Анонсы лучших ИБ мероприятий
5.45K subscribers
105 photos
11 videos
516 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
​​В поисках надежного корпоративного файрвола следующего поколения в условиях импортозамещения?
Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о UserGate 2.0», который пройдет 23 августа в 12:00.

Мы проработали более 100 вопросов с наших прошлых вебинаров и готовы представить вам обновленный практический вебинар о UserGate.

На этом вебинаре расскажем и продемонстрируем:
🔹 как UserGate может разграничивать доступ пользователей
🔹 как на UserGate работает контроль приложений и сайтов, а также контроль содержимого
🔹 как при помощи UserGate создать отказоустойчивый VPN между филиалами
🔹 как правильно настроить на UserGate SSL-инспекцию
🔹 как внедрить многофакторную аутентификацию при помощи TOTP
🔹 как при помощи Log Analyzer легко настроить сбор и анализ логов для отчётности
🔹 как централизованно управлять устройствами через Management Centre

Регистрируйтесь на вебинар: «Импортозамещение сетевой безопасности: всё о UserGate 2.0»
👍1
​​Почему стоит посетить онлайн-конференцию в рамках кибертренинга CyberCamp 2022?

1. Вы услышите об опыте более 20 практиков из компаний «Инфосистемы Джет», Positive Technologies, «Лаборатория Касперского», Group-IB, Luntry, Синклит и Yandex Cloud.

2. Вы сможете забрать ценные призы и мерч, участвуя в интерактивных квизах. Самые внимательные заработают баллы и потратят их в онлайн-магазине мероприятия.

3. Это бесплатно 😊

Среди тем:
🔹Поиск низко висящих фруктов в ИТ-инфраструктуре
🔹Раскладываем атаки по MITRE
🔹Эффективный харденинг ИТ-инфраструктуры
🔹Игры в прятки: типовые сценарии Windows Persistence и их обнаружение
🔹Инструменты пентестеров на службе BlueTeam
🔹Автоматизация работы с инцидентами
🔹Инструменты для защиты веб
🔹Форензика: реконструируем жизненный цикл кибератаки на основе криминалистических артефактов
🔹Безопасность АСУ ТП: угрозы, подходы, практики
🔹Обогащение в SIEM: как забирать данные из AD, GeoIP, TI
🔹Специфика защиты и отражения атак в сверхбольших гетерогенных инфраструктурах

Ждем вас с 14 по 16 сентября! Регистрируйся на сайте CyberCamp 2022.
​​Веб-угрозы становятся всё сложнее и опаснее. Чтобы обеспечить безопасность организации и сотрудников, необходимо постоянно улучшать технологии защиты. Даже в таких базовых компонентах, как категоризатор веб-ресурсов.

🗓24 августа в 14:00 (МСК) на вебинаре «РТК-Солар» расскажут, как с помощью технологий искусственного интеллекта усиливается контентная фильтрация в шлюзе веб-безопасности (SWG).

На вебинаре вы узнаете:
🔸Как усовершенствовать защиту организации с помощью шлюза веб-безопасности (SWG)
🔸Как автоматизировать категоризацию веб-ресурсов
🔸Какие инновационные решения применены в Solar webProxy
🔸Кейсы, в которых технологии искусственного интеллекта уже работают

Мероприятие будет полезно руководителям и специалистам ИБ- и ИТ-отделов:
• крупных холдингов
• организаций финансовой сферы
• промышленных предприятий
• компаний среднего бизнеса
• ФОИВ и РОИВ

👉 Регистрируйтесь и узнайте, как искусственный интеллект помогает противостоять современным веб-угрозам!
​​Этичный хакинг и тестирование на проникновение

🗓29 августа начинается один из самых популярных курсов Учебного центра «Информзащита» по этичному хакингу.
Тест на устойчивость к взлому – это взгляд на систему со стороны потенциального нарушителя. В данном курсе собрана и систематизирована информация об имеющихся в арсенале нарушителей методах атак на компьютерные системы. В ходе курса слушатели приобретают практические навыки сбора информации о системе, использования различных инструментов взлома и проведения сетевых атак.

Вы узнаете:
🔸об уязвимостях прикладного программного обеспечения и web-приложений, используемых в корпоративных сетях;
🔸о приёмах и инструментах, используемых нарушителями в ходе проведения атак;
🔸о механизмах реализации DDoS-атак;
🔸об атаках на беспроводные сети;
🔸о механизмах управления скомпрометированными системами.

Курс будет полезен для:
• системных и сетевые администраторов;
• администраторов информационной безопасности;
• экспертов и аналитиков по вопросам компьютерной безопасности;
• руководителей подразделений технической защиты информации.

🧑‍💻Курс можно пройти как очно, так и в дистанционном формате.
​​Могут ли DLP защитить данные в покое?
Неочевидные угрозы безопасности данных в файловых хранилищах

Объем данных в покое непрерывно и неконтролируемо растет, они содержат конфиденциальные сведения, при этом слабо контролируются и защищаются. Для службы информационной безопасности данные в покое – это чаще всего «серая зона».

25 августа в 11:00 МСК на онлайн-дискуссии вы вместе с экспертами «РТК-Солар» разберете неочевидные угрозы безопасности данных в файловых хранилищах.

На вебинаре вы узнаете:
📙С какими проблемами безопасности данных в состоянии покоя эксперты встречаются на практике
📙Могут ли DLP-системы закрыть пробелы в защите таких данных
📙Пошаговый план по выстраиванию системы защиты данных в покое

Участие бесплатное. Необходима регистрация.
Forwarded from SecurityLab.ru
Даже идеальный исходный код (если бы такой существовал) — еще не гарантирует безопасность. Чтобы вовремя находить уязвимости и предотвращать реализацию недопустимых событий, важно проводить динамическое тестирование приложения и анализировать его поведение в среде использования

С DAST (Dynamic Application Security Testing) в России сейчас не все просто — зарубежные вендоры ушли, а решения с открытым кодом, представленные на рынке, не могут похвастаться высоким качеством сканирования.

🗓 23 августа в 14:00 Positive Technologies в онлайн-эфире представит динамический анализатор приложений PT BlackBox.

Зачем бизнесу нужен DAST? Как развивались технологии этого метода? Как устроен PT BlackBox? Обо всем этом расскажут команда PT BlackBox, а также гости — эксперты Swordfish Security и «Инфосистемы Джет».

Зарегистрироваться на онлайн-запуск можно по ссылке.

Среди участников будет разыгран мерч от Positive Technologies😉
​​Твой ковер у нас, Лебовски!👀

Cможешь забрать его 23 августа после того, как рандомайзер выберет тебя в качестве победителя среди участников онлайн-запуска PT BlackBox, динамического анализатора приложений от Positive Technologies.

Зачем?
На ковре опасные уязвимости, сможешь вытирать о них ноги, ведь в твоем приложении их нет. Или есть?

Тогда тебе точно нужно быть 23 августа в 14:00 на онлайн-запуске российского динамического анализатора — PT BlackBox.

Больше нет времени объяснять. Регистрируйся и смотри презентацию PT BlackBox!💥
⚡️ The Standoff Talks начался

Программа митапа

11:00 Интро от организаторов
11:20 Виктор Зварыкин — Не делайте так, как мы
12:10 Артём Кадушко — Страх и ненависть в Bulba Hackers: как мы готовимся и участвуем в The Standoff

13:20 Роман Максимов — Абузим Zabbix заказчика, или Как бедолаге стать хозяином подконтрольных узлов
14:15 Константин Полишин — RedTeam страдания SOC'а

16:10 Денис Рыбин — О том как Privacy Sandbox веб сломал, но обещал починить
16:55 Вадим Шелест и Михаил Дрягунов — Breaking Red
18:20 Илья Шапошников — MSSQL: dump linked passwords
19:10 Магама́ Базаров — Cisco Nightmare. Дьявольский пентест сетей Cisco

Смотреть прямую трансляцию
​​⚡️ Дорогие друзья, уже открыта регистрация на одно из главных событий этой осени – шестую ежегодную конференцию «MOBILE FORENSICS DAY 2022»!

📣 15 сентября компания «Оксиджен Софтвер» совместно с партнерами проведет масштабное мероприятие в области цифровой криминалистики и информационной безопасности, на котором будут представлены:

🔹 современные тренды в исследовании цифровых доказательств и расследовании инцидентов;
🔹 эксклюзивные доклады об особенностях извлечения данных из популярных моделей мобильных устройств, рабочих станций и иных систем;
🔹 уникальные мастер-классы от экспертов индустрии.

Каждый участник сможет:

💬 лично задать вопросы представителям ведущих компаний отрасли;
📲 испытать флагманские программные продукты компаний-участников и стать обладателем их демо-версий;
🔥 отлично провести время на афтерпати;
🎁 получить новые теоретические знания, практический опыт и ценные подарки.

❗️ Участие является бесплатным, необходимо зарегистрироваться. Подробнее на официальном сайте.
Forwarded from РоскомнадZор
👨‍🏫Вебинар об изменениях законодательства в сфере персональных данных

Сегодня в 11:00 по московскому времени Роскомнадзор проведет вебинар, посвящённый новеллам российского законодательства в области персональных данных.

Мероприятие призвано повысить уровень цифровой грамотности населения и помочь операторам персональных данных в реализации новых требований законодательства.

Ссылка на трансляцию. Запись вебинара также будет доступна в сообществе Роскомнадзора во ВКонтакте.

Задать вопросы можно в комментариях под трансляцией мероприятия.
​​Безопасность — это не игрушка…

Игрушка ― это телеграм-бот «БезNADежный SOC». Напиши ему, пройди квест и отрази все атаки злоумышленника🦹🏻‍♂️

Зачем Чтобы помешать злодею получить golden ticket для инфраструктуры вымышленного замка :)

А еще зачем Чтобы проверить, насколько хорошо ты разбираешься в обнаружении аномалий и угроз.

А если серьезно Конечно, чтобы выиграть призы. Самый главный ― лутбокс с золотом и другими подарками.

⚡️Про верный подход к обнаружению атак мы и так расскажем на онлайн-запуске новой версии системы анализа трафика ― PT NAD 11

Ведь безопасность ― это не игрушка 😊

⚔️ Начать игру ⚔️
5👍3
​​Вебинар Positive Technologies: «Верификация срабатываний в PT Sandbox»

🗓|21 февраля в 14:00|

Производители СЗИ стремятся сохранить баланс, при котором и пропусков, и ложных срабатываний будет относительно немного. Достичь этого позволяет только обратная связь от пользователей. Positive Technologies регулярно получает от пользователей вопросы, как самостоятельно валидировать срабатывания.

В программе вебинара:
🔸Как быстро определять легитимное и вредоносное ПО, используя вердикты песочницы как отправную точку для анализа.
🔸Какую информацию из внешних источников стоит использовать и до какой степени ей доверять.
🔸Примеры реальных обращений клиентов.

🔗Зарегистрироваться

Реклама. www.ptsecurity.com
👍1
​​🗓21.02 в 11:00 (Мск) приглашаем на вебинар «5 причин, по которым заказчики выбирают Континент 4 от Кода Безопасности» - многофункциональный NGFW/UTM с поддержкой алгоритмов ГОСТ.

Мы обсудим:
🔸Вопросы консолидации средств сетевой безопасности,
🔸Организацию удаленного доступа,
🔸Защиту от сетевых угроз,
🔸Управление безопасностью,
🔸Масштабирование под разные задачи.

Ведущий: Никита Шварев, эксперт Кода Безопасности.

▶️Участие бесплатное. Предварительная регистрация обязательна.
🔥1
​​🔥 Успей записаться на курсы от Академии Кодебай!

Онлайн-курсы по IT и информационной безопасности от Академии Кодебай. Команда компании является одной из сильнейших команд этичных хакеров в RU-сегменте!

В ходе обучения наши ученики изучают лекционный материал, выполняют практические задачи, пишут собственные программы, а также работают с удаленными серверами в специальной лаборатории.

Ознакомиться с курсами Академии Кодебай можно на сайте: https://codeby.school/training
😐31👍1
​​🎙Вебинар Positive Technologies: «Отчеты MaxPatrol VM — ключ к эффективному процессу управления уязвимостями»

2 марта в 14:00

Новая система отчетности и дашбордов MaxPatrol VM позволяет легко отслеживать состояние планового патч-менеджмента и вовремя узнавать о трендовых уязвимостях в инфраструктуре. Отчеты помогают сфокусироваться на самом важном, а также организовать совместную работу ИБ и ИТ.

💻На вебинаре спикеры покажут, как выстроить полноценный процесс управления уязвимостями с помощью отчетов MaxPatrol VM и проведут аналогию с отчетами MaxPatrol 8.

Реклама.Рекламодатель ptsecurity.com
👍41🔥1
Forwarded from SecurityLab.ru
​​Нева-Автоматизация приглашают на вебинар «Защита сетевой инфраструктуры и расследование инцидентов в сети средствами PT Network Attack Discovery», который состоится 6.03 в 10:00 (Мск).

Вы сможете увидеть в режиме реального времени работу решения PT NAD, получить ответы на практические вопросы от экспертов.

В программе:
▪️Обзор текущих проблем сетевой безопасности
▪️Практическая демонстрация попыток взлома и их обнаружения
▪️Демонстрация продукта NAD от Positive Technologies

Участие бесплатное. Предварительная регистрация обязательна.
🔥611
Хотите создать прайваси-проект или сделать исследование интернета?

Присоединяйтесь к онлайн-хакатону Demhack 6.

Вы можете выбрать для реализации одну из предложенных задач, например, исследовать RuStore, создать трекер утечек информации, измерить доступность VPN-сервисов в разных регионах, а также подать заявку со своим проектом.

Приём заявок открыт до 16 марта включительно.
Хакатон пройдет в онлайн-формате 25-26 марта 2023 года.

Призы и другие подробности:
➡️ https://6.demhack.org
👍2
👋 Второй в этом году митап Drink&Talk от Positive Technologies пройдет уже 16 марта! Он вновь состоится в Нижнем Новгороде, только на этот раз в лофте Forself (ул. Зеленский Съезд, 4).

На встречу приглашаются QA-инженеры! В неформальной обстановке можно будет задать каверзные вопросы QA-лидам компании о команде, тестировании, продуктах, методиках и многом другом.

Эксперты Positive Technologies расскажут об используемой аналитике по багам, метриках качества релизов и практике их применения, а также о практике тестирования UI в продуктах.

Ну и, конечно же, на встрече можно будет отдохнуть от рабочих будней: помимо докладов вас ждет винная дегустация от сомелье, которая сделает вечер еще более теплым🍷

Митап начнется 16 марта в 18:30, а на следующий день можно будет пообщаться о технологиях и не только в уютной атмосфере офисного пространства Positive Technologies.

Ждем вас! Оставить заявку на участие в митапе можно на сайте 👈
👍3
Forwarded from SecurityLab.ru
​​22 и 29 марта ИТ руководители ВсеИнструменты.ру, Фаберлик, ADV Group, Актион поделятся уникальным опытом построения Disaster Recovery решений.

Приглашаем на серию вебинаров, объединенных общей темой: Как Disaster Recovery спасает ИТ и бизнес в эпоху возросших рисков.

Планируем обсудить:
- Подходы к выбору ИТ-архитектуры при построении Disaster Recovery решений с учетом требований и уровня критичности систем;
- Best practice из разных сфер бизнеса;
- Практические моменты при запуске DR (сеть, ИБ, мониторинг и др.);
- Способы решения возникающих проблем;
- Обзор инструментов для DR в 2023 году.

Участие бесплатное.
Посмотреть программу и зарегистрироваться.
👍1