Positive Events
6.18K subscribers
947 photos
187 videos
1 file
932 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🎉 Innostage — метапартнер киберфестиваля Positive Hack Days!

Что интересного они подготовили для участников киберфестиваля — смотрите в видеоприглашении.

До встречи на PHDays Fest 22–24 мая в «Лужниках»!

#PHDays
This media is not supported in your browser
VIEW IN TELEGRAM
🎉 Департамент предпринимательства и инновационного развития (ДПИР) города Москвы — стратегический партнер киберфестиваля Positive Hack Days!

О том, что интересного они подготовили для участников киберфестиваля, в видеоприглашении рассказала Мария Богомолова, заместитель руководителя ДПИР Москвы.

До встречи на PHDays Fest 22–24 мая в «Лужниках»!

#PHDays
This media is not supported in your browser
VIEW IN TELEGRAM
🎉 «РТ-Информационная безопасность» — партнер киберфестиваля Positive Hack Days!

В своем видеоприглашении Артём Сычёв, первый заместитель генерального директора компании, рассказал, что интересного гости киберфестиваля смогут увидеть на их стенде.

До встречи на PHDays Fest 22–24 мая в «Лужниках»!

#PHDays
📣 В мае наши эксперты выступают не только на PHDays Fest

Где еще? Сейчас все расскажем, чтобы вы не пропустили интересные темы: будем говорить о внедрении observability-стека, о контейнеризированных приложениях, APT-группировках, будущем искусственного интеллекта и о корневых сертификатах в Android (да, наши коллеги разбираются в настолько разных вещах).

17 мая, 11:45, доклад «Как внедрить observability без СМС и регистрации» на конференции для питонистов PiterPy
Онлайн и офлайн

Поговорим о том, как минимизировать поток пользовательских жалоб и оперативно узнавать о багах не только из них. Наш разработчик Роман Пожарнов расскажет, как этого добиться, поэтапно внедряя компоненты observability: структурированные логи, метрики, трейсы, трекеры ошибок и профилировщики.

24 мая, 14:45, доклад «Исследование активности APT-групп» на конференции IT-Link 2025 в Чебоксарах
Онлайн и офлайн

Информацией о том, как себя проявляют профессиональные хакерские APT-группировки, чем занимаются и какими инструментами пользуются, поделится вирусный аналитик Никита Ермолаев.

29 мая, 19:40, выступление «Будущее Spark: Dynamic Allocation в Kubernetes с Uniffle, Gluten и Comet» на Spark Meetup в Музее криптографии
Офлайн

Приглашаем всех, кто хочет узнать о будущем Apache Spark, связанном с переходом на облачные технологии и оптимизацией производительности. Дмитрий Зуев, руководитель отдела инжиниринга данных, в своем докладе рассмотрит ключевые направления развития фреймворка: динамическое выделение ресурсов в Kubernetes и использование для этого распределенного shuffle-сервиса Uniffle, а также применение технологий Gluten и Comet.

31 мая, 12:00 (Новосибирск), доклад «Доверяй, но проверяй: про корневые сертификаты в Android и не только» на CodeFest
Офлайн

Вы услышите историю одного спонтанного исследования корней доверия в Android, узнаете, как пентестеры перехватывают и расшифровывают HTTPS-трафик мобильных приложений, как это делают коммерческие корпоративные системы и как это могут делать злоумышленники, от Павла Васильева, руководителя группы экспертов по Android.

31 мая, 14:00 (Новосибирск), доклад «От алгоритмов к интеллекту: пять лет прорывов в AI и их следующий виток» на CodeFest
Офлайн

О самых интересных областях применения искусственного интеллекта и его заманчивых перспективах расскажет наш ML-директор Андрей Кузнецов.

Добавляйте в свои планы на май!

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Positive Hack Days Media
Разыгрываем 20 билетов в PRO-часть киберфестиваля PHDays 🌟

Здесь соберутся более 500 спикеров со всего мира — от начинающих специалистов до именитых экспертов, CIO и CISO крупных IT-компаний.

Вы сможете послушать доклады, принять участие в воркшопах и увидеть кибербитву Standoff 15 своими глазами, а также обменяться знаниями и опытом с коллегами.

Как выиграть билет:

1. Подписаться на канал @PHDays
2. Подписаться на канал @Positive_Technologies
3. Нажать кнопку «Участвую!» под этим постом

🔥 Итоги подведем 16 мая в 20:00 — с помощью бота-рандомайзера будут определены 20 счастливчиков.

Важно: для получения билета вы должны быть старше 18 лет. Также нужно будет создать личный кабинет на нашем сайте.

Вход в открытую часть киберфестиваля с научпоп-сценой, интерактивными инсталляциями и концертом будет свободным для всех, регистрироваться и покупать билет не нужно.

Удачи! 🍀
This media is not supported in your browser
VIEW IN TELEGRAM
🎉 NGENIX — спонсор киберфестиваля Positive Hack Days!

В своем видеоприглашении Константин Чумаченко, генеральный директор NGENIX, рассказал, что интересного можно будет услышать в докладе эксперта компании, а также увидеть на их стенде.

До встречи на PHDays Fest 22–24 мая в «Лужниках»!

#PHDays
🙂 Каждому супергерою топ-менеджеру — по суперкоманде

Как ее сформировать и научить быстро адаптироваться к меняющимся реалиям, получать знания, брать на себя ответственность и побеждать в условиях высокой неопределенности?

Обсудим 24 мая в 11:00 на стратегической сессии «Суперкоманды», которую мы проводим вместе с Invisible Force в большой спортивной арене «Лужников» на киберфестивале PHDays Fest.

Сыграем в бизнес-игру и обсудим:

🔴 Как собрать идеальное комбо тех, кто будет стоять на защите технологий и вашего бизнеса.

🔴 Почему суперкоманды не миф, а будущее любой технологической компании.

🔴 Какие подходы к развитию суперкоманд существуют и как при этом должно строиться взаимодействие HR и ИТ (на примере реальных кейсов).

Не упустите уникальную возможность обменяться опытом с коллегами, задать вопросы экспертам и получить практические идеи.

Приглашаем участвовать HR-лидеров, CIO, CTO и всех, кому необходимы знания и инсайты для командной работы.

👉 Регистрируйтесь на нашем сайте.

#PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
🦋 Скорость реакций и умение быстро перестроиться важны не только в ИБ

Хотите проверить, как дела с этим обстоят у вас? Участвуйте в настольном турнире Adapt Games на PHDays Fest 22 и 23 мая.

⚔️ Вас ждут четыре дуэли — несложные по правилам и дающие возможность раскрыть ваш потенциал стратега и тактика. Напрягайте извилины, адаптируйтесь, импровизируйте, побеждайте, уносите с собой тонну удовольствия и крутые призы (за первое место — игровая консоль Steam Deck 🎮)!

➡️ Все, что нужно для участия — вы сами и немного удачи. А еще — заранее зарегистрироваться в боте (лучше — прямо сейчас), ведь количество участников игры ограничено.

Отборочный этап турнира начнется в зоне настольных игр Кибергорода 22 мая в 11:00, второй — в 13:00. Полуфиналистов и финалистов по итогам первого дня ждем 23 мая с 11:00 до 16:00.

#PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
🗓 Присоединяйтесь к сессии «SOAR: Кибербезопасность без границ» на PHDays Fest

Дата: 22 мая
Время: 14:00-15:00
Место: Positive Hack Days Fest, «Лужники», Зал 11 «Братья Райт»/ Wright Brothers Hall 11
Модератор: Аркадий Глушенков, ИТ-редактор Телеканала «РБК»

ИБ-директора 22 мая соберутся на сессию Security Vision — золотого спонсора киберфестиваля — «SOAR: Реагирование на максималках». Они обсудят актуальные вопросы выбора, использования и оценки систем класса SOAR (Security Orchestration, Automation and Response), предназначенных для оркестрации, автоматизации и реагирования на киберинциденты:

• Какие компании нуждаются в SOAR?
• Как выбрать подходящую SOAR-систему
• Метрики оценки эффективности SOAR
• Истории успеха внедрения SOAR в компаниях разного размера. Решение конкретных проблем кибербезопасности с помощью SOAR
• SOAR как услуга (SOAR-as-a-Service): преимущества и недостатки для разных типов бизнеса

Спикеры:

Роман Шапиро, директор департамента информационной безопасности, «Почта России»
Александр Ардаков, руководитель по направлению мониторинга и реагирования на инциденты информационной безопасности департамента защиты информации и ИТ-инфраструктуры, «Норникель»
Дмитрий Балдин, заместитель директора департамента информационных технологий и цифрового развития, РусГидро
Артем Грибков, директор Центра киберустойчивости Angara Security
Роман Овчинников, директор департамента внедрения, Security Vision
Вячеслав Касимов, директор департамента информационной безопасности МКБ
Андрей Каширин, директор по ИБ Группы «Черкизово»

Также в ходе сессии прозвучит доклад Директора департамента информационной безопасности «Почты России» Романа Шапиро «От разрозненных решений к централизованной защите: SOAR в инфраструктуре «Почты России».

#PHDays
Forwarded from Пчела
А что, если робот-пылесос знает о вашем доме достаточно, чтобы работать наводчиком, видеоняня периодически ведет треш-стрим с вашими семейными разборками, а посудомойка отчитывается кому-то о вашем рационе?

Не спешите предлагать нам шапочку из фольги и надевать ее сами. Возможно, эта картина недалека от истины — сейчас киберпреступники могут добраться до вас не только по телефону, но и через стиралку. Разбираемся, как жить с этой мыслью и не сойти с ума, вместе с экспертами Positive Hack Days Fest — международного киберфестиваля для всей семьи, который пройдет 22–24 мая в «Лужниках».

https://pchela.media/mental-cybersecurity/
🎙 Не пропустите выступления экспертов Security Vision на PHDays Fest 22-24 мая!

Security Vision — золотой спонсор киберфестиваля Positive Hack Days. Команда специалистов в области кибербезопасности Security Vision поделится своим опытом и знаниями на главной площадке PHDays. Их доклады будут полезны всем, кто стремится быть в курсе последних тенденций и обеспечить надежную защиту своей организации!

22 мая (11:00-11:30)
Кастомная разработка продукта по требованиям заказчика на базе No Code/Low Сode платформы
Вероника Пьянова, инженер отдела технической реализации
Руслан Грицаенко, консультант по информационной безопасности

22 мая (12:00-12:30)
Управление конфигурациями. Как выстроить и оптимизировать процесс
Евгений Бисовко, руководитель отдела проектного управления
Анастасия Новожилова, консультант по информационной безопасности

22 мая (13:00-13:30)
Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз
Иван Костенко, младший аналитик
Лилия Абдуллина, старший аналитик

22 мая (19:00-19:15)
Возможна ли автоматическая оценка соответствия и при чём тут архитектура ИБ?
Александр Падурин, руководитель группы пресейл-менеджеров, пресейл-архитектор

23 мая (11:00-11:30)
Безопасная разработка без барьеров: как внедрить SSDLC, который работает
Екатерина Гайнуллина, инженер по информационной безопасности

23 мая (12:00-12:30)
Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST
Михаил Карпенко, инженер отдела развития

23 мая (13:00-13:30)
Выявлять, расследовать, реагировать: NG SOAR для эффективной безопасности
Ева Беляева, руководитель отдела развития

23 мая (16:00-16:15)
Повышение точности SOC: как контролировать False negative с помощью интеграция BAS и SOAR
Максим Анненков, менеджер по продукту Security Vision SOAR

24 мая (14:30-14:45)
Инвентаризация windows посредством SSH
Матвей Синев, старший инженер

Попасть на экспертные доклады можно по билету или подключиться онлайн.

Также приглашаем вас посетить стенд Security Vision, где вы сможете ознакомиться с новейшими разработками компании, а также получить ответы на интересующие вопросы.

#PHDays
Ребята из «Инфосистемы Джет» приглашают вас в самый открытый клуб любителей ИТ, ИБ и отличного времяпрепровождения 👍

В лаундже можно будет почиллить, поиграть в «Поймай мороженое» и попробовать это самое мороженое. Обещают, что достанется всем! Ищите большой воздушный шар в Кибергороде 😮

Ну а в профессиональной программе вас ждут доклады более чем десятка экспертов компании и результаты независимого тестирования популярных российских решений NGFW, проведенного в собственной лаборатории по обновленной методике.

Загляните и на мероприятия промышленного трека — в этом году «Инфосистемы Джет» выступает в роли его технологического партнера 💙

Встречаемся в «Лужниках» уже завтра!

#PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Positive Hack Days Media
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from Positive Hack Days Media
Мы начали!

Смотрите трансляцию, если не смогли сегодня присоединиться лично.

Также трансляции доступны в «VK Видео» и на Rutube.

@PHDays. 22-24 мая. «Лужники»
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Innostage
🖇 Всё о киберустойчивости — в одном пространстве

Если вы вовлечены в управление ИБ, отвечаете за цифровую устойчивость, строите архитектуру безопасности или ищете проверенные технологии для защиты инфраструктуры — вам точно стоит зайти в Пространство киберустойчивости Innostage на PHDays Fest. Это целый мир решений, сценариев и технологий, которые работают на безопасность и киберустойчивость.

С 22 по 24 мая в Лужниках мы покажем, как сделать инфраструктуру управляемой, ИБ — результативной, а решения — работающими на бизнес.

Что именно вы сможете узнать и посмотреть 🔙

🔴Зона авторских решений Innostage. Интерактивный экран с 34 практическими мини-презентациями — про устойчивость регионов и холдингов, управление уязвимостями и доступом, результативный SOC, защиту облаков, DevSecOps и оценку ИБ. Всё — на примерах реальных проектов.

🔴 Продуктовые стенды Innostage: от автоматизации SOC (CARDINAL TDIR + CARMINA AI) и оценки устойчивости (CARDINAL PLATFORM) до защиты привилегий (CARDINAL PAM) и интеграции PT NGFW с решениями EDR, SIEM и оркестратором Innostage.

🔴 Стенд «Устойчивое партнёрство» и HR-точка — расскажем, как мы усиливаем индустрию вместе с партнёрами и как стать частью команды.

Как нас найти — смотрите на фото 🔙

#PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Positive Technologies
Media is too big
VIEW IN TELEGRAM
🏃‍♂️ Суббота, а вы все еще не на PHDays Fest?

Давайте скорее это исправлять. Вы все еще можете успеть:

👂 Послушать интересные доклады на фестивальных площадках (как в открытой, так и в PRO-зоне).

🎁 Погулять по кибергороду восхититься, как хорошо мы все придумали пройти квест и получить классный мерч.

👍 Оценить другие локации киберфестиваля. Например, шатер Positive Labs в киберхабе, аллеи вузов и стажировок и Education Hub.

🏆 Попасть на церемонию награждения по итогам кибербитвы Standoff 15 (в 19:30, научпоп-сцена KULIBIN).

🎙 Послушать научпоп-лекции со сцены KULIBIN и конечно, остаться на концерт с участием Uma2rman, ГРАНЖ и Минаевой, который начнется в 20:00.

Смотрите, как у нас тут классно в видео к посту, собирайтесь, берите компанию и приезжайте (или подключайтесь к трансляциям на сайте, в «VK Видео» и на Rutube).

#PHDays
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩 PHDays Fest закончился, а наши активности — нет

Как и всегда, рассказываем, где можно будет послушать выступления спикеров Positive Technologies в июне. Будем обсуждать шифрование, источников данных для фаззинга API веб-приложений, взгляды CEO и CFO на кибербезопасность, контейнеры и как правильно давать обратную связь сотрудникам.

➡️ Доклад «За пределами конфиденциальности: zk-SNARK и гомоморфное шифрование для прозрачных и приватных проектов» на CodeFest. 1 июня, 13:00
Только офлайн.

Как обеспечить конфиденциальность данных при их проверке? Например, при помощи доказательств с нулевым разглашением (ZKP), которые помогают подтвердить истинность без раскрытия. Сергей Соболев, старший специалист отдела безопасности распределенных систем, расскажет об одном из них и продемонстрирует возможности и ограничения технологии в реальном мире.

➡️ Доклад «Tetragon: лучшие практики и нюансы разработки Tracing Policy» на infra.conf. 5 июня, 12:15

Рассмотрим вопросы разработки Tracing Policy с учетом экспертизы, полученной в ходе работы над eBPF-решением для обеспечения безопасности контейнеров, вместе с Виталием Шишкиным, специалистом группы экспертизы PT Container Security.

➡️ Доклад «Как CEO и CFO смотрят на кибербез и как извлечь из этого пользу?!» на CTO Conf X. 6 июня, 13:30
Онлайн и офлайн.

Почему CTO отвечает за кибербезопасность больше и чаще, чем CISO? Как перевести абстрактный вред киберугроз на язык финансовых потерь? Какие пять советов можно дать технарю, идущему к боссу согласовывать бюджет на ИБ? Расскажет Алексей Лукацкий.

➡️ Пленарная сессия «Новая киберреальность РФ: что изменилось в 2025 году и куда идет отрасль ИБ» на IT IS Conf. 19 июня, 10:50

Эксперты поговорят об основных трендах мира ИБ, настоящем и будущем кибербезопасности в России. Модератором сессии выступит Алексей Лукацкий, который сразу после прочитает визионерский доклад.

➡️ Доклад «Источники данных для фаззинга API веб-приложений» на Saint HighLoad++. 24 июня, 10:00
Онлайн и офлайн.

Если вы осознаете проблему источников данных для фаззинга — этот доклад для вас. Обсудим, какими способами можно собрать как можно больше входных точек, параметров запросов и — самое главное — поддерживать согласованность типов значений для этих параметров, вместе с Всеволодом Дергуновым, старшим специалистом отдела анализа защищенности веб-приложений.

➡️ Доклад «Войны разрабов: Символьная виртуальная машина» на Saint HighLoad++. 24 июня, 17:00
Онлайн и офлайн.

Поговорим о таком способе статического анализа, как символьное выполнение. Ведущий разработчик Георгий Александрия расскажет, какие данные и команды использует символьная виртуальная машина для трансляции и последующего анализа исходного кода и чем она отличается от обычной.

➡️ Мастер-класс «Обратная связь: сверху вниз и снизу вверх» на Saint TeamLead Conf. 27 июня, 13:40
Онлайн и офлайн.

На воркшопе для начинающих руководителей и тимлидов Екатерина Герт, руководитель группы системного анализа, разберет шаблон для проведения встречи со своими сотрудниками по итогам полугодия/года.

Отмечайте интересные темы, чтобы ничего не пропустить.

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
Поддерживаем 🤝

Таким комментарием поделился с нами после PHDays Fest Бхавук Джайн, эксперт по кибербезопасности с более чем 10-летним опытом и основатель Stacqtrace.

Интересный факт: в 2020 году Бхавук обнаружил уязвимость нулевого дня в системе авторизации «Sign in with Apple», за что получил от компании 100 000 $ в качестве вознаграждения.

Кстати, на киберфестивале Бхавук выступил с докладом «Нарушения безопасности Firebase: крепче водки», посмотреть его можно в VK Видео или на RUTUBE.

Радуемся таким отзывам от зарубежных коллег 🤩

#PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM