Анонсы ИБ мероприятий
6.17K subscribers
146 photos
15 videos
1 file
564 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
Forwarded from SecurityLab.ru
Реальные данные для разработки vs безопасность и регуляторы

Разработчикам нужны реалистичные данные для тестирования, а специалистам по ИБ – обеспечить защиту персональной информации. Как найти баланс между этими задачами и выстроить процесс маскирования данных?

6 августа в 11:00 «Гарда» устраивает битву мнений без скучных презентаций. Три топ-эксперта компании в прямом эфире разберут вопросы маскирования данных от клиентов и партнеров:

🔵Как замаскировать 5 ТБ в PostgreSQL без потери производительности?
🔵Можно ли обойтись шифрованием или самописными скриптами?
🔵Как найти ПДн, если нет понимания, где они хранятся?
🔵Как подступиться к маскированию, если у вас миллионы таблиц данных в разных БД?
 
Честный и живой формат: эксперты вытягивают вопросы из мешка и отвечают без подготовки. А вы голосуете, кто из них самый убедительный.

Регистрируйтесь и присылайте свои вопросы. Авторы лучших получат фирменный мерч «Гарды».
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 CyberED проводит открытый воркшоп «AI в деле: кейсы внедрения и гайд по автоматизации»

6 августа в 19:30 МСК Евгений Строев покажет в прямом эфире, как превратить AI из генератора красивых ответов в рабочий инструмент специалиста по ИБ.

Главная часть встречи — живая демонстрация.

Евгений возьмёт обезличенные материалы пяти рабочих встреч по проверке безопасности нового продукта и с помощью AI соберёт из них черновик презентации в корпоративном стиле.

Увидишь весь процесс:
⚡️ как правильно поставить задачу и передать модели контекст;
⚡️ как за несколько минут собрать основу презентации вместо нескольких дней ручной работы;
⚡️ как найти выдуманные факты и искажённые выводы;
⚡️ как проверить корпоративный контекст и не допустить утечки чувствительных данных;
⚡️ как довести результат руками до рабочего состояния.

Это не заранее подготовленный фокус. Евгений покажет этапы, на которых AI действительно экономит время, места, где он может подвести, и проверки, без которых результат нельзя использовать.

Тот же подход можно применять к отчётам, документации, коду, скриптам и анализу логов.

Ведущий — Евгений Строев, Data Protection Lead & AI Security & Security Business Partnering в Exness. Более 15 лет работает в ИБ, ранее — в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке. Эксперт по пентесту и моделированию угроз.

📅 6 августа, 19:30 МСК
Открытый воркшоп, необходима регистрация


Зарегистрироваться
1🔥1
Forwarded from SecurityLab.ru
UserGate на практике: от нуля до защиты периметра за 1 день!

13 августа пройдёт бесплатный онлайн-интенсив по настройке NGFW UserGate.
Никакой теории — у каждого персональный практический стенд.

В программе:

Настройка firewall, NAT, DNAT и сетевых зон
L7-фильтрация и блокировка приложений
SSL-инспекция и Reverse Proxy
Интеграция с LDAP и разбор логов

Бонусы: методичка, закрытый чат для инженеров и разбор ваших кейсов.

👉Записаться на бесплатный интенсив
Forwarded from SecurityLab.ru
Как выстроить защиту на опережение

По данным Gartner, превентивная кибербезопасность — один из ключевых технологических трендов 2026 года.

18 августа команда Xello проведет вебинар, на котором расскажет, как превентивная логика реализуется в продуктах компании и представит новые возможности решений и платформы.

В фокусе:
🔹Xello Deception 7.0 — новая версия решения для защиты от целевых атак с помощью технологии киберобмана.
🔹Xello ITDR 1.0 — новый продукт разработчика для выявления атак и рисков, связанных с айдентити.
🔹Совместные сценарии Xello Deception и Xello ITDR.
🔹Платформенный подход в Xello Prisma 6.0.

А еще: Xello поделится результатами собственного исследования российского рынка DDP-решений.

👉 Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Как CFO и CISO договориться о цене киберриска

Киберриск нельзя исключить полностью — это факт. Можно выстроить зрелую защиту, зашифровать серверы, разграничить доступы и настроить мониторинг. При таком раскладе шанс столкнуться с киберинцидентом мал. Но никогда не равен нулю. Главный вопрос — как оценить его в деньгах и сделать частью стратегии

11 августа Кибердом и СберСтрахование собирают дискуссию «Финансовая устойчивость бизнеса: управление цифровыми рисками». Это встреча для CFO, директоров по рискам и CISO крупных компаний — тех, кто отвечает за устойчивость, когда киберугрозы становятся не только техническим, но и финансовым вызовом.

В фокусе дискуссии:
▪️как оценить потенциальный ущерб до инцидента
▪️почему страхование — это не просто компенсация, а инструмент управления рисками
▪️какие превентивные технологии работают уже сейчас
▪️как выстроить устойчивость бизнеса в цифровую эпоху

В дискуссии примут участие представители страховой отрасли, ИБ, бизнеса и академического сообщества:

▪️ Наталья Воеводина, Финансовый университет при Правительстве РФ
▪️ Владимир Шилин, СберСтрахование
▪️ Алексей Сидорюк, Positive Technologies
▪️ Павел Разумовский, Национальный Клиринговый Центр
▪️ Модератор: Всеслав Соленик, CISO СберТех

🗓 11 августа, сбор гостей в 15:00, старт дискуссии в 16:00
📍 Кибердом, ул. 2-я Звенигородская, д. 12, стр. 18

Подробности и регистрация

Участие по верификации. 18+
Forwarded from SecurityLab.ru
Можно внедрить самые современные средства защиты информации.

Но если сотрудник не знает, как действовать при угрозе, именно он становится точкой входа для атаки.

Большинство киберинцидентов начинается с обычного письма, сообщения или звонка. Решающими становятся первые минуты: сообщить о подозрительном письме, проверить ссылку, вовремя остановить атаку.

Мы регулярно видим это во время аудитов и расследования инцидентов: сотрудники знают правила, но теряются в реальной ситуации.

Поэтому мы создали курс «Технология цифрового щита» – программу профессиональной переподготовки, основанную на практическом опыте специалистов «Эгида-Телеком».

Что вас ждет
➡️ 15 учебных модулей
➡️ 520 академических часов
➡️ дистанционное обучение на собственной образовательной платформе
➡️ реальные сценарии атак, практические кейсы и алгоритмы действий
➡️ диплом о профессиональной переподготовке

Курс подойдет
• начинающим специалистам по ИБ и ИТ
• сотрудникам компаний, которые работают с корпоративными данными
• руководителям подразделений
• всем, кто хочет понимать современные киберугрозы и принимать правильные решения в критический момент.

🗓 Старт 10 августа.

Для подписчиков нашего Telegram-канала действует скидка 50%.
35 500 ₽ вместо 71 000 ₽ по промокоду SECURITY.

📄 Лицензия на образовательную деятельность № Л035-01298-77/01858463 от 12.02.2025.

Количество мест ограничено.

➡️ Подробнее о программе и запись


📲 Секреты ИБ | Эгида-Телеком в Телеграм
📲 Секреты ИБ | Эгида-Телеком в MAX

Реклама. 18+. Рекламодатель ООО «Эгида-Телеком», ИНН 9726089975, erid:2SDnjbz6uhM
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from SecurityLab.ru
Вебинар «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям»

13 августа в 14:00 эксперты Positive Technologies ответят на этот вопрос на вебинаре «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям».

О чем расскажем:
🔴Знакомство с PT X. Как выстроить постоянную защиту с гарантией результата, кому подойдет продукт и что он умеет.
🔴Киберминимум: шесть принципов защищенности. Пройдем по каждому требованию: зачем оно нужно и чем оборачивается его отсутствие.
🔴Демо личного кабинета. Впервые покажем интерфейс: цельная картина состояния ИБ, быстрый старт работы с продуктом, управление реагированием и связь со специалистами PT в ходе устранения инцидента.
🔴Кибериспытания. Расскажем, как мы гарантируем результат и помогаем строить киберустойчивость.

Спикеры:
➡️Владимир Мирошкин, директор продукта PT X
➡️ Александр Коробко, руководитель направления продуктового маркетинга по безопасности инфраструктуры

Подключайтесь 13 августа в 14:00, чтобы увидеть PT X в деле и задать вопросы экспертам напрямую.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
⚔️ Битва AI и пентестера в прямом эфире

Сможет ли ИИ взломать веб-приложение быстрее специалиста?

📅 13 августа в 18:30 МСК эксперт CyberED Никита Коломиец решит CTF-задачи вручную и с помощью AI, а затем сравнит подходы и результаты.

В прямом эфире участники увидят:

🔹 где нейросети ускоряют поиск уязвимостей;
🔹 как AI помогает при их эксплуатации;
🔹 в каких задачах искусственный интеллект уступает пентестеру;
🔹 как применять AI в обучении и подготовке к реальным проектам.

🎙 Никита Коломиец — специалист по анализу защищённости, эксперт по тестированию на проникновение, анализу инцидентов и управлению уязвимостями.

Участие бесплатное, необходима регистрация.

👉 Зарегистрироваться на воркшоп
1🔥1😐1
Forwarded from SecurityLab.ru
MOSCOW FORENSICS DAY '26

3–4 сентября 2026 года в Москве пройдет MOSCOW FORENSICS DAY ’26 — десятая ежегодная конференция компании «МКО Системы» для специалистов по цифровой криминалистике и информационной безопасности.

В программе — доклады практикующих экспертов, разборы реальных кейсов, демонстрации инструментов и обсуждение актуальных технологий и отраслевых трендов.

Место проведения: площадка Pulsar, Москва, 3-я улица Ямского Поля, д. 2, к. 6, станция метро «Белорусская».

➡️Участие бесплатное. Доступны очный и дистанционный форматы.

Предварительная регистрация обязательна. Регистрация на месте не предусмотрена.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from SecurityLab.ru
🩶 Как защитить цифровую выручку, API и клиентские сервисы в эпоху ИИ-ботов?

Современный ландшафт угроз требует интеллектуальной защиты, и на смену WAF приходит WAAP. К защите веб-приложений добавляются API Security, Bot Management и Anti-DDoS L7 – единый стек вместо набора разрозненных инструментов.

27 августа в 11:00 «Гарда» проводит прямой эфир в формате живой дискуссии. Приглашенные эксперты обсудят реальные инциденты и изменения в тактиках злоумышленников, а модератором встречи выступит Лука Сафонов.

▪️Почему классический WAF перестал быть достаточной защитой для цифровых сервисов?
▪️Как перевести технические угрозы на язык бизнеса?
▪️Что дает MSSP-подход?
▪️Какие инциденты приводят к прямым финансовым потерям?
 
Регистрируйтесь и присылайте свои вопросы. Авторы лучших получат фирменный мерч «Гарды».
Please open Telegram to view this post
VIEW IN TELEGRAM
[20 августа] Как защищать ИИ-агентов с доступом к коду и проду? 💻

Что произойдёт, если агент примет текст из pull request за команду? Получит избыточные права через MCP? Обойдёт guardrails или передаст наружу чувствительные данные?

20 августа в 19:00 МСК на бесплатном онлайн-эфире разберём, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту.

Это будет не обычный доклад по слайдам, а разговор двух практиков с разбором реальных кейсов и ответами на вопросы участников.


🎙 Ведущие эфира

🔵Денис Макрушин — директор по продуктам безопасной разработки в Яндексе.

Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС.

🔵Глеб Михеев — технический директор направления генеративного ИИ в Сбере.

Развивает генеративный ИИ и GigaChat, работает с мультиагентными системами и безопасной разработкой в эпоху ИИ.


Поговорим о том:

👉 как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия;

👉 почему недоверенные данные могут превратиться в инструкции для агента;

👉 как происходят prompt injection через pull request, утечки через MCP и обход защитных ограничений;

👉 почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к ADLC;

👉 как контролировать агента после внедрения и какие навыки становятся востребованными в эпоху агентной разработки.

🎁 Только в августе: запишись на авторскую программу Дениса и Глеба «Безопасность ИИ-систем и агентов» и получи скидку 30% на + курс «AI-усиленный пентест» бесплатно.


🔜 Принять участие
🔜 Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Институциональный Web3 в 2026-м: угрозы развиваются быстрее, чем защита

Апрель 2026 года стал рекордным по числу атак на DeFi-протоколы. Взлом Grinex показал: даже зрелые игроки рынка цифровых активов остаются уязвимы. Значит ли это, что Web3-среды требуют принципиально иного подхода к кибербезопасности, или дело в базовой цифровой гигиене, которую просто не соблюдают?

Приглашаем вас на вебинар, где эксперт Positive Technologies обсудит вместе с представителями рынка (Web3 Tech, «Токеон») следующие вопросы:

🔴Уникальны ли риски институционального Web3 — или это старые угрозы в новой упаковке?
🔴Что показал разбор взлома Grinex и других инцидентов 2026 года?
🔴Какие технологии — HSM, MPC/MPS, TSS — реально обеспечивают надежность кастодиального хранения?
🔴Как кастодиальное хранение цифровых активов встраивается в общие ИБ-процессы компании?
🔴Как безопасность цифровых активов выглядит на практике, в частности перед вступлением в силу закона «О цифровой валюте и цифровых правах»?

Приходите, чтобы понять, где именно рынок институционального Web3 теряет деньги и как этого избежать.

Участие бесплатное. Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
❤️ Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реагировать на инциденты ИБ в едином окне

🗓 27 августа, начало в 11:00

Эффективная работа SIEM – это не только сбор событий ИБ. Важно понимать, какие активы действительно критичны, контролировать качество поступающих данных, своевременно выявлять аномалии и организовывать реагирование на инциденты. При этом все этапы работы системы должны оставаться прозрачными и контролируемыми.

На вебинаре разберем ключевые задачи, с которыми организации сталкиваются при выборе и эксплуатации SIEM-систем, и рассмотрим, как с ними работает Security Vision SIEM.
 
В программе:

🟢Оценка инфраструктуры перед внедрением SIEM.
Как определить критичные ИТ-активы и их влияние на бизнес-процессы, поставить их на мониторинг в первую очередь и исключить «белый шум».

🟢Контроль качества сбора событий ИБ.
 Почему важно контролировать поступление данных и как отсутствие событий от целевой системы само по себе может стать признаком инцидента.

🟢Корреляционный движок — сердце SIEM.
 Почему с учетом специфики разных отраслей «коробочных» правил недостаточно для покрытия всей инфраструктуры и зачем адаптировать существующие и создавать собственные правила корреляции, включая импорт и экспорт Sigma-правил.

🟢Выявление аномалий за пределами классических правил корреляции.
Почему прямолинейные сценарии могут не сработать, если злоумышленник уже находится во внутреннем контуре под видом легитимного пользователя, и зачем нужны дополнительные механизмы выявления аномалий.

🟢Реагирование на инциденты на уровне SIEM.
Как организовать реагирование, если ресурсов для внедрения и эксплуатации IRP/SOAR-систем недостаточно, и сделать первый шаг в сторону полноценного SOC.
 
👍 Участие бесплатное!
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from SecurityLab.ru
Ideco представит релиз Ideco NGFW Novum: новые инструменты управления, маршрутизации и защиты

27 августа российский разработчик решений для сетевой безопасности Ideco проведёт официальную онлайн-презентацию 23-й версии межсетевого экрана Ideco NGFW Novum.

Ключевые новшества и темы вебинара
Продуктовая команда Ideco подробно разберёт ключевые архитектурные и функциональные изменения 23 версии:

Управление трафиком и доступом
QoS: настройка приоритизации критически важных сервисов, гибкий контроль полосы пропускания и работа с DSCP-метками.
Защита от SSL- и SSH-туннелинга: выявление попыток обхода политик безопасности и немедленная блокировка скрытых каналов передачи данных.
Аутентификация по пользовательским сертификатам: полный отказ от паролей, усиление контроля доступа и практическая реализация концепции Zero Trust.

Отказоустойчивость и мониторинг
Расширенные SNMP-метрики: глубокий контроль кластеров, общей производительности, VPN-соединений и аппаратных компонентов.
SNMP-traps и логирование: мгновенная реакция на инциденты и централизованный сбор системных журналов.
Мониторинг второй ноды кластера: помогает быть уверенным в том, что резервная нода будет готова обрабатывать трафик в случае аварии.

Сеть и маршрутизация
Динамическая маршрутизация: новые параметры и гибкие сценарии адаптации NGFW под сложные сетевые топологии.

Централизованное управление
Шаблонизация в Ideco Center: ускорение развёртывания, автоматическое применение NAT-правил, маршрутизации и сетевых интерфейсов без ошибок конфигурации на распределённой инфраструктуре.

Для кого мероприятие?

Вебинар будет полезен руководителям отделов ИБ и ИТ, системным архитекторам, сетевым инженерам и специалистам по информационной безопасности, перед которыми стоят задачи импортозамещения, защиты сетевого периметра и построения отказоустойчивой инфраструктуры.

Детали:

Дата: 27 августа в 11:00 мск
Формат: Онлайн-вебинар
Спикеры: Продуктовая команда Ideco

Регистрация на вебинар
1
Инженер объясняет на встрече отличную идею. Он прав по всем пунктам, заказчик кивает и записывает. А через две недели выбирает другого поставщика.

Уже 34 года смотрю на это с обеих сторон стола: и когда выступаю сам, и когда сижу в зале и слушаю чужой питч. Ошибки везде одни и те же. И ни одна не про дикцию и не про волнение.

Я выиграл два конкурса "продай за три минуты", которые проводил CISO Forum и PHDays и оба раза все шесть CISO проголосовали "куплю" после моего короткого выступления. Есть ли тут секрет?

25 августа (вторник) в 12:00 по Москве проведу бесплатный вебинар, где за час разберу топ-5 частых ошибок скикеров:

🔹Почему слайд "О компании" на третьей минуте намертво убивает встречу.
🔹Зачем для демо нужен сюжет вместо унылого обхода вкладок меню слева направо.
🔹Что отвечать, когда вопрос был про проблему, а вы продолжаете сыпать сухими цифрами из документов.
🔹Что говорить вместо "Спасибо за внимание", чтобы сделка не зависла на месяц.

Участие бесплатное. Запись будет и я пришлю её всем, кто зарегистрировался, даже если вы не сможете подключиться в эфир.

Скоро начнется сезон выступлений и я очень хочу чтобы и те кто выступает и те кто слушает получили максимальную пользу. Приходите, обсудим!

🔗 Записаться на дискуссию-вебинар (уже более 100 регистрации)

Денис Батранков в LinkedInYouTubeRuTube и MAX
#вебинар #выступления #пресейл
Ваш личный хакер: как изменился PT Dephaze — новые возможности для оценки защищенности инфраструктуры

Вебинар Positive Technologies состоится 27 августа, в 14 мск

На вебинаре поговорим, почему регулярная оценка защищенности становится новой нормой, расскажем, как за последние полгода изменился PT Dephaze, и покажем его работу.

Вы узнаете:

✔️почему разовых тестов уже недостаточно и какую пользу приносит постоянная оценка защищенности.

✔️чем автопентест отличается от других подходов к оценке защищенности: сканеров уязвимости, ручного пентеста и BAS.

✔️какие ключевые изменения произошли в PT Dephaze за последние полгода.

И главное — увидите работу автопентеста в действии. 

Для участия нужно зарегистрироваться.
Please open Telegram to view this post
VIEW IN TELEGRAM
1