Анонсы лучших ИБ мероприятий
5.44K subscribers
107 photos
11 videos
518 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
Forwarded from SecurityLab.ru
​​🚀Онлайн-запуск PT Network Attack Discovery 12

👉🏻14 декабря в 14:00


Новогодний подарок от Positive Technologies ― следующая версия системы поведенческого анализа трафика, которая обнаруживает в сети замаскированного злоумышленника.

На трансляции:
📌Развенчивание мифов об NTA-системах
📌Новые возможности PT NAD и зачем они нужны
📌Обновление экспертизы и советы, как выжать из продукта максимум результата
📌Честное мнение пользователей о PT NAD

Присоединяйтесь и участвуйте в снегопаде подарков
Forwarded from SecurityLab.ru
​​🎙Вебинар Positive Technologies «Выявление сетевых атак с помощью PT NAD. Быстрый старт»

🗓25 января в 14:00 (мск)

Система анализа сетевого трафика эффективна только при участии оператора, которому нужно оперативно принимать правильные решения. Эксперт группы исследования методов обнаружения атак Positive Technologies расскажет:

▪️как разделить оповещения на важные и незначительные;
▪️какие атаки представляют наибольшую угрозу;
▪️как в перечне срабатываний найти то, что может привести к недопустимому событию.
👍5
Forwarded from Positive Technologies
👩‍🎓 Positive Technologies и Тинькофф объединяют усилия и запускают совместные образовательные программы для восполнения кадрового дефицита в отрасли

💬 «Мы понимаем, что будущее не только кибербезопасности, но и всей сферы IT зависит от тех, кто приходит в нее сейчас, и у нас есть уникальная возможность повлиять на развитие отрасли», — отметил Денис Баранов, генеральный директор Positive Technologies.

Обучение будет проходить на базе Центрального университета — первого STEM-вуза в России. В программах примут участие эксперты из разных технологических компаний, чтобы слушатели смогли получить максимально широкий спектр практических навыков.

🤌 Первым в серии образовательных программ стартует курс по подготовке специалистов SOC. Он начнется 16 февраля и продлится шесть месяцев.

• Обучение рассчитано на студентов последних курсов направлений IT и ИБ, которые проходили стажировки или имеют небольшой опыт работы в сфере ИБ.

• Кроме того, курс будет полезен аналитикам первой линии SOC, желающим прокачать свои навыки в области анализа и поиска угроз.

• Подать заявку на обучение можно до 10 февраля на сайте программы.

Выпускники получат диплом о профессиональной переподготовке от Центрального университета и возможность претендовать на вакансии в крупнейших компаниях России.

🤫 Небольшой спойлер: в этом году совместно с Тинькофф мы также планируем запустить магистратуру по ИБ. Но об этом расскажем позднее.

Да пребудут с нами знания!

#PositiveEducation
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
4👎3👍1🔥1
Forwarded from SecurityLab.ru
​​🎙Как использовать API в MaxPatrol VM: теория и практика

Вебинар Positive Technologies состоится 13 февраля в 15:00 (мск)


Открытый API дает возможность улучшать продукт и индивидуально настраивать его. На вебинаре вы узнаете, как будет использоватьcя API в MaxPatrol VM, увидите, как создать подключение и работать с запросами.

Эксперты Positive Technologies расскажут, как:

🔺взаимодействовать с сервисами и сущностями,
🔺извлекать данные с помощью PDQL-запросов,
🔺а также приведут примеры использования API.

Вебинар будет интересен пользователям MaxPatrol VM, специалистам по IT и ИБ.
👍1
Есть ли DevSecOps в Самаре? На Positive Tech Day 18 июня он точно появится! 🙂

В Самаре впервые пройдет конференция Positive Tech Day от Positive Technologies, на которой соберутся топовые эксперты компании по безопасной разработке — они выступят на треке «DevSecOps на Волге», где расскажут об Application Security.

Так что если у вас еще не было планов на июнь — сохраняйте дату, приходите бесплатно послушать доклады и задать вопросы! Будет полезно как новичкам, так и тем, что уже давно в теме.

🤔 На «DevSecOps на Волге» вы узнаете:

• из чего состоит практика безопасной разработки и как ее внедрить;
• как защитить конвейер CI/CD и ничего не испортить;
• как выбирать и применять AppSec-инструменты;
• как выстроить взаимодействие между людьми, чтобы DevSecOps работал.

Участие бесплатное по предварительной регистрации.
🔥3
Forwarded from Standoff 365
▶️ В этом году мы решили запустить серию стримов «Начинаем в багбаунти» для тех, кто учится искать баги или только подумывает об этом

Новый стрим пройдет уже 21 июня в 17:00. На нем Олег Уланов aka brain, который меньше чем за год ворвался в топ-10 Standoff Bug Bounty, и Анатолий Иванов aka c0rv4x, идейный лидер этой платформы и белый хакер с десятилетним опытом — расскажут все про уязвимость, связанную с межсайтовой подделкой запроса — server-side request forgery (SSRF).

🍒 Сочная теория

Ты узнаешь, почему такие баги встречаются в самых разных приложениях и по каким причинам разработчики допускают их в своем коде, как находить уязвимости, приводящие к атакам типа SSRF, на багбаунти и легально на этом зарабатывать.

👌 Наглядная практика

Теорией не ограничимся: тебя ждет мастер-класс, на котором мы покажем, как именно нужно искать такие баги в собственном коде или на багбаунти.

Регистрируйся на стрим заранее и готовься покорять Standoff Bug Bounty!
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥1
Forwarded from Standoff 365
Miss me Cкучаешь без стримов по багбаунти?

В среду, 31 июля, в 19:00 (мск) можно будет в прямом эфире посмотреть на триаж с двух сторон: глазами компаний-вендоров и команды Standoff Bug Bounty.

🥣 Готовь вопросы или задавай их прямо под постом, а мы передадим все гостям студии, среди которых будут:

Витя aka АК-47 Тимофей Черных aka doc64 — руководитель продуктовой безопасности в Ozon c большим опытом выстраивания процессов DevSecOps и AppSec в разных компаниях.

Дарья Афанасова — руководитель группы триажа на платформе Standoff Bug Bounty.

Анатолий Иванов aka c0rv4x — идейный лидер багбаунти Standoff, белый хакер с десятилетним стажем.

Они поговорят о том, как триажеры помогают багхантерам правильно составлять отчеты и не упускать важного, чтобы оперативнее получать фидбэк и вознаграждение от вендоров. А еще обсудят, как триаж сокращает путь от получения отчета до устранения уязвимости.

Регистрируйся заранее, чтобы не пропустить стрим. Увидимся в эфире!
Forwarded from SecurityLab.ru
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Это всё меняет!

Positive Technologies 20 ноября запустит PT NGFW — высокопроизводительный и надежный межсетевой экран нового поколения.

Два года команда создавала продукт, прислушивалась к клиентам, делилась процессом разработки и решала сложные инженерные задачи.

👀 На онлайн-запуске вы узнаете историю создания PT NGFW, как он защищает от киберугроз, результаты тестирования и планы на будущее.

Регистрируйтесь заранее на сайте Positive Technologies.
👍3
Чемпионат Санкт-Петербурга по спортивному программированию 2024 г. пройдет 22-24 ноября 2024 г. на площадке Россия — Моя история по адресу Ул. Бассейная д. 32, стр. 1 (м. Парк Победы). В рамках Чемпионата будут проходить соревнования по нескольким дисциплинам, а также турниры, деловая и развлекательная программа вне спортивной части.
🔴программа мероприятия
🔴регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
🎙11 декабря 2024 года впервые состоится конференция VK по практической кибербезопаности VK Security Confab Max.

Она объединит экспертов индустрии и станет площадкой для обмена опытом и новыми идеями в области информационной безопасности.

Эксперты VK и других компаний расскажут о технологиях, тенденциях отрасли и внутренней разработке, а также поделятся кейсами и лучшими практиками в рамках пяти направлений:

🔹Безопасность приложений (AppSec, Application Security);
🔹Защита пользователей;
🔹Защита облачных технологий;
🔹Защита инфраструктуры;
🔹Центр мониторинга и реагирования на инцинденты информацинной безопасности (SOC, Security Operations Center).

После официальной части с докладами и нетворкингом всех участников VK Security Confab Max ждет неформальная программа — афтепати. 🎉

Конференция пройдет в гибридном формате: в московском офисе VK по адресу Ленинградский проспект, 39, стр. 79, БЦ SkyLight, а также онлайн.

👉 Участие бесплатное, зарегистрироваться.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Positive Technologies
Команда SuperHardio Brothers снова в деле 🎮

На вебинаре 12 декабря в 17:00 ребята расскажут, как прокачать одну из наиболее популярных в России платформ виртуализации zVirt и избежать ее компрометации, подстелив соломку в виде харденинга.

Вооружайтесь методологией ХардкорИТ (братья SuperHardio рекомендуют 💗) и готовьтесь узнать больше о:

• популяризации решений с использованием zVirt и способах их компрометации;
• влиянии окружения платформы на уязвимость решений, в которых она используется;
• харденинге zVirt и особенностях подхода к повышению киберустойчивости.

Регистрируйтесь заранее и не опаздывайте, а то пропустите половину игры все самое интересное.

#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🗓 28 января 2025 года состоится седьмая международная онлайн-конференция Privacy Day под темой "Ваша приватность - не ваше дело". Мероприятие объединит русскоязычных экспертов для обсуждения актуальных проблем защиты персональных данных и свободы интернета.

👉 В программе конференции особое внимание уделят недавним вызовам: попыткам запрета шифрования в Европе, новым ограничениям для блогеров и мессенджеров в России, аресту Павла Дурова и его принудительному сотрудничеству со спецслужбами, удалению VPN-приложений из AppStore.

Помимо основной программы запланированы региональные экспертные площадки в Армении, Казахстане и России. Международные эксперты обсудят утечки персональных данных в Турции, блокировки во время выборов в Беларуси и риски использования генеративного ИИ.

Конференция пройдет с трансляцией на YouTube без необходимости регистрации. Организаторами выступают RKS Global, CyberHUB (Армения) и Eurasian Digital Foundation (Казахстан). С 2019 года в мероприятии участвовали специалисты из 15 стран, включая Россию, Казахстан, Германию, Великобританию, США и другие государства.

Дискуссия о трансграничной передаче данных объединит регуляторов из Казахстана, Кыргызстана и Армении, а также представителей профессионального сообщества.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5👍2
Первые 35 докладчиков на сайте конференции ИБ АСУ ТП КВО - 2025
Продолжается регистрация на XIII конференцию «Информационная безопасность АСУ ТП КВО». Организатор – Издательский дом «КОННЕКТ». Мероприятие традиционно проходит при участии ФСТЭК, ФСБ, отраслевых регуляторов. Ориентировано на руководителей и ведущих специалистов служб ИТ, ИБ и АСУ и разработчиков средств АСУ ТП, интеграторов средств ИБ и др. Общее количество участников – до 750 человек. Уже подтвердили участие 500 делегатов. В рамках выставочной экспозиции ожидается около 30 стендов.
В центре внимания – ситуация на рынке защиты АСУ ТП, в свете законодательных требований по обязательному импортозамещению ПО и ПАК на ЗО КИИ. Ключевые темы конференции:
🔴Изменение требований законодательства в области обеспечения безопасности значимых объектов КИИ
🔴Анализ работы системы ГосСОПКА в промышленном сегменте. Анализ атак и инцидентов, связанных с безопасностью АСУ ТП
🔴Практические шаги, инициативы и планы отраслевых регуляторов (Минэнерго, Минпромторг, Минтранс) в области ИБ АСУ ТП
🔴Анализ угроз и векторов атак на АСУ ТП, как ЗО КИИ за 2024–2025 гг.
🔴Анализ импортозамещения в сфере средств информационной безопасности, применимых для защиты АСУ ТП
🔴 Обзор процесса импортозамещения в сфере АСУ ТП. Проблемные места и последние инициативы. Меры господдержки
🔴Передовой опыт внедрения искусственного интеллекта в средства и системы управления ИБ и его применимость к задачам безопасности АСУ ТП и многое другое
🗓Дата: 4-5 марта 2025 г.
📍Место проведения: Москва, ул. Вильгельма Пика, 16, Soluxe Hotel Moscow 5*

Связь с организаторами
Подробности и регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Forwarded from Positive Technologies
🖥 Что вам известно о новой версии MaxPatrol EDR — 7.1?

Если пока немного — это не страшно, расскажем обо всех появившихся фичах на вебинаре 25 февраля в 14:00.

Наши эксперты в прямом эфире разберут все нововведения и покажут, как применять их на практике.

Регистрируйтесь заранее, чтобы узнать:

🔴 как исключения из табличных списков помогают сократить время и затраты на настройку системы и уменьшить число ложных срабатываний;
🔴как работает модуль сбора событий с ETW (между прочим, MaxPatrol EDR — ключевой поставщик таких событий для всех решений Positive Technologies);
🔴как действуют новые модули реагирования и изоляции хостов на Linux;
🔴какими были результаты нашего тестирования самозащиты агентов в Windows.

Встречаемся в прямом эфире 25 февраля!

#MaxPatrolEDR
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1👎1
🚀 Приглашаем на эксклюзивный вебинар!

Тема: «Изменения в законодательстве о персональных данных: как избежать штрафов и подготовиться к новым требованиям»
Дата: 2 апреля в 11:00 (МСК)
Организаторы: T.Hunter и InfoWatch

🔍 Кому будет полезно?
— Руководителям и специалистам по безопасности (СБ, ЭБ)
— Юристам и compliance-менеджерам

📌 О чем расскажем?
Новые законы ФЗ-420 и ФЗ-421: что изменилось с конца 2024?
Срок до 30.05.2025: как провести аудит документов и систем защиты?
Оборотные штрафы за нарушения: как минимизировать риски?
Практические шаги для подготовки к проверкам.

🎤 Спикеры:
— Антон Щербаков (Техдиректор T.Hunter)
— Евгений Митряев (Руководитель группы продаж InfoWatch)
— Илья Башкиров (Юрист по ИБ InfoWatch)

Успейте зарегистрироваться!
Получите чек-лист по подготовке к изменениям в подарок всем участникам!

🔗 Регистрация: https://my.mts-link.ru/j/infowatch/1941335114
1
Forwarded from Кибердом
This media is not supported in your browser
VIEW IN TELEGRAM
ИБ-стендап v3.0: Uncensored edition — возвращаемся с героями

20 мая в Кибердоме снова взрываем шаблоны: CVE, баги и SOC превращаются в шутки, а хакеры, аналитики и CISO — в комиков!

🎙 Кто будет смешить вас этим вечером?
Максим Хараск (эксперт по кибербезопасности, автор канала «Киберустойчивость»)
Антон Бочкарёв (CEO компании «Третья сторона», амбассадор клуба резидентов Кибердома)
Алексей Федулаев (руководитель направления Cloud Native Security, Founder Ever Secure)
Алексей Горелкин (СЕО компании Phishman, амбассадор клуба резидентов Кибердома)
Екатерина Родникова (ведущий менеджер
по продуктовому маркетингу в MONT)
Борис Осепов (старший пресейл-инженер в «Лаборатории Касперского»)
Алексей Курских (независимый эксперт в сфере кибербезопасности)
Дарья Шарафутдинова (младший инженер по безопасности ISLG)
Александр Антипов (руководитель SecurityLab)

Над чем будем смеяться?
➡️ Фишинг, который смешнее мемов
➡️ «Best practices», больше похожие на квесты на выживание
➡️ Истории из SOC, после которых вам захочется выкинуть монитор
➡️ И многое другое, о чём мы вам сейчас не скажем

Когда: 20 мая, 19:00
Где: Кибердом, 2-я Звенигородская, 12стр18
🔑 Билеты

P.S. Если вы не придёте, мы расскажем про вас анекдот остальным. Шутка.

#В_Кибердоме #ИБ_стендап #Анонс

🏠 Кибердом
Please open Telegram to view this post
VIEW IN TELEGRAM
2
This media is not supported in your browser
VIEW IN TELEGRAM
SEQuest — и снова социальный redteam фестиваля PHDays!

В этом году мы снова проведем наш конкурс по социальной инженерии на PHDays. Как и в прошлом году, участникам конкурса нужно будет примерить на себя роль Кевина Митника и проверить защиту фестиваля на прочность без использования каких-либо технических средств. Но в этом году SEQuest будет отличаться от предыдущего, ведь мы учли опыт прошлого года и постарались сделать конкурс еще более веселым, масштабным и более управляемым)

В чем же отличия?
- Заданий гораздо больше — 12. Только несколько из них с прошлого года, основная масса — новые!
- Упор на скрытность, если в этом году вас заметит охрана и зарепортит нам, участие в конкурсе приостанавливается на этот игровой день.
- Конкурс 18+.
- Будет задание на телефонный фишинг.
- Будет карта «красных зон» фестиваля, заходить куда строжайше запрещено, ведь они и не нужны для выполнения заданий. Это упростит участникам поиск нужных мест.
- Будет босс-задание, поверьте, оно будет для настоящих профи)

Покупайте билет на фестиваль, приходите в зону конкурсов и принимайте участие в SEQuest!

Более подробную информацию о заданиях, правилах и наградах напишем в следующем анонсе нашего конкурса.
👍1
Forwarded from Positive Technologies
🤘 А у вас уже есть продуманная стратегия харденинга?

Без нее не обойтись, если вы хотите строить устойчивую ИТ-инфраструктуру, вовремя находить в ней слабые места, не терять над ней контроль и проходить аудит без блоков.

Всему этому можно научиться на четырехнедельном онлайн-практикуме «Харденинг ИТ: от дизайна до настроек», который стартует уже 25 августа.

На нем вы научитесь:

🌟выстраивать непротиворечивую систему настройки — от зонирования сети до параметров виртуализации и политик в ОС;

🌟 делать инфраструктуру устойчивее с соблюдением требований регуляторов и опорой на результативную кибербезопасность;

🌟 внедрять системный подход к харденингу и меньше зависеть от внешних консультантов.

Вы сможете протестировать свои решения в песочнице до внедрения в прод и разобрать типичные уязвимости на реальных кейсах.

👉 Узнать больше и подать заявку можно
на странице практикума.

#PositiveEducation
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
Ущерб и отмены рейсов: лето 2025 стало сезоном громких атак

Этим летом в центре внимания оказались громкие кибератаки: на 12Storeez с ущербом около 48 млн рублей, на сеть «Неофарм», где были парализованы кассы, и на «Аэрофлот», которому пришлось отменить более 50 рейсов. Потери авиакомпании оценили в десятки миллионов долларов.

Для малого бизнеса такие инциденты особенно опасны: шесть из десяти компаний, столкнувшихся с атакой, прекращают деятельность в течение полугода. При этом статистика показывает рост: только за первое полугодие 2025 года число атак на российские организации превысило 63 000 — на четверть больше, чем годом ранее.

26 августа в Москве состоится CyberLink Conf, где эксперты разберут эти и непубличные кейсы, а также предложат практические шаги по защите клиентских баз, предотвращению простоев и снижению рисков для малого и среднего бизнеса.

#кибератаки #бизнес #безопасность
@SecLabNews
1