Анонсы лучших ИБ мероприятий
5.45K subscribers
105 photos
11 videos
516 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
​​Крупнейшая IT-конференция HighLoad++

17 и 18 марта 2022 года
в Москве состоится крупнейшая в Европе IT-конференция HighLoad++ Foundation

🔥В программе — более 130 докладов, каждый из которых решает конкретную задачу. Но конференция — это не только доклады.

На HighLoad++ Foundation вы легко сможете пообщаться с ТОПами IT-индустрии и найти ответы на свои вопросы. А хотите получить персональную консультацию от разработчиков технологий, на которых построен ваш проект? Приходите! Что ещё? Узнаете, как устроены Яндекс, VK, Avito, Mail, Tinkoff и другие крупные проекты.

😎Влиться в профессиональное комьюнити, завязать полезные знакомства, обновить свою базу знаний и найти решение для сложных задач — всё это на одной площадке.

Приходите на HighLoad++ Foundation! 17 и 18 марта, Москва.👇
​​Вебинар Positive Technologies: «Масштабное обновление контента MaxPatrol SIEM 7.0: как изменится жизнь пользователя»

🗓 3 февраля 2022 г., | 14:00 (МСК)

В I квартале 2022 года планируется релиз MaxPatrol SIEM 7.0. Масштабное обновление коснется базы знаний PT Knowledge Base:

▫️Появятся новые поля таксономии, используемые в правилах нормализации и корреляции.
▫️Задокументированные схемы нормализации основных типов событий помогут унифицировать процесс сбора данных, правила нормализации будут переработаны.
▫️Будет доработан механизм добавления исключений для правила корреляции и расширено их покрытие.

Эксперты Positive Technologies расскажут, как изменения повлияют на функциональность MaxPatrol SIEM, а также о работе со схемами нормализации событий для создания собственного контента и о том, как это может упростить выявление сложных атак и расширить полноту поиска и отчетов.

Вебинар будет полезен специалистам, которые пишут собственный контент или поддерживают существующий для MaxPatrol SIEM.
​​Как защитить Wi-Fi траффик в условиях удаленки?

Недавно Zyxel представил сервис Connect & Protect, позволяющий эффективно защищать Wi-Fi траффик без использования шлюза безопасности – непосредственно на точке доступа. Кроме того, есть сервис Secure WiFi, который установит защищенный канал связи между точкой доступа, установленной в любой точке мира и центральным офисом компании.

Мы обсудим:
🔸Сервисы Connect & Protect и Secure Wi-Fi
🔸Поддерживаемые точки доступа
🔸Управление и настройка
🔸Схемы и сценарии применения

Ведущий:
Александр Костин, Сертифицированный инженер Zyxel Networks

Когда:
Дата: 3 февраля 2022 года
Время: 11.00-12.00 МСК
Бесплатный вебинар «Python с нуля»

Хочешь стать хакером, но не умеешь кодить? Python — один из самых простых и востребованных языков программирования. Мы начнем его изучать полностью с нуля! 05 февраля в 18:00 по Москве пройдет бесплатный вебинар «Хакера» для тех, кто хочет начать изучать Python.
​​Приглашаем на бесплатный онлайн-митап Microsoft.
Тема — «Microsoft Virtual Training Day: основы Power Platform».

🗓9 февраля в 12.00 (МСК)

За 2,5 часа вы узнаете, как:
> создавать многофункциональные приложения;
> анализировать бизнес-производительность в режиме реального времени;
> анализировать данные и автоматизировать рабочие процессы для максимальной эффективности;
> использовать Dataverse для безопасного хранения данных и управления ими.

Вебинар впервые пройдёт на русском языке!

👉Зарегистрироваться можно уже сейчас.
Количество мест ограничено!
​​Вебинар Positive Technologies: «Компьютер заBIOSает? Изучаем буткиты»

🗓17 февраля 2022 г., | 14:00 (МСК)

Самые популярные советы в случае, если что-то идет не так или работает медленно, ― перезагрузить компьютер и переустановить ОС, чтобы избавиться от вирусов. Если не помогает ни первое, ни второе, то вам «повезло»: компьютер инфицирован вредоносным ПО опаснейшего класса, которое называется буткит.

На вебинаре 17 февраля эксперты PT ESC:
▪️Рассмотрят группу legacy-буткитов.
▪️Расскажут, почему все еще актуальны вредоносы, нацеленные на системы на базе Legacy BIOS.
▪️Разберут самые известные буткиты: как работают и какие техники используют.

Приглашаем сотрудников SOC, исследователей вредоносного ПО, пользователей PT Sandbox, а также всех, кто интересуется информационной безопасностью.
​​Как анализ кода приложений поможет при выполнении требований Банка России 683-П и 757-П?

28 февраля в 14:00 МСК
присоединяйтесь к бесплатному вебинару от «Ростелеком-Солар», на котором обсудим, как организовать процесс анализа безопасности ПО в соответствии с актуальными требованиями Банка России, повысить реальную защищенность ваших приложений и как анализатор безопасности кода может в этом помочь.

Вы узнаете:
🔸Как достичь соответствия требованиям регулятора в части анализа безопасности ПО, применяемого в кредитных и некредитных организациях
🔸О прогнозах по совершенствованию требований к безопасности ПО, используемого в банковской сфере
🔸Как снизить риски несоответствия требованиям регулятора и повысить реальную защищенность ПО на примере применения Solar appScreener

Мероприятие будет полезно для сотрудников кредитных и некредитных организаций:
🔸Директоров и специалистов департамента ИБ
🔸Экспертов по Application Security
🔸Руководителей департаментов разработки и контроля качества ПО
🔸DevOps-специалистов и разработчиков ПО

Участие в вебинаре бесплатное. Необходима регистрация.👇
​​Конференция «Информационная безопасность банков»

18 апреля в Москве состоится конференция «Информационная безопасность банков». Организаторы Медиа Группа «Авангард» и Ассоциации банков России. Также участие примут Банк России, ФСБ России и ФСТЭК России.

Основными темами конференции станут:
• Безопасность банковских продуктов;
• Вопросы нормативного регулирования;
• Вопросы идентификации, аутентификации и применения электронной подписи сторонами банковского взаимодействия;
• Импортозамещение в банковской сфере;
• Аутсорсинг ИТ-услуг и инфраструктуры;
• Страхование киберрисков;
• Финтех;
• Использование облаков в финансовых организациях;

Приглашаем Вас принять участие в работе Конференции!
​​🎙Вебинар Positive Technologies: «Уязвимости в тренде. Что показали пилотные проекты MaxPatrol VM»

🗓 24 февраля 14:00

На вебинаре эксперты Positive Technologies разберут трендовые уязвимости в корпоративных сетях и последствия, к которым они могут привести. Расскажут, как правильно расставлять приоритеты в устранении уязвимостей в информационных системах.
Курс по этичному хакингу и тестированию на проникновение (Ethical Hacking and Countermeasures) 28 марта – 01 апреля

28 февраля стартует один из самых популярных курсов Учебного центра «Информзащита» по этичному хакингу.
Тест на устойчивость к взлому – это взгляд на систему со стороны потенциального нарушителя. В данном курсе собрана и систематизирована информация об имеющихся в арсенале нарушителей методах атак на компьютерные системы. В ходе курса слушатели приобретают практические навыки сбора информации о системе, использования различных инструментов взлома и проведения сетевых атак.

Вы узнаете:
• об уязвимостях прикладного программного обеспечения и web-приложений, используемых в корпоративных сетях;
• о приёмах и инструментах, используемых нарушителями в ходе проведения атак;
• о механизмах реализации DDoS-атак;
• об атаках на беспроводные сети;
• о механизмах управления скомпрометированными системами.

Курс будет полезен для:
• системных и сетевые администраторов;
• администраторов информационной безопасности;
• экспертов и аналитиков по вопросам компьютерной безопасности;
• руководителей подразделений технической защиты информации.
Курс можно пройти как очно, так и в дистанционном формате.
​​Axoft Case Stories. Made in Russia. Технологичные разработки для вашего бизнеса. 3 марта 2022 г.

Компания Axoft приглашает Вас принять участие в онлайн-встрече Axoft Case Stories, которая состоится 3 марта в 10:00 (мск). Она будет посвящена реальным кейсам по подбору релевантных решений по импортозамещению.

Основные вопросы встречи:

- Какие тенденции преобладают на рынке отечественных IT-решений и что будет актуально в 2022 году?
- Как определить уровень зрелости инфраструктуры и почему это важно?
- Как выбрать оптимальные решения, которые подходят именно под Ваши задачи?
Встреча будет полезна специалистам и руководителям по информационной безопасности, менеджерам и руководителям IT-отделов.
​​Технология «Песочница» и Zero Trust концепция обеспечения кибер-безопасности в шлюзах Zyxel

В условиях, когда кибер-угрозы множатся как грибы после дождя, когда сетевая инфраструктура компании не ограничивается стенами офиса, когда персонал работает из дома, активно использует собственные устройства, обеспечивать безопасность бизнеса становится чрезвычайно сложно. Сетевому администратору приходится прикладывать немалые усилия и тратить уйму времени, выполняя рутинные операции. Однако на помощь приходят новые технологии и решения, разгружающие технических специалистов и эффективно помогающие справляться со всем спектром современных кибер-угроз.

Мы поговорим о:
▪️Zero Trust Networks – самая эффективна концепция обеспечения безопасности распределённых сетей
▪️Что такое «Песочница» и как она реализована у Zyxel
▪️В каких шлюзах Zyxel реализованы эти концепции
▪️Варианты настройки и управления

Когда:
▪️3 марта 2022 года
▪️11:00 - 12:00, MSK
​​PHDays 2022: продажа билетов открыта!

🔥 Мы начинаем продажу билетов на международный форум по практической кибербезопасности PHDays 2022. Купить билеты можно на сайте.

До 13 марта все «ранние птички» могут купить билет по специальной цене!

Поторопитесь с приобретением — количество билетов на форум ограничено!
​​Практический курс по организации защиты от DDoS-атак 13 апреля – 14 апреля

13 апреля стартует актуальный в свете политической повестки курс Учебного центра «Информзащита» - Организация защиты от DDoS-атак.

Denial of Service, DoS - «отказ в обслуживании» - для компьютерных систем означает ситуацию, при которой получение доступа к какому-либо ресурсу или информации становится невозможным. Для информационной безопасности – это один из видов атаки, приводящей к нарушению доступности системы.

В рамках предлагаемого курса рассматриваются типы DoS-атак, цель которых заключается в намеренном исчерпании ограниченного ресурса атакуемой системы. Как правило, для усиления эффекта атака одновременно осуществляется из нескольких источников, поэтому такой тип атак называют распределённым отказом в обслуживании (Distributed Denial of Service, DDoS).

Из данного курса слушатели узнают:
🔸о мотивах и целях DDoS-атак;
🔸о механизмах распространения вредоносного программного обеспечения, используемого для создания сетей-«зомби»;
🔸о механизмах реализации таких атак с использованием различных техник и протоколов.

Представленная в курсе информация поможет понять принципы работы средств и сервисов по защите от DDoS-атак и выбрать эффективную стратегию защиты.

Ждем Вас на курсе!
​​Axoft Case Stories. Экспертные диалоги о безопасности. 17.03.2022

Компания Axoft приглашает Вас принять участие в Axoft Case Stories, которая состоится 17 марта в 10:00 (мск). Она будет посвящена проблеме выбора релевантных средств защиты информации и самым актуальным тенденциям на ИБ-рынке.

Основные вопросы встречи:

- Какие тенденции преобладают на ИБ-рынке и что будет актуально в 2022 году?
- Как определить уровень зрелости инфраструктуры и почему он напрямую влияет на уровень безопасности?
- Как выбрать оптимальные решения, которые подходят именно под Ваши задачи?
​​Как попасть на Positive Hack Days?

👉Купить билеты или стать докладчиком!

Продлеваем прием заявок на выступление с докладами на форуме до 18 марта включительно.

Мы получили большое количество докладов, но вы еще можете успеть запрыгнуть в последний вагон.

Докладчиками могут стать и признанные эксперты, и начинающие специалисты. Мы приглашаем спикеров выступить с техническими докладами на темы поиска и эксплуатации уязвимостей, защиты от различных атак, практики разработки безопасного программного обеспечения.

🔥Подать заявку можно здесь
​​Кто и как угрожает российским финансовым компаниям в киберпространстве?

На сегодняшний день киберриски возросли как никогда. 16 марта в 14:00 МСК состоится открытый вебинар, на котором обсудим, какая доля атак приходится на финансовый сектор и как защитить компанию от высокопрофессиональных хакерских группировок.

Вы узнаете:
🔹Какие проблемы защищенности чаще всего встречаются в финансовых организациях?
🔹Какой метод наиболее популярен для проникновения в инфраструктуру компании отрасли и какие инструменты чаще всего используют злоумышленники?
🔹Чем объясняется значительное отличие защищенности организаций финансового сектора от уровня защищенности компаний других отраслей?
🔹Какой ущерб может понести компания в случае успешной атаки?

Вебинар будет полезен руководителям и специалистам ИТ- и ИБ-отделов банков и других компаний финансового сектора.

Регистрируйтесь, чтобы быть в курсе актуальных угроз кибербезопасности в финансовом секторе.

Участие в вебинаре бесплатное. Необходима регистрация.
​​🎙Вебинар Positive Technologies: «Не EFIмерные вредоносы: изучаем буткиты»

🗓15 марта 2022| 14:00 (МСК)

Вендоры, как и вирусописатели, не стоят на месте — в свою очередь внедряют новые механизмы противодействия угрозам. Именно с точки зрения безопасности нам и интересен современный стандарт предзагрузки операционных систем ― UEFI.

На вебинаре 15 марта эксперты PT Expert Security Center продолжат рассказывать про разновидности буткитов и сфокусируются на более свежих его представителях, нацеленных на компрометацию UEFI.

▪️Покажут, чем отличаются современные буткиты от родоначальников, о которых рассказывали на прошлом вебинаре.
▪️Объяснят, чем отличается загрузка на UEFI от Legacy BIOS.
▪️Расскажут об используемых техниках и слабых местах систем на платформе UEFI.
​​Практический курс «Безопасность сетей на базе Linux (Unix)» 25 – 29 апреля

🗓С 25 по 29 апреля в Учебном центре «Информзащита» стартует авторский курс по обеспечению безопасности сетей на базе Linux.

Интенсивный курс разработан под потребности администраторов разных направлений, успешно сочетая в себе теорию и практику.

🔸Преподаватель расскажет о встроенных механизмах защиты Linux, способах аутентификации пользователей и приложений, методах разграничения доступа к системным ресурсам.
🔸Слушатели разберутся в средствах анализа защищённости и обнаружения атак для UNIX-систем, а также в вопросах по интеграции криптографических методов защиты информации в различные типовые сервисы Linux.
🔸Еще из полезного расскажут про: порядок регистрации событий, разграничение доступа, разработку правил политики безопасности, конфигурирование средств фильтрации сетевых пакетов, настройку сервера DNS, контроль доступа к WEB-серверу и прочее.
​​🎙Компания «Нева-Автоматизация» в партнёрстве с UserGate приглашают Вас принять участие в вебинаре "Комплексная безопасность с экосистемой UserGate Summa", который состоится 17 марта в 12:00 (МСК).

UserGate SUMMA — это комплексное решение по защите современной IT-инфраструктуры, реализуемое отечественныv ИБ-разработчиком компанией UserGate. Оно включает в себя виртуальные платформы и программно-аппаратные комплексы на базе собственной операционной системы UGOS, а также комплиментарные продукты компании, обеспечивающие гибкое и целостное управление безопасностью IT-сетей. UserGate в текущем году – наиболее популярный выбор для миграции с приостановивших работу в России иностранных вендоров ИБ.

Темы вебинара:
▫️Компоненты экосистемы UserGate Summa
▫️Функциональные возможности UserGate NGFW
▫️Требования регуляторов в России
▫️Как жить в реалиях импортозамещения.

Спикер: Александр Богданов (специалист партнёрского отдела UserGate)

Дата: 17 марта 2022 г.
Время: 12:00 (МСК)

Регистрируйтесь прямо сейчас!
​​🎙Вебинар Positive Technologies: «Анализируем инфраструктуру в MaxPatrol VM: продвинутые PDQL-запросы»

🗓17 марта 2022|14:00

Эксперты Positive Technologies продолжат рассказывать о работе с активами в MaxPatrol VM.

На предстоящем вебинаре разберут более сложные выражения PDQL, которые позволяют получить больше информации об инфраструктуре, отследить динамику изменений по уязвимостям и общие метрики процесса vulnerability management. Также разберут типичные кейсы и особенности работы с группировкой, объединением запросов, а еще покажут, как перенестись на машине времени и узнать, как выглядела защищаемая инфраструктура в прошлом.

Трансляция будет полезна специалистам по ИБ, партнерам Positive Technologies, а также всем, кто интересуется информационной безопасностью.