Наступила осень, а значит, самое время рассказать, где будут выступать наши эксперты в сентябре
География выступлений широкая, как и список тем, — от Москвы до Филиппин. Будем говорить об анализе трафика и работе с данными, безопасности контейнеров, внедрении ML и защите ИИ-агентов. Подробности — ниже.
2 сентября — доклад о подходах к анализу сетевого трафика на Cyberspace Security Forum (Таньцзинь, Китай)
Анализировать терабайты трафика становится все сложнее. Нужны умные способы сокращать данные, автоматизировать рутину и искать главное без потери качества. Ксения Наумова, старший специалист отдела сетевой экспертизы, поделится практическими приемами масштабируемого анализа, которые ускоряют расследования и помогают не утонуть в сетевом шуме.
5 сентября, 19:00 — Deep Tech Night, «ML „вслепую“: как построить MLOps‑систему в условиях on‑premise и zero data access»
О том, как построить полноценный MLOps‑контур без доступа к данным (от обучения и мониторинга до анализа ошибок и безопасной поставки новых моделей), расскажет Данила Ваганов, руководитель группы анализа файлов и уязвимостей.
9 сентября, 14:30 — «eBPF под нагрузкой: цена глубокой наблюдаемости в Linux и Kubernetes и как ее измерять на практике», доклад Никиты Ладошкина, руководителя разработки PT Container Security, на «Перфоманс Конф».
11 сентября, 13:30 — «Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf
Путь команды через падения Garble: разбираем AST и cmd/compile, чиним сломанный reflection и паники. Александр Леонович, руководитель группы разработки сервисов защиты данных, поделится реальными кейсами и бенчмарками, расскажет про «грабли» продакшена и выдаст чек-лист: когда обфускация защитит, а когда принесет больше проблем, чем пользы.
13 сентября, 12:30 — «Как пасти ИИ-агентов» на E-Code
ИИ-агенты активно внедряются во все процессы компаний, но насколько это безопасно? Об этом расскажут наши эксперты Андрей Яковлев и Анастасия Истомина в своем докладе, который пройдет в формате битвы красной и синей команд. С одной стороны — реальная инфраструктура с внутренними и внешними ИИ, с другой — атакующие с обширным инструментарием и настоящими CVE. Чем все закончится, увидите сами.
13 сентября, 13:30 — «PROvoke: системный анализ между соблазнением, манипуляцией и властью» на конференции «Город IT» (Томск)
О том, как трансформируется профессия системного аналитика, какие навыки помогают ему расти дальше, как работать со сложными задачами и какие инструменты и навыки для него must have, расскажут Татьяна Маркина, ведущий системный аналитик, вместе с независимым экспертом Тарасом Шевченко.
23 сентября, 10:00 — «Кто будет атаковать национальные регистратуры завтра? От программ-вымогателей к ИИ-агентам!», TLDCON (Ташкент)
Киберугрозы эволюционируют, на смену прежним приходят атаки на ИИ-агенты, цепочки поставок и цифровое доверие. В своем докладе Алексей Лукацкий поделится тем, как защитить критическую инфраструктуру национальных регистратур от новых классов угроз и перестроить безопасность.
ROOTCON (Филиппины)
23 сентября, 16:30 — IPAHound. Walking along the edges in FreeIPA
Доклад с живыми примерами об особенности эксплуатации некоторых ребер и доверия между AD и FreeIPA от Михаила Сухова, старшего специалиста red team R&D.
24 сентября, 8:30 — круглый стол Modern Security Strategies for Accelerating AI Adoption by Aaron Ng, в котором примет участие Данила Ваганов, руководитель группы анализа файлов и уязвимостей.
24 сентября, 15:05 — SEG fault: when two email parsers disagree
Поговорим о популярных инструментах secure email gateway с открытым исходным кодом и российских коммерческих SEG, а также способах их обхода, в том числе, в российских почтовых провайдерах. Артем Данилов, специалист отдела исследования безопасности банковских систем, проанализирует причины этих обходов и расскажет, как защитить корпоративную электронную почту.
Также 23–24 сентября мы будем на конференции SmartData — о ней расскажем в отдельном посте, не переключайтесь!
#PositiveЭксперты
География выступлений широкая, как и список тем, — от Москвы до Филиппин. Будем говорить об анализе трафика и работе с данными, безопасности контейнеров, внедрении ML и защите ИИ-агентов. Подробности — ниже.
2 сентября — доклад о подходах к анализу сетевого трафика на Cyberspace Security Forum (Таньцзинь, Китай)
Анализировать терабайты трафика становится все сложнее. Нужны умные способы сокращать данные, автоматизировать рутину и искать главное без потери качества. Ксения Наумова, старший специалист отдела сетевой экспертизы, поделится практическими приемами масштабируемого анализа, которые ускоряют расследования и помогают не утонуть в сетевом шуме.
5 сентября, 19:00 — Deep Tech Night, «ML „вслепую“: как построить MLOps‑систему в условиях on‑premise и zero data access»
О том, как построить полноценный MLOps‑контур без доступа к данным (от обучения и мониторинга до анализа ошибок и безопасной поставки новых моделей), расскажет Данила Ваганов, руководитель группы анализа файлов и уязвимостей.
9 сентября, 14:30 — «eBPF под нагрузкой: цена глубокой наблюдаемости в Linux и Kubernetes и как ее измерять на практике», доклад Никиты Ладошкина, руководителя разработки PT Container Security, на «Перфоманс Конф».
11 сентября, 13:30 — «Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf
Путь команды через падения Garble: разбираем AST и cmd/compile, чиним сломанный reflection и паники. Александр Леонович, руководитель группы разработки сервисов защиты данных, поделится реальными кейсами и бенчмарками, расскажет про «грабли» продакшена и выдаст чек-лист: когда обфускация защитит, а когда принесет больше проблем, чем пользы.
13 сентября, 12:30 — «Как пасти ИИ-агентов» на E-Code
ИИ-агенты активно внедряются во все процессы компаний, но насколько это безопасно? Об этом расскажут наши эксперты Андрей Яковлев и Анастасия Истомина в своем докладе, который пройдет в формате битвы красной и синей команд. С одной стороны — реальная инфраструктура с внутренними и внешними ИИ, с другой — атакующие с обширным инструментарием и настоящими CVE. Чем все закончится, увидите сами.
13 сентября, 13:30 — «PROvoke: системный анализ между соблазнением, манипуляцией и властью» на конференции «Город IT» (Томск)
О том, как трансформируется профессия системного аналитика, какие навыки помогают ему расти дальше, как работать со сложными задачами и какие инструменты и навыки для него must have, расскажут Татьяна Маркина, ведущий системный аналитик, вместе с независимым экспертом Тарасом Шевченко.
23 сентября, 10:00 — «Кто будет атаковать национальные регистратуры завтра? От программ-вымогателей к ИИ-агентам!», TLDCON (Ташкент)
Киберугрозы эволюционируют, на смену прежним приходят атаки на ИИ-агенты, цепочки поставок и цифровое доверие. В своем докладе Алексей Лукацкий поделится тем, как защитить критическую инфраструктуру национальных регистратур от новых классов угроз и перестроить безопасность.
ROOTCON (Филиппины)
23 сентября, 16:30 — IPAHound. Walking along the edges in FreeIPA
Доклад с живыми примерами об особенности эксплуатации некоторых ребер и доверия между AD и FreeIPA от Михаила Сухова, старшего специалиста red team R&D.
24 сентября, 8:30 — круглый стол Modern Security Strategies for Accelerating AI Adoption by Aaron Ng, в котором примет участие Данила Ваганов, руководитель группы анализа файлов и уязвимостей.
24 сентября, 15:05 — SEG fault: when two email parsers disagree
Поговорим о популярных инструментах secure email gateway с открытым исходным кодом и российских коммерческих SEG, а также способах их обхода, в том числе, в российских почтовых провайдерах. Артем Данилов, специалист отдела исследования безопасности банковских систем, проанализирует причины этих обходов и расскажет, как защитить корпоративную электронную почту.
Также 23–24 сентября мы будем на конференции SmartData — о ней расскажем в отдельном посте, не переключайтесь!
#PositiveЭксперты
👍2
Ищем тех, кто может и хочет рассказать про реальный AppSec
Если это вы, зовем вас стать спикером первой позитивной конференции по безопасной разработке — Positive AppSec Conf, — которая пройдет 18 ноября в Кибердоме.
На ней соберутся гуру безопасной разработки, практики DevSecOps и эксперты кибербеза. Будем обсуждать, как находить и устранять уязвимости, встраивать проверки в процессы разработки и защищать ПО уже после вывода в эксплуатацию.
Если вам есть что сказать без воды, без «идеального плана» и «успешного успеха» — выбирайте подходящую тему и заявляйте доклад до 10 октября.
На Positive AppSec Conf честно и по делу собираемся обсуждать:
1️⃣ Когда уже нас заменит ИИ и мы будем только получать деньги?
Разберемся, где нейросети реально облегчают жизнь, а где — генерируют новые задачи, которые никто не планировал.
2️⃣ Какие AppSec-инструменты реально снижают риски, а какие — просто генерят красивые отчеты для аудита?
Поговорим о том, что действительно работает, а что съедает бюджет без ощутимой пользы.
3️⃣ Цепочка поставок и open source: как одна уязвимость бьет по десяткам компаний одновременно.
Узнаем, как не оказаться в этой статистике.
4️⃣ Нашли тысячу уязвимостей. И что дальше?
Обсудим, как измерять эффективность AppSec не количеством найденных багов, а возможностью их реальной эксплуатации и влиянием на бизнес.
5️⃣ Уязвимостей становится больше, а бюджеты не растут. Что делать?
Поищем рабочие стратегии без иллюзий и с оглядкой на реальность.
От докладчиков мы хотим самого важного — честности и реального опыта. Такого, как есть: со сбоями, находками и неочевидными ответами на вопросы. Нам не нужны гладкие истории, нам нужны работающие решения.
Если они у вас есть, ждем ваших заявок.
@Positive_Technologies
Если это вы, зовем вас стать спикером первой позитивной конференции по безопасной разработке — Positive AppSec Conf, — которая пройдет 18 ноября в Кибердоме.
На ней соберутся гуру безопасной разработки, практики DevSecOps и эксперты кибербеза. Будем обсуждать, как находить и устранять уязвимости, встраивать проверки в процессы разработки и защищать ПО уже после вывода в эксплуатацию.
Если вам есть что сказать без воды, без «идеального плана» и «успешного успеха» — выбирайте подходящую тему и заявляйте доклад до 10 октября.
На Positive AppSec Conf честно и по делу собираемся обсуждать:
1️⃣ Когда уже нас заменит ИИ и мы будем только получать деньги?
Разберемся, где нейросети реально облегчают жизнь, а где — генерируют новые задачи, которые никто не планировал.
2️⃣ Какие AppSec-инструменты реально снижают риски, а какие — просто генерят красивые отчеты для аудита?
Поговорим о том, что действительно работает, а что съедает бюджет без ощутимой пользы.
3️⃣ Цепочка поставок и open source: как одна уязвимость бьет по десяткам компаний одновременно.
Узнаем, как не оказаться в этой статистике.
4️⃣ Нашли тысячу уязвимостей. И что дальше?
Обсудим, как измерять эффективность AppSec не количеством найденных багов, а возможностью их реальной эксплуатации и влиянием на бизнес.
5️⃣ Уязвимостей становится больше, а бюджеты не растут. Что делать?
Поищем рабочие стратегии без иллюзий и с оглядкой на реальность.
От докладчиков мы хотим самого важного — честности и реального опыта. Такого, как есть: со сбоями, находками и неочевидными ответами на вопросы. Нам не нужны гладкие истории, нам нужны работающие решения.
Если они у вас есть, ждем ваших заявок.
@Positive_Technologies
🔥6❤3👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Пять честных кейсов по сетевой безопасности от тех, кто не понаслышке знаком с PT Sandbox и PT NAD. Хотите посмотреть, что внутри? Встречаемся онлайн 10 сентября в 15:00.
В этот раз главными действующими лицами станут компании, которые готовы поделиться реальными историями о том, как наши продукты каждый день помогают им защищать свою инфраструктуру.
Команды продуктов расскажут, какой «улов» им попадается в сетях российских компаний, проанализируют тренды, поделятся статистикой угроз и ответят на все ваши вопросы.
Вы еще можете зарегистрироваться. Ждем вас в прямом эфире уже послезавтра!
#PTNAD #PTSandbox
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤4🤩3
🤔 Когда обфускация в Go реально работает, а когда надо поискать другие методы?
Узнаете из доклада «Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf 11 сентября в 13:30.
Это не просто сухая теория, а захватывающий производственный «детектив» о том, как команда разработчиков сервисов защиты данных под руководством тимлида Александра Леоновича (он кстати, и будет докладчиком) искала способ скрыть исходный код и пришла к Garble как к нужному для этого инструменту.
Вы испытаете глубокое погружение во внутренности Go (AST и cmd/compile) и узнаете, какие именно манипуляции с кодом приводили к неожиданным сбоям. Поймете, как починить сломанный reflection и паники в рантайме, не отключая при этом защиту полностью.
Докладчик честно поделится ошибками, которые всплыли уже на проде, расскажет реальные кейсы и бенчмарки и выдаст чек-лист, который поможет решить, нужна вам обфускация или нет.
Будете на Let's GoConf — заходите послушать!
#PositiveЭксперты
Узнаете из доклада «Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf 11 сентября в 13:30.
Это не просто сухая теория, а захватывающий производственный «детектив» о том, как команда разработчиков сервисов защиты данных под руководством тимлида Александра Леоновича (он кстати, и будет докладчиком) искала способ скрыть исходный код и пришла к Garble как к нужному для этого инструменту.
Вы испытаете глубокое погружение во внутренности Go (AST и cmd/compile) и узнаете, какие именно манипуляции с кодом приводили к неожиданным сбоям. Поймете, как починить сломанный reflection и паники в рантайме, не отключая при этом защиту полностью.
Докладчик честно поделится ошибками, которые всплыли уже на проде, расскажет реальные кейсы и бенчмарки и выдаст чек-лист, который поможет решить, нужна вам обфускация или нет.
Будете на Let's GoConf — заходите послушать!
#PositiveЭксперты
🔥3👍2🐳1
This media is not supported in your browser
VIEW IN TELEGRAM
Можно ли быть уверенными, что за вашей спиной ИИ-агенты уже не «сговорились» со злоумышленниками?
Представьте: сидите вы, пишете промпт, генерируете код, а ваш цифровой помощник тем временем уже стал лучшим другом хакеров и оставляет для них лазейки😱
ИИ-агенты уже среди нас, и теперь главный вопрос: насколько мы можем им доверять и контролировать их? Особенно когда команды разработки внедряют их ради скорости, а ИБ-специалисты потом тушат пожары.
Об этом и поговорят в своем докладе «Как пасти ИИ-агентов» на конференции E-Code наши эксперты Андрей Яковлев и Анастасия Истомина в это воскресенье, 13 сентября, в 12:30.
Не ждите скучных лекций — доклад пройдет как битва красных и синих команд. С одной стороны — имитация реальной инфраструктуры с активными ИИ и внешними сервисами. С другой — атакующие агенты, привычные red team и реальные CVE, которые уже гуляют по сети.
Чем кончится это эпическое противостояние, сколько уязвимостей смогут найти красные и как их закрывать при помощи ИИ, вы узнаете уже в процессе. Спойлер:многие инструменты у вас уже есть, просто нужно научиться применять их чуть иначе .
Стало любопытно? Смотрите доклад онлайн или приходите лично.
#PositiveЭксперты
Представьте: сидите вы, пишете промпт, генерируете код, а ваш цифровой помощник тем временем уже стал лучшим другом хакеров и оставляет для них лазейки
ИИ-агенты уже среди нас, и теперь главный вопрос: насколько мы можем им доверять и контролировать их? Особенно когда команды разработки внедряют их ради скорости, а ИБ-специалисты потом тушат пожары.
Об этом и поговорят в своем докладе «Как пасти ИИ-агентов» на конференции E-Code наши эксперты Андрей Яковлев и Анастасия Истомина в это воскресенье, 13 сентября, в 12:30.
Не ждите скучных лекций — доклад пройдет как битва красных и синих команд. С одной стороны — имитация реальной инфраструктуры с активными ИИ и внешними сервисами. С другой — атакующие агенты, привычные red team и реальные CVE, которые уже гуляют по сети.
Чем кончится это эпическое противостояние, сколько уязвимостей смогут найти красные и как их закрывать при помощи ИИ, вы узнаете уже в процессе. Спойлер:
Стало любопытно? Смотрите доклад онлайн или приходите лично.
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🐳2😁1🤩1
Forwarded from Positive Hack Days Media
This media is not supported in your browser
VIEW IN TELEGRAM
Как снять кино о сложной профессии
Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео».
Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях.
Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе.
1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас».
2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится.
3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь, реагировали примерно так: «Я тоже так хочу! Как попасть в профессию?»
Мы решили поговорить подробнее о каждом из этих принципов в новом кино. Ведь этот опыт может пригодиться всем, кто хочет рассказать миру о своей непростой работе.
Наш подход — не панацея и не универсальный рецепт, но надеемся, что он поможет другим избежать ошибок и найти отправную точку для старта.
Участники фильма о фильме меньше чем за 20 минут структурно разбирают все ключевые шаги работы над кино, делятся проблемами, возникавшими в процессе съемок, способами их решения, и говорят о том, почему, по их мнению, в итоге все удалось.
Смотрите, если любите бэкстейджи, мечтаете снимать документалки и верите, что говорить о сложном просто — возможно.
@PositiveHackMedia
Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео».
Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях.
Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе.
1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас».
2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится.
3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь, реагировали примерно так: «Я тоже так хочу! Как попасть в профессию?»
Мы решили поговорить подробнее о каждом из этих принципов в новом кино. Ведь этот опыт может пригодиться всем, кто хочет рассказать миру о своей непростой работе.
Наш подход — не панацея и не универсальный рецепт, но надеемся, что он поможет другим избежать ошибок и найти отправную точку для старта.
Участники фильма о фильме меньше чем за 20 минут структурно разбирают все ключевые шаги работы над кино, делятся проблемами, возникавшими в процессе съемок, способами их решения, и говорят о том, почему, по их мнению, в итоге все удалось.
Смотрите, если любите бэкстейджи, мечтаете снимать документалки и верите, что говорить о сложном просто — возможно.
@PositiveHackMedia
❤3👍3🔥2👎1🎉1
Собираетесь на конференцию SmartData? Мы — да!
Чтобы вам не пришлось искать позитивных докладчиков в программе, коротко рассказываем, с чем идем на конфу. Обсудим стандарты трансформации данных, эволюцию аналитических СУБД и обнаружение хакеров при помощи ИИ. А еще попробуем решить актуальный спор между сторонниками вайбкодинга и поклонниками чистого кода.
23 сентября
14:15 — «Есть ли жизнь после dbt?»
Уже долгое время dbt (data build tool) — стандарт для трансформации данных, но у него есть ограничения. Об альтернативных инструментах и перспективных проектах, которые могут прийти ему на смену, доклад Александры Поповой, главного инженера по работе с данными.
15:30 — круглый стол «Эволюция аналитических СУБД — на какой стадии развития находится Greenplum и что идет ему на смену?»
Обсуждение, во время которого эксперты без занудства и слайдов обсудят, стоит ли в 2026 году брать Greenplum для новых проектов, и что сейчас происходит с его форками, будет вести Дмитрий Зуев, руководитель отдела инжиниринга данных.
24 сентября
12:15 — круглый стол «ETL без боли: Low-Code, No-Code или просто попросить AI Agent?»
Дискуссия столкнет лбами три лагеря: сторонников чистого кода, апологетов Low/No-Code и евангелистов AI. Под руководством ведущего, Бронислава Житникова, главного инженера по работе с данными, эксперты разберут реальные кейсы и ответят на главный вопрос: кому доверить ваши данные в новых реалиях: инженеру, конструктору или ИИ-агенту?
16:30 — «ML против хакеров. Процессинг сотен тысяч событий в секунду»
О том, как мы построили масштабируемую ML-платформу для обнаружения хакеров на основе открытых инструментов (Airflow, Trino, Iceberg, MLflow) по принципу эшелонированной защиты, расскажет Николай Лыфенко, руководитель ML-разработки.
Увидимся на конференции!
#PositiveЭксперты
Чтобы вам не пришлось искать позитивных докладчиков в программе, коротко рассказываем, с чем идем на конфу. Обсудим стандарты трансформации данных, эволюцию аналитических СУБД и обнаружение хакеров при помощи ИИ. А еще попробуем решить актуальный спор между сторонниками вайбкодинга и поклонниками чистого кода.
23 сентября
14:15 — «Есть ли жизнь после dbt?»
Уже долгое время dbt (data build tool) — стандарт для трансформации данных, но у него есть ограничения. Об альтернативных инструментах и перспективных проектах, которые могут прийти ему на смену, доклад Александры Поповой, главного инженера по работе с данными.
15:30 — круглый стол «Эволюция аналитических СУБД — на какой стадии развития находится Greenplum и что идет ему на смену?»
Обсуждение, во время которого эксперты без занудства и слайдов обсудят, стоит ли в 2026 году брать Greenplum для новых проектов, и что сейчас происходит с его форками, будет вести Дмитрий Зуев, руководитель отдела инжиниринга данных.
24 сентября
12:15 — круглый стол «ETL без боли: Low-Code, No-Code или просто попросить AI Agent?»
Дискуссия столкнет лбами три лагеря: сторонников чистого кода, апологетов Low/No-Code и евангелистов AI. Под руководством ведущего, Бронислава Житникова, главного инженера по работе с данными, эксперты разберут реальные кейсы и ответят на главный вопрос: кому доверить ваши данные в новых реалиях: инженеру, конструктору или ИИ-агенту?
16:30 — «ML против хакеров. Процессинг сотен тысяч событий в секунду»
О том, как мы построили масштабируемую ML-платформу для обнаружения хакеров на основе открытых инструментов (Airflow, Trino, Iceberg, MLflow) по принципу эшелонированной защиты, расскажет Николай Лыфенко, руководитель ML-разработки.
Увидимся на конференции!
#PositiveЭксперты
🔥4👍3
Собираемся на ZeroNights в Питере — ту самую конфу хард-уровня по кибербезу 0️⃣
Здесь все — красные и синие, хакеры, пентестеры, реверсеры, ребята из SOC и киберразведки... В этом сообществе ценят личные заслуги, а не то, что ты сделал в компании, поэтому попасть туда с докладом — большая удача. Рады, что части нашей команды это удалось. Рассказываем, о чем можно будет уже услышать 30 сентября.
11:15, «Correlation Power... Debug? Реверс железки осциллографом и математикой»
Security through obscurity в embedded срабатывает не всегда: недокументированные регистры и скрытые режимы не спасают от целевого анализа. Исследуя аппаратный AES-ускоритель микроконтроллера Realtek, Алексей Шалпегин обнаружил скрытый режим Scrambler. Классический реверс-инжиниринг оказался бессилен, но Side Channel Analysis позволил восстановить внутренний алгоритм блока и полностью повторить его в программной реализации.
12:00, «Опасное устройство: эксплуатация уязвимости CVE-2026-31695 в ядре Linux с помощью struct device»
Весной 2026 года Александр Попов нашел и устранил в ядре Linux уязвимость CVE-2026-31695 — логическую ошибку в управлении сетевыми устройствами, существовавшую почти 5 лет. В докладе он расскажет о ее эксплуатации для локального повышения привилегий на Fedora 44 Server для архитектуры x86_64, обходе средств защиты, получении полного контроля над ОС через подделку struct device и о том, как ему удалось добиться абсолютной стабильности атаки.
14:30, «Slowburn: отламываем System Management Mode через AMD Platform Configuration Blob»
В докладе говорится об исследовании механизма процессоров AMD — AMD Platform Configuration Blob (APCB). Тимофей Дудицкий подробнее расскажет об обнаруженной им в чипах уязвимости CVE-2025-54502, поговорит про APCB и данные, которые они хранят.
15:30, «Я просто хотел понять, что такое музыка»
Этот доклад — не сухой отчет в стиле «нашел баг, отправил вендору, получил благодарность», а история полноценного исследования, которое началось с обычного любопытства. Денису Горюшеву хотелось понять, как устройство хранит, передает и воспроизводит музыку: как устроены кодеки SBC и AAC, как A2DP заворачивает аудиофреймы в RTP и как данные проходят через AVDTP, L2CAP и HCI.
Слушатели увидят не только финальные уязвимости, но и путь к ним: ошибки, неверные гипотезы, фаззинг, реверс-инжиниринг прошивки, отладку на живом устройстве, ручную работу с Bluetooth-стеком и несколько моментов, где вопрос «а что если я смотрю не туда?» и обычный исследовательский интерес оказались важнее любого инструмента.
Если тоже будете на ZeroNights, обязательно заходите послушать.
#PositiveЭксперты
Здесь все — красные и синие, хакеры, пентестеры, реверсеры, ребята из SOC и киберразведки... В этом сообществе ценят личные заслуги, а не то, что ты сделал в компании, поэтому попасть туда с докладом — большая удача. Рады, что части нашей команды это удалось. Рассказываем, о чем можно будет уже услышать 30 сентября.
11:15, «Correlation Power... Debug? Реверс железки осциллографом и математикой»
Security through obscurity в embedded срабатывает не всегда: недокументированные регистры и скрытые режимы не спасают от целевого анализа. Исследуя аппаратный AES-ускоритель микроконтроллера Realtek, Алексей Шалпегин обнаружил скрытый режим Scrambler. Классический реверс-инжиниринг оказался бессилен, но Side Channel Analysis позволил восстановить внутренний алгоритм блока и полностью повторить его в программной реализации.
12:00, «Опасное устройство: эксплуатация уязвимости CVE-2026-31695 в ядре Linux с помощью struct device»
Весной 2026 года Александр Попов нашел и устранил в ядре Linux уязвимость CVE-2026-31695 — логическую ошибку в управлении сетевыми устройствами, существовавшую почти 5 лет. В докладе он расскажет о ее эксплуатации для локального повышения привилегий на Fedora 44 Server для архитектуры x86_64, обходе средств защиты, получении полного контроля над ОС через подделку struct device и о том, как ему удалось добиться абсолютной стабильности атаки.
14:30, «Slowburn: отламываем System Management Mode через AMD Platform Configuration Blob»
В докладе говорится об исследовании механизма процессоров AMD — AMD Platform Configuration Blob (APCB). Тимофей Дудицкий подробнее расскажет об обнаруженной им в чипах уязвимости CVE-2025-54502, поговорит про APCB и данные, которые они хранят.
15:30, «Я просто хотел понять, что такое музыка»
Этот доклад — не сухой отчет в стиле «нашел баг, отправил вендору, получил благодарность», а история полноценного исследования, которое началось с обычного любопытства. Денису Горюшеву хотелось понять, как устройство хранит, передает и воспроизводит музыку: как устроены кодеки SBC и AAC, как A2DP заворачивает аудиофреймы в RTP и как данные проходят через AVDTP, L2CAP и HCI.
Слушатели увидят не только финальные уязвимости, но и путь к ним: ошибки, неверные гипотезы, фаззинг, реверс-инжиниринг прошивки, отладку на живом устройстве, ручную работу с Bluetooth-стеком и несколько моментов, где вопрос «а что если я смотрю не туда?» и обычный исследовательский интерес оказались важнее любого инструмента.
Если тоже будете на ZeroNights, обязательно заходите послушать.
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3❤2
Как ML-модели помогают аналитикам не утонуть в потоке событий: опыт Позитива
Ежесекундно аналитикам приходится обрабатывать десятки тысяч событий безопасности. И относительно каждого надо мгновенно решить: инцидент это или легитимная деятельность.
Как с этим вообще можно справиться? Расскажет на конференции «Я про бэкэнд» Алина Шестакова из команды MaxPatrol SIEM. Если коротко: ML-модели фильтруют и приоритизируют поток, а наша LLM-платформа (Positive LLM) выносит финальный вердикт. Все асинхронно, через стриминг, под SLA. Никакой магии — только инженерия.
Впрочем, не все так просто. Отдельно и честно обсудим самую болезненную часть: поведение системы при рестарте и масштабировании stateful-джоб под нагрузкой. Эволюция стейт-бэкенда от локального RocksDB к внешнему YugaByte, Bloom-фильтр, кэши и key-group-aware прогрев — и как все это удерживает latency.
Приходите или смотрите онлайн, если интересно, как реально работает highload-обработка с ML и LLM.
#PositiveЭксперты
Ежесекундно аналитикам приходится обрабатывать десятки тысяч событий безопасности. И относительно каждого надо мгновенно решить: инцидент это или легитимная деятельность.
Как с этим вообще можно справиться? Расскажет на конференции «Я про бэкэнд» Алина Шестакова из команды MaxPatrol SIEM. Если коротко: ML-модели фильтруют и приоритизируют поток, а наша LLM-платформа (Positive LLM) выносит финальный вердикт. Все асинхронно, через стриминг, под SLA. Никакой магии — только инженерия.
Впрочем, не все так просто. Отдельно и честно обсудим самую болезненную часть: поведение системы при рестарте и масштабировании stateful-джоб под нагрузкой. Эволюция стейт-бэкенда от локального RocksDB к внешнему YugaByte, Bloom-фильтр, кэши и key-group-aware прогрев — и как все это удерживает latency.
Приходите или смотрите онлайн, если интересно, как реально работает highload-обработка с ML и LLM.
#PositiveЭксперты
❤4🔥2🐳1
Позитив в Казахстане 🇰🇿
В конце сентября прошел KazHackStan 2026 — крупнейший кибербез-ивент в Центральной Азии. Его посетили около десяти тысяч участников, а спикеры поделились своими исследованиями и взглядами на то, куда движется современный кибербез.
Среди них были Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, и Ксения Наумова, старший специалист отдела сетевой экспертизы антивирусной лаборатории PT ESC.
Главной темой ивента стала киберустойчивость, и ключевое выступление Алексея было как раз об этом🤠
В своем докладе он предложил поменять сам взгляд на защиту: компании десятилетиями пытаются не допустить ни одной успешной атаки, бюджеты растут, технологии становятся сложнее — а взломы все равно происходят.
Алексей объяснил, почему киберустойчивость формируется не в SOC, а в кабинетах руководителей, где принимаются решения о допустимом риске. И почему сегодня кибербезопасность — это не столько защита каждой системы, сколько способность сохранять работоспособность бизнеса, даже когда злоумышленник уже проник внутрь.
У Ксении была другая тема — фишинг 📧
Обычно его начинают исследовать с письма: смотрят отправителя, вложения и ссылки. Ксения предложила посмотреть на проблему с точки зрения сетевого анализа — на то, что происходит уже после клика.
Это направление она развивает в рамках своей исследовательской работы, а на KazHackStan впервые вынесла его на обсуждение с коллегами из других стран — в том числе, чтобы понять, насколько этот подход находит отклик у исследователей и куда его можно развивать.
На примерах реальных кейсов Ксения показала, как этот подход уже помогает обнаруживать новые фишинговые наборы, даже если самого исходного письма у аналитика вообще нет.
😎 И в этом для нас одна из главных ценностей таких мероприятий — обсуждать наши исследования и идеи за пределами внутренней работы, обмениваться опытом с коллегами из других стран и расширять географию Позитива.
Баршаңызға рақмет!
#PositiveЭксперты
В конце сентября прошел KazHackStan 2026 — крупнейший кибербез-ивент в Центральной Азии. Его посетили около десяти тысяч участников, а спикеры поделились своими исследованиями и взглядами на то, куда движется современный кибербез.
Среди них были Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, и Ксения Наумова, старший специалист отдела сетевой экспертизы антивирусной лаборатории PT ESC.
Главной темой ивента стала киберустойчивость, и ключевое выступление Алексея было как раз об этом
В своем докладе он предложил поменять сам взгляд на защиту: компании десятилетиями пытаются не допустить ни одной успешной атаки, бюджеты растут, технологии становятся сложнее — а взломы все равно происходят.
Алексей объяснил, почему киберустойчивость формируется не в SOC, а в кабинетах руководителей, где принимаются решения о допустимом риске. И почему сегодня кибербезопасность — это не столько защита каждой системы, сколько способность сохранять работоспособность бизнеса, даже когда злоумышленник уже проник внутрь.
У Ксении была другая тема — фишинг 📧
Обычно его начинают исследовать с письма: смотрят отправителя, вложения и ссылки. Ксения предложила посмотреть на проблему с точки зрения сетевого анализа — на то, что происходит уже после клика.
Это направление она развивает в рамках своей исследовательской работы, а на KazHackStan впервые вынесла его на обсуждение с коллегами из других стран — в том числе, чтобы понять, насколько этот подход находит отклик у исследователей и куда его можно развивать.
На примерах реальных кейсов Ксения показала, как этот подход уже помогает обнаруживать новые фишинговые наборы, даже если самого исходного письма у аналитика вообще нет.
😎 И в этом для нас одна из главных ценностей таких мероприятий — обсуждать наши исследования и идеи за пределами внутренней работы, обмениваться опытом с коллегами из других стран и расширять географию Позитива.
Баршаңызға рақмет!
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🔥8👍5🎉1🤩1