылкой на оплату. По одному билету могут пройти двое взрослых и двое детей. А половину всех средств от продажи билетов переведем в фонд «Галчонок».
Успевайте зарегистрироваться!
❤2
Атаку уже можно организовать за $27. Инструменты дешевеют, технологии развиваются всё быстрее, инфраструктура компаний обрастает новыми слоями, а граница между ИТ, разработкой и безопасностью постепенно исчезает.
Что в этой ситуации делать специалисту? Какие навыки останутся востребованными, а какие задачи скоро заберёт автоматизация?
Расскажем на открытой онлайн-дискуссии.
22 июля в 19:00 МСК Антон Кузьмин, технический директор Innostage, и Егор Богомолов, основатель CyberED и Singleton Security, обсудят:
⚡️ какие задачи специалистов заберёт автоматизация;
⚡️ как ИИ меняет возможности атакующих и инструменты защиты;
⚡️ что произойдёт с ролями джуниоров, мидлов и сеньоров;
⚡️ какие возможности появляются на стыке ИТ и ИБ;
⚡️ чему учиться сейчас, если только входишь в профессию или выбираешь следующий карьерный шаг.
Без запугивания и прогнозов о том, что ИИ завтра заменит всех. Поговорим о реальных изменениях в индустрии и о том, как использовать их для своего развития.
Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
Реальные данные для разработки vs безопасность и регуляторы
Разработчикам нужны реалистичные данные для тестирования, а специалистам по ИБ – обеспечить защиту персональной информации. Как найти баланс между этими задачами и выстроить процесс маскирования данных?
6 августа в 11:00 «Гарда» устраивает битву мнений без скучных презентаций. Три топ-эксперта компании в прямом эфире разберут вопросы маскирования данных от клиентов и партнеров:
🔵 Как замаскировать 5 ТБ в PostgreSQL без потери производительности?
🔵 Можно ли обойтись шифрованием или самописными скриптами?
🔵 Как найти ПДн, если нет понимания, где они хранятся?
🔵 Как подступиться к маскированию, если у вас миллионы таблиц данных в разных БД?
Честный и живой формат: эксперты вытягивают вопросы из мешка и отвечают без подготовки. А вы голосуете, кто из них самый убедительный.
Регистрируйтесь и присылайте свои вопросы. Авторы лучших получат фирменный мерч «Гарды».
Разработчикам нужны реалистичные данные для тестирования, а специалистам по ИБ – обеспечить защиту персональной информации. Как найти баланс между этими задачами и выстроить процесс маскирования данных?
6 августа в 11:00 «Гарда» устраивает битву мнений без скучных презентаций. Три топ-эксперта компании в прямом эфире разберут вопросы маскирования данных от клиентов и партнеров:
Честный и живой формат: эксперты вытягивают вопросы из мешка и отвечают без подготовки. А вы голосуете, кто из них самый убедительный.
Регистрируйтесь и присылайте свои вопросы. Авторы лучших получат фирменный мерч «Гарды».
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 CyberED проводит открытый воркшоп «AI в деле: кейсы внедрения и гайд по автоматизации»
6 августа в 19:30 МСК Евгений Строев покажет в прямом эфире, как превратить AI из генератора красивых ответов в рабочий инструмент специалиста по ИБ.
Главная часть встречи — живая демонстрация.
Евгений возьмёт обезличенные материалы пяти рабочих встреч по проверке безопасности нового продукта и с помощью AI соберёт из них черновик презентации в корпоративном стиле.
Увидишь весь процесс:
⚡️ как правильно поставить задачу и передать модели контекст;
⚡️ как за несколько минут собрать основу презентации вместо нескольких дней ручной работы;
⚡️ как найти выдуманные факты и искажённые выводы;
⚡️ как проверить корпоративный контекст и не допустить утечки чувствительных данных;
⚡️ как довести результат руками до рабочего состояния.
Это не заранее подготовленный фокус. Евгений покажет этапы, на которых AI действительно экономит время, места, где он может подвести, и проверки, без которых результат нельзя использовать.
Тот же подход можно применять к отчётам, документации, коду, скриптам и анализу логов.
Ведущий — Евгений Строев, Data Protection Lead & AI Security & Security Business Partnering в Exness. Более 15 лет работает в ИБ, ранее — в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке. Эксперт по пентесту и моделированию угроз.
📅 6 августа, 19:30 МСК
✨ Открытый воркшоп, необходима регистрация
Зарегистрироваться
6 августа в 19:30 МСК Евгений Строев покажет в прямом эфире, как превратить AI из генератора красивых ответов в рабочий инструмент специалиста по ИБ.
Главная часть встречи — живая демонстрация.
Евгений возьмёт обезличенные материалы пяти рабочих встреч по проверке безопасности нового продукта и с помощью AI соберёт из них черновик презентации в корпоративном стиле.
Увидишь весь процесс:
⚡️ как правильно поставить задачу и передать модели контекст;
⚡️ как за несколько минут собрать основу презентации вместо нескольких дней ручной работы;
⚡️ как найти выдуманные факты и искажённые выводы;
⚡️ как проверить корпоративный контекст и не допустить утечки чувствительных данных;
⚡️ как довести результат руками до рабочего состояния.
Это не заранее подготовленный фокус. Евгений покажет этапы, на которых AI действительно экономит время, места, где он может подвести, и проверки, без которых результат нельзя использовать.
Тот же подход можно применять к отчётам, документации, коду, скриптам и анализу логов.
Ведущий — Евгений Строев, Data Protection Lead & AI Security & Security Business Partnering в Exness. Более 15 лет работает в ИБ, ранее — в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке. Эксперт по пентесту и моделированию угроз.
📅 6 августа, 19:30 МСК
✨ Открытый воркшоп, необходима регистрация
Зарегистрироваться
❤1🔥1
Forwarded from SecurityLab.ru
UserGate на практике: от нуля до защиты периметра за 1 день!
13 августа пройдёт бесплатный онлайн-интенсив по настройке NGFW UserGate.
Никакой теории — у каждого персональный практический стенд.
В программе:
✅Настройка firewall, NAT, DNAT и сетевых зон
✅L7-фильтрация и блокировка приложений
✅SSL-инспекция и Reverse Proxy
✅Интеграция с LDAP и разбор логов
Бонусы: методичка, закрытый чат для инженеров и разбор ваших кейсов.
👉Записаться на бесплатный интенсив
13 августа пройдёт бесплатный онлайн-интенсив по настройке NGFW UserGate.
Никакой теории — у каждого персональный практический стенд.
В программе:
✅Настройка firewall, NAT, DNAT и сетевых зон
✅L7-фильтрация и блокировка приложений
✅SSL-инспекция и Reverse Proxy
✅Интеграция с LDAP и разбор логов
Бонусы: методичка, закрытый чат для инженеров и разбор ваших кейсов.
👉Записаться на бесплатный интенсив
Forwarded from SecurityLab.ru
Как выстроить защиту на опережение ❔
По данным Gartner, превентивная кибербезопасность — один из ключевых технологических трендов 2026 года.
18 августа команда Xello проведет вебинар, на котором расскажет, как превентивная логика реализуется в продуктах компании и представит новые возможности решений и платформы.
В фокусе:
🔹 Xello Deception 7.0 — новая версия решения для защиты от целевых атак с помощью технологии киберобмана.
🔹 Xello ITDR 1.0 — новый продукт разработчика для выявления атак и рисков, связанных с айдентити.
🔹 Совместные сценарии Xello Deception и Xello ITDR.
🔹 Платформенный подход в Xello Prisma 6.0.
А еще: Xello поделится результатами собственного исследования российского рынка DDP-решений.
👉 Зарегистрироваться
По данным Gartner, превентивная кибербезопасность — один из ключевых технологических трендов 2026 года.
18 августа команда Xello проведет вебинар, на котором расскажет, как превентивная логика реализуется в продуктах компании и представит новые возможности решений и платформы.
В фокусе:
А еще: Xello поделится результатами собственного исследования российского рынка DDP-решений.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как CFO и CISO договориться о цене киберриска
Киберриск нельзя исключить полностью — это факт. Можно выстроить зрелую защиту, зашифровать серверы, разграничить доступы и настроить мониторинг. При таком раскладе шанс столкнуться с киберинцидентом мал. Но никогда не равен нулю. Главный вопрос — как оценить его в деньгах и сделать частью стратегии
11 августа Кибердом и СберСтрахование собирают дискуссию «Финансовая устойчивость бизнеса: управление цифровыми рисками». Это встреча для CFO, директоров по рискам и CISO крупных компаний — тех, кто отвечает за устойчивость, когда киберугрозы становятся не только техническим, но и финансовым вызовом.
В фокусе дискуссии:
▪️как оценить потенциальный ущерб до инцидента
▪️почему страхование — это не просто компенсация, а инструмент управления рисками
▪️какие превентивные технологии работают уже сейчас
▪️как выстроить устойчивость бизнеса в цифровую эпоху
В дискуссии примут участие представители страховой отрасли, ИБ, бизнеса и академического сообщества:
▪️ Наталья Воеводина, Финансовый университет при Правительстве РФ
▪️ Владимир Шилин, СберСтрахование
▪️ Алексей Сидорюк, Positive Technologies
▪️ Павел Разумовский, Национальный Клиринговый Центр
▪️ Модератор: Всеслав Соленик, CISO СберТех
🗓 11 августа, сбор гостей в 15:00, старт дискуссии в 16:00
📍 Кибердом, ул. 2-я Звенигородская, д. 12, стр. 18
Подробности и регистрация
Участие по верификации. 18+
Киберриск нельзя исключить полностью — это факт. Можно выстроить зрелую защиту, зашифровать серверы, разграничить доступы и настроить мониторинг. При таком раскладе шанс столкнуться с киберинцидентом мал. Но никогда не равен нулю. Главный вопрос — как оценить его в деньгах и сделать частью стратегии
11 августа Кибердом и СберСтрахование собирают дискуссию «Финансовая устойчивость бизнеса: управление цифровыми рисками». Это встреча для CFO, директоров по рискам и CISO крупных компаний — тех, кто отвечает за устойчивость, когда киберугрозы становятся не только техническим, но и финансовым вызовом.
В фокусе дискуссии:
▪️как оценить потенциальный ущерб до инцидента
▪️почему страхование — это не просто компенсация, а инструмент управления рисками
▪️какие превентивные технологии работают уже сейчас
▪️как выстроить устойчивость бизнеса в цифровую эпоху
В дискуссии примут участие представители страховой отрасли, ИБ, бизнеса и академического сообщества:
▪️ Наталья Воеводина, Финансовый университет при Правительстве РФ
▪️ Владимир Шилин, СберСтрахование
▪️ Алексей Сидорюк, Positive Technologies
▪️ Павел Разумовский, Национальный Клиринговый Центр
▪️ Модератор: Всеслав Соленик, CISO СберТех
🗓 11 августа, сбор гостей в 15:00, старт дискуссии в 16:00
📍 Кибердом, ул. 2-я Звенигородская, д. 12, стр. 18
Подробности и регистрация
Участие по верификации. 18+
Forwarded from SecurityLab.ru
Можно внедрить самые современные средства защиты информации.
Но если сотрудник не знает, как действовать при угрозе, именно он становится точкой входа для атаки.
Большинство киберинцидентов начинается с обычного письма, сообщения или звонка. Решающими становятся первые минуты: сообщить о подозрительном письме, проверить ссылку, вовремя остановить атаку.
Мы регулярно видим это во время аудитов и расследования инцидентов: сотрудники знают правила, но теряются в реальной ситуации.
Поэтому мы создали курс «Технология цифрового щита» – программу профессиональной переподготовки, основанную на практическом опыте специалистов «Эгида-Телеком».
Что вас ждет
➡️ 15 учебных модулей
➡️ 520 академических часов
➡️ дистанционное обучение на собственной образовательной платформе
➡️ реальные сценарии атак, практические кейсы и алгоритмы действий
➡️ диплом о профессиональной переподготовке
Курс подойдет
• начинающим специалистам по ИБ и ИТ
• сотрудникам компаний, которые работают с корпоративными данными
• руководителям подразделений
• всем, кто хочет понимать современные киберугрозы и принимать правильные решения в критический момент.
🗓 Старт 10 августа.
Для подписчиков нашего Telegram-канала действует скидка 50%.
35 500 ₽ вместо 71 000 ₽ по промокоду SECURITY.
📄 Лицензия на образовательную деятельность № Л035-01298-77/01858463 от 12.02.2025.
Количество мест ограничено.
➡️ Подробнее о программе и запись
📲 Секреты ИБ | Эгида-Телеком в Телеграм
📲 Секреты ИБ | Эгида-Телеком в MAX
Реклама. 18+. Рекламодатель ООО «Эгида-Телеком», ИНН 9726089975, erid:2SDnjbz6uhM
Но если сотрудник не знает, как действовать при угрозе, именно он становится точкой входа для атаки.
Большинство киберинцидентов начинается с обычного письма, сообщения или звонка. Решающими становятся первые минуты: сообщить о подозрительном письме, проверить ссылку, вовремя остановить атаку.
Мы регулярно видим это во время аудитов и расследования инцидентов: сотрудники знают правила, но теряются в реальной ситуации.
Поэтому мы создали курс «Технология цифрового щита» – программу профессиональной переподготовки, основанную на практическом опыте специалистов «Эгида-Телеком».
Что вас ждет
Курс подойдет
• начинающим специалистам по ИБ и ИТ
• сотрудникам компаний, которые работают с корпоративными данными
• руководителям подразделений
• всем, кто хочет понимать современные киберугрозы и принимать правильные решения в критический момент.
Для подписчиков нашего Telegram-канала действует скидка 50%.
35 500 ₽ вместо 71 000 ₽ по промокоду SECURITY.
📄 Лицензия на образовательную деятельность № Л035-01298-77/01858463 от 12.02.2025.
Количество мест ограничено.
Реклама. 18+. Рекламодатель ООО «Эгида-Телеком», ИНН 9726089975, erid:2SDnjbz6uhM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Forwarded from SecurityLab.ru
Вебинар «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям»
13 августа в 14:00 эксперты Positive Technologies ответят на этот вопрос на вебинаре «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям».
О чем расскажем:
🔴 Знакомство с PT X. Как выстроить постоянную защиту с гарантией результата, кому подойдет продукт и что он умеет.
🔴 Киберминимум: шесть принципов защищенности. Пройдем по каждому требованию: зачем оно нужно и чем оборачивается его отсутствие.
🔴 Демо личного кабинета. Впервые покажем интерфейс: цельная картина состояния ИБ, быстрый старт работы с продуктом, управление реагированием и связь со специалистами PT в ходе устранения инцидента.
🔴 Кибериспытания. Расскажем, как мы гарантируем результат и помогаем строить киберустойчивость.
Спикеры:
➡️ Владимир Мирошкин, директор продукта PT X
➡️ Александр Коробко, руководитель направления продуктового маркетинга по безопасности инфраструктуры
Подключайтесь 13 августа в 14:00, чтобы увидеть PT X в деле и задать вопросы экспертам напрямую.
13 августа в 14:00 эксперты Positive Technologies ответят на этот вопрос на вебинаре «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям».
О чем расскажем:
Спикеры:
Подключайтесь 13 августа в 14:00, чтобы увидеть PT X в деле и задать вопросы экспертам напрямую.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
⚔️ Битва AI и пентестера в прямом эфире
Сможет ли ИИ взломать веб-приложение быстрее специалиста?
📅 13 августа в 18:30 МСК эксперт CyberED Никита Коломиец решит CTF-задачи вручную и с помощью AI, а затем сравнит подходы и результаты.
В прямом эфире участники увидят:
🔹 где нейросети ускоряют поиск уязвимостей;
🔹 как AI помогает при их эксплуатации;
🔹 в каких задачах искусственный интеллект уступает пентестеру;
🔹 как применять AI в обучении и подготовке к реальным проектам.
🎙 Никита Коломиец — специалист по анализу защищённости, эксперт по тестированию на проникновение, анализу инцидентов и управлению уязвимостями.
Участие бесплатное, необходима регистрация.
👉 Зарегистрироваться на воркшоп
Сможет ли ИИ взломать веб-приложение быстрее специалиста?
📅 13 августа в 18:30 МСК эксперт CyberED Никита Коломиец решит CTF-задачи вручную и с помощью AI, а затем сравнит подходы и результаты.
В прямом эфире участники увидят:
🔹 где нейросети ускоряют поиск уязвимостей;
🔹 как AI помогает при их эксплуатации;
🔹 в каких задачах искусственный интеллект уступает пентестеру;
🔹 как применять AI в обучении и подготовке к реальным проектам.
🎙 Никита Коломиец — специалист по анализу защищённости, эксперт по тестированию на проникновение, анализу инцидентов и управлению уязвимостями.
Участие бесплатное, необходима регистрация.
👉 Зарегистрироваться на воркшоп
❤1🔥1😐1
Forwarded from SecurityLab.ru
MOSCOW FORENSICS DAY '26
3–4 сентября 2026 года в Москве пройдет MOSCOW FORENSICS DAY ’26 — десятая ежегодная конференция компании «МКО Системы» для специалистов по цифровой криминалистике и информационной безопасности.
В программе — доклады практикующих экспертов, разборы реальных кейсов, демонстрации инструментов и обсуждение актуальных технологий и отраслевых трендов.
Место проведения: площадка Pulsar, Москва, 3-я улица Ямского Поля, д. 2, к. 6, станция метро «Белорусская».
➡️ Участие бесплатное. Доступны очный и дистанционный форматы.
Предварительная регистрация обязательна. Регистрация на месте не предусмотрена.
3–4 сентября 2026 года в Москве пройдет MOSCOW FORENSICS DAY ’26 — десятая ежегодная конференция компании «МКО Системы» для специалистов по цифровой криминалистике и информационной безопасности.
В программе — доклады практикующих экспертов, разборы реальных кейсов, демонстрации инструментов и обсуждение актуальных технологий и отраслевых трендов.
Место проведения: площадка Pulsar, Москва, 3-я улица Ямского Поля, д. 2, к. 6, станция метро «Белорусская».
Предварительная регистрация обязательна. Регистрация на месте не предусмотрена.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from SecurityLab.ru
Современный ландшафт угроз требует интеллектуальной защиты, и на смену WAF приходит WAAP. К защите веб-приложений добавляются API Security, Bot Management и Anti-DDoS L7 – единый стек вместо набора разрозненных инструментов.
27 августа в 11:00 «Гарда» проводит прямой эфир в формате живой дискуссии. Приглашенные эксперты обсудят реальные инциденты и изменения в тактиках злоумышленников, а модератором встречи выступит Лука Сафонов.
▪️Почему классический WAF перестал быть достаточной защитой для цифровых сервисов?
▪️Как перевести технические угрозы на язык бизнеса?
▪️Что дает MSSP-подход?
▪️Какие инциденты приводят к прямым финансовым потерям?
Регистрируйтесь и присылайте свои вопросы. Авторы лучших получат фирменный мерч «Гарды».
Please open Telegram to view this post
VIEW IN TELEGRAM
[20 августа] Как защищать ИИ-агентов с доступом к коду и проду? 💻
Что произойдёт, если агент примет текст из pull request за команду? Получит избыточные права через MCP? Обойдёт guardrails или передаст наружу чувствительные данные?
🎙 Ведущие эфира
Поговорим о том:
👉 как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия;
👉 почему недоверенные данные могут превратиться в инструкции для агента;
👉 как происходят prompt injection через pull request, утечки через MCP и обход защитных ограничений;
👉 почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к ADLC;
👉 как контролировать агента после внедрения и какие навыки становятся востребованными в эпоху агентной разработки.
🔜 Принять участие
🔜 Регистрация
Что произойдёт, если агент примет текст из pull request за команду? Получит избыточные права через MCP? Обойдёт guardrails или передаст наружу чувствительные данные?
20 августа в 19:00 МСК на бесплатном онлайн-эфире разберём, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту.
Это будет не обычный доклад по слайдам, а разговор двух практиков с разбором реальных кейсов и ответами на вопросы участников.
🔵 Денис Макрушин — директор по продуктам безопасной разработки в Яндексе.
Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС.🔵 Глеб Михеев — технический директор направления генеративного ИИ в Сбере.
Развивает генеративный ИИ и GigaChat, работает с мультиагентными системами и безопасной разработкой в эпоху ИИ.
Поговорим о том:
🎁 Только в августе: запишись на авторскую программу Дениса и Глеба «Безопасность ИИ-систем и агентов» и получи скидку 30% на + курс «AI-усиленный пентест» бесплатно.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Институциональный Web3 в 2026-м: угрозы развиваются быстрее, чем защита
Апрель 2026 года стал рекордным по числу атак на DeFi-протоколы. Взлом Grinex показал: даже зрелые игроки рынка цифровых активов остаются уязвимы. Значит ли это, что Web3-среды требуют принципиально иного подхода к кибербезопасности, или дело в базовой цифровой гигиене, которую просто не соблюдают?
Приглашаем вас на вебинар, где эксперт Positive Technologies обсудит вместе с представителями рынка (Web3 Tech, «Токеон») следующие вопросы:
🔴 Уникальны ли риски институционального Web3 — или это старые угрозы в новой упаковке?
🔴 Что показал разбор взлома Grinex и других инцидентов 2026 года?
🔴 Какие технологии — HSM, MPC/MPS, TSS — реально обеспечивают надежность кастодиального хранения?
🔴 Как кастодиальное хранение цифровых активов встраивается в общие ИБ-процессы компании?
🔴 Как безопасность цифровых активов выглядит на практике, в частности перед вступлением в силу закона «О цифровой валюте и цифровых правах»?
Приходите, чтобы понять, где именно рынок институционального Web3 теряет деньги и как этого избежать.
Участие бесплатное. Зарегистрироваться
Апрель 2026 года стал рекордным по числу атак на DeFi-протоколы. Взлом Grinex показал: даже зрелые игроки рынка цифровых активов остаются уязвимы. Значит ли это, что Web3-среды требуют принципиально иного подхода к кибербезопасности, или дело в базовой цифровой гигиене, которую просто не соблюдают?
Приглашаем вас на вебинар, где эксперт Positive Technologies обсудит вместе с представителями рынка (Web3 Tech, «Токеон») следующие вопросы:
Приходите, чтобы понять, где именно рынок институционального Web3 теряет деньги и как этого избежать.
Участие бесплатное. Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
Эффективная работа SIEM – это не только сбор событий ИБ. Важно понимать, какие активы действительно критичны, контролировать качество поступающих данных, своевременно выявлять аномалии и организовывать реагирование на инциденты. При этом все этапы работы системы должны оставаться прозрачными и контролируемыми.
На вебинаре разберем ключевые задачи, с которыми организации сталкиваются при выборе и эксплуатации SIEM-систем, и рассмотрим, как с ними работает Security Vision SIEM.
В программе:
Как определить критичные ИТ-активы и их влияние на бизнес-процессы, поставить их на мониторинг в первую очередь и исключить «белый шум».
Почему важно контролировать поступление данных и как отсутствие событий от целевой системы само по себе может стать признаком инцидента.
Почему с учетом специфики разных отраслей «коробочных» правил недостаточно для покрытия всей инфраструктуры и зачем адаптировать существующие и создавать собственные правила корреляции, включая импорт и экспорт Sigma-правил.
Почему прямолинейные сценарии могут не сработать, если злоумышленник уже находится во внутреннем контуре под видом легитимного пользователя, и зачем нужны дополнительные механизмы выявления аномалий.
Как организовать реагирование, если ресурсов для внедрения и эксплуатации IRP/SOAR-систем недостаточно, и сделать первый шаг в сторону полноценного SOC.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Forwarded from SecurityLab.ru
Ideco представит релиз Ideco NGFW Novum: новые инструменты управления, маршрутизации и защиты
27 августа российский разработчик решений для сетевой безопасности Ideco проведёт официальную онлайн-презентацию 23-й версии межсетевого экрана Ideco NGFW Novum.
Ключевые новшества и темы вебинара
Продуктовая команда Ideco подробно разберёт ключевые архитектурные и функциональные изменения 23 версии:
✅ Управление трафиком и доступом
– QoS: настройка приоритизации критически важных сервисов, гибкий контроль полосы пропускания и работа с DSCP-метками.
– Защита от SSL- и SSH-туннелинга: выявление попыток обхода политик безопасности и немедленная блокировка скрытых каналов передачи данных.
– Аутентификация по пользовательским сертификатам: полный отказ от паролей, усиление контроля доступа и практическая реализация концепции Zero Trust.
✅ Отказоустойчивость и мониторинг
– Расширенные SNMP-метрики: глубокий контроль кластеров, общей производительности, VPN-соединений и аппаратных компонентов.
– SNMP-traps и логирование: мгновенная реакция на инциденты и централизованный сбор системных журналов.
– Мониторинг второй ноды кластера: помогает быть уверенным в том, что резервная нода будет готова обрабатывать трафик в случае аварии.
✅ Сеть и маршрутизация
– Динамическая маршрутизация: новые параметры и гибкие сценарии адаптации NGFW под сложные сетевые топологии.
✅ Централизованное управление
– Шаблонизация в Ideco Center: ускорение развёртывания, автоматическое применение NAT-правил, маршрутизации и сетевых интерфейсов без ошибок конфигурации на распределённой инфраструктуре.
Для кого мероприятие?
Вебинар будет полезен руководителям отделов ИБ и ИТ, системным архитекторам, сетевым инженерам и специалистам по информационной безопасности, перед которыми стоят задачи импортозамещения, защиты сетевого периметра и построения отказоустойчивой инфраструктуры.
Детали:
Дата: 27 августа в 11:00 мск
Формат: Онлайн-вебинар
Спикеры: Продуктовая команда Ideco
Регистрация на вебинар
27 августа российский разработчик решений для сетевой безопасности Ideco проведёт официальную онлайн-презентацию 23-й версии межсетевого экрана Ideco NGFW Novum.
Ключевые новшества и темы вебинара
Продуктовая команда Ideco подробно разберёт ключевые архитектурные и функциональные изменения 23 версии:
✅ Управление трафиком и доступом
– QoS: настройка приоритизации критически важных сервисов, гибкий контроль полосы пропускания и работа с DSCP-метками.
– Защита от SSL- и SSH-туннелинга: выявление попыток обхода политик безопасности и немедленная блокировка скрытых каналов передачи данных.
– Аутентификация по пользовательским сертификатам: полный отказ от паролей, усиление контроля доступа и практическая реализация концепции Zero Trust.
✅ Отказоустойчивость и мониторинг
– Расширенные SNMP-метрики: глубокий контроль кластеров, общей производительности, VPN-соединений и аппаратных компонентов.
– SNMP-traps и логирование: мгновенная реакция на инциденты и централизованный сбор системных журналов.
– Мониторинг второй ноды кластера: помогает быть уверенным в том, что резервная нода будет готова обрабатывать трафик в случае аварии.
✅ Сеть и маршрутизация
– Динамическая маршрутизация: новые параметры и гибкие сценарии адаптации NGFW под сложные сетевые топологии.
✅ Централизованное управление
– Шаблонизация в Ideco Center: ускорение развёртывания, автоматическое применение NAT-правил, маршрутизации и сетевых интерфейсов без ошибок конфигурации на распределённой инфраструктуре.
Для кого мероприятие?
Вебинар будет полезен руководителям отделов ИБ и ИТ, системным архитекторам, сетевым инженерам и специалистам по информационной безопасности, перед которыми стоят задачи импортозамещения, защиты сетевого периметра и построения отказоустойчивой инфраструктуры.
Детали:
Дата: 27 августа в 11:00 мск
Формат: Онлайн-вебинар
Спикеры: Продуктовая команда Ideco
Регистрация на вебинар
❤1
Forwarded from Топ кибербезопасности Батранкова
Инженер объясняет на встрече отличную идею. Он прав по всем пунктам, заказчик кивает и записывает. А через две недели выбирает другого поставщика.
Уже 34 года смотрю на это с обеих сторон стола: и когда выступаю сам, и когда сижу в зале и слушаю чужой питч. Ошибки везде одни и те же. И ни одна не про дикцию и не про волнение.
Я выиграл два конкурса "продай за три минуты", которые проводил CISO Forum и PHDays и оба раза все шесть CISO проголосовали "куплю" после моего короткого выступления. Есть ли тут секрет?
25 августа (вторник) в 12:00 по Москве проведу бесплатный вебинар, где за час разберу топ-5 частых ошибок скикеров:
🔹Почему слайд "О компании" на третьей минуте намертво убивает встречу.
🔹Зачем для демо нужен сюжет вместо унылого обхода вкладок меню слева направо.
🔹Что отвечать, когда вопрос был про проблему, а вы продолжаете сыпать сухими цифрами из документов.
🔹Что говорить вместо "Спасибо за внимание", чтобы сделка не зависла на месяц.
Участие бесплатное. Запись будет и я пришлю её всем, кто зарегистрировался, даже если вы не сможете подключиться в эфир.
Скоро начнется сезон выступлений и я очень хочу чтобы и те кто выступает и те кто слушает получили максимальную пользу. Приходите, обсудим!
🔗 Записаться на дискуссию-вебинар (уже более 100 регистрации)
Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#вебинар #выступления #пресейл
Уже 34 года смотрю на это с обеих сторон стола: и когда выступаю сам, и когда сижу в зале и слушаю чужой питч. Ошибки везде одни и те же. И ни одна не про дикцию и не про волнение.
Я выиграл два конкурса "продай за три минуты", которые проводил CISO Forum и PHDays и оба раза все шесть CISO проголосовали "куплю" после моего короткого выступления. Есть ли тут секрет?
25 августа (вторник) в 12:00 по Москве проведу бесплатный вебинар, где за час разберу топ-5 частых ошибок скикеров:
🔹Почему слайд "О компании" на третьей минуте намертво убивает встречу.
🔹Зачем для демо нужен сюжет вместо унылого обхода вкладок меню слева направо.
🔹Что отвечать, когда вопрос был про проблему, а вы продолжаете сыпать сухими цифрами из документов.
🔹Что говорить вместо "Спасибо за внимание", чтобы сделка не зависла на месяц.
Участие бесплатное. Запись будет и я пришлю её всем, кто зарегистрировался, даже если вы не сможете подключиться в эфир.
Скоро начнется сезон выступлений и я очень хочу чтобы и те кто выступает и те кто слушает получили максимальную пользу. Приходите, обсудим!
🔗 Записаться на дискуссию-вебинар (уже более 100 регистрации)
Денис Батранков в LinkedIn, YouTube, RuTube и MAX
#вебинар #выступления #пресейл
Ваш личный хакер: как изменился PT Dephaze — новые возможности для оценки защищенности инфраструктуры
Вебинар Positive Technologies состоится 27 августа, в 14 мск
На вебинаре поговорим, почему регулярная оценка защищенности становится новой нормой, расскажем, как за последние полгода изменился PT Dephaze, и покажем его работу.
Вы узнаете:
✔️ почему разовых тестов уже недостаточно и какую пользу приносит постоянная оценка защищенности.
✔️ чем автопентест отличается от других подходов к оценке защищенности: сканеров уязвимости, ручного пентеста и BAS.
✔️ какие ключевые изменения произошли в PT Dephaze за последние полгода.
И главное — увидите работу автопентеста в действии.
Для участия нужно зарегистрироваться.
Вебинар Positive Technologies состоится 27 августа, в 14 мск
На вебинаре поговорим, почему регулярная оценка защищенности становится новой нормой, расскажем, как за последние полгода изменился PT Dephaze, и покажем его работу.
Вы узнаете:
И главное — увидите работу автопентеста в действии.
Для участия нужно зарегистрироваться.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1