Forwarded from Positive Hack Days Media
This media is not supported in your browser
VIEW IN TELEGRAM
🥰 PHDays Fest — уже на следующей неделе!
Как развивался киберфестиваль и что вас ждет с 22 по 24 мая в «Лужниках» — смотрите в видео с Викторией Алексеевой, директором по маркетинговым проектам Positive Technologies, главным идеологом и генеральным продюсером Positive Hack Days с 2012 года, и Еленой Лаккай, крестной матерью PHDays и исполнительным продюсером. Мы записали его прямо на площадке во время застройки!
🎫 Билеты в PRO-зону — в продаже на сайте.
🤟 Хочешь получить уникальный бейдж резидента Positive Hack Media? Забирайте его в нашем боте!
@PHDays
Как развивался киберфестиваль и что вас ждет с 22 по 24 мая в «Лужниках» — смотрите в видео с Викторией Алексеевой, директором по маркетинговым проектам Positive Technologies, главным идеологом и генеральным продюсером Positive Hack Days с 2012 года, и Еленой Лаккай, крестной матерью PHDays и исполнительным продюсером. Мы записали его прямо на площадке во время застройки!
🎫 Билеты в PRO-зону — в продаже на сайте.
🤟 Хочешь получить уникальный бейдж резидента Positive Hack Media? Забирайте его в нашем боте!
@PHDays
❤26👍11🥰8🤩2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Конкурсы на киберфестивале Positive Hack Days
Традиционно на PHDays Fest мы проведем конкурсы для тех, кто готов попробовать себя в роли исследователя безопасности и найти уязвимости в гаджетах и технологиях.
Всего вас ждут семь конкурсов в этом году.
🌐 Взлом Web 3 (22-24 мая)
Вам предстоит решить ряд задач по взлому смарт-контрактов, чтобы вывести все средства из смарт-контракта или получить полное управление над смарт-контрактом. А также решить криптографические задачи и задачи из сферы формальной верификации (TLA).
Подробности
🐴 IDS Bypass (22-24 мая)
Конкурс проводится в шестой раз! Ждем любителей испытать систему сетевой защиты на прочность.
Задача участников — взломать уязвимые сервисы и украсть флаги. Мешать вам будет система обнаружения вторжений (IDS), которая проверяет трафик сетевыми правилами и блокирует попытки атак. Если попадетесь, игровая платформа сообщит вам имя сработавшего детекта.
Подробности
🧠 SEQuest (22-24 мая)
Конкурс представляет собой соревнование в soft skills — навыках, близких, используемым в социальной инженерии и мошенниками. Вдохновлен книгами Кевина Митника и практикой социальной инженерии организаторов. Хотели почувствовать себя мошенником и «поломать» людей? Это сюда.
Подробности
💸 $natch Hydra (22-24 мая)
Присоединяйтесь к увлекательному конкурсу по поиску уязвимостей в банке Global Digital Bank на площадке $NATCH! Ваша задача — найти уязвимости в цифровой инфраструктуре банка и помочь его команде сделать продукты еще безопаснее. Кроме того, мы проведем викторину по безопасности мобильных приложений — задания будут как для новичков, так и для опытных экспертов!
Подробности
🤖 AI CTF (22-24 мая)
Это соревнование, где вам нужно будет использовать свои знания в машинном обучении и кибербезопасности, чтобы решить различные задачи и найти флаг. В этом году будет много задач, связанных с LLM и AI-агентами, но мы не забыли и про классический ML и анализ данных. Только те, кто сможет применить свои знания и навыки, смогут преуспеть и найти флаг!
Подробности
🤖 Robocafe Hack&Slice (22-24 мая). NEW
В этом конкурсе участникам предстоит взломать робокафе и захватить управление роборукой с электроножом! Для заказа посетителям кафе будут доступны киоск, сайт и мобильное приложение — используя их слабости нужно пробраться сквозь хитросплетение сетей ближе к заветной колбасе. Но это лишь верхушка айсберга: в глубине скрывается техно-мясорубка.
Проникните в систему управления робокафе — помогите роботам вспомнить «запрещенные» рецепты, получите халявный доступ к неограниченным запасам колбасы и даже прохладному напитку! Устройте дуэль на роборуках!
Подробности
👑 Root of the Hill (24 мая)
Это хардкорное хакерское состязание, где участникам предоставлено защищенное фильтром безопасности веб-приложение. Оно содержит определенное число уязвимостей, эксплуатация которых позволяет среди прочего выполнять команды операционной системы. Но будьте осторожны: каждые 5 минут из игры выбывают два участника.
Первый — тот, кто набрал меньше всего баллов, а второй — кто больше всех спровоцировал срабатывание WAF. Ключевая стратегия здесь: действуйте быстро, но аккуратно, чтобы не стать жертвой собственного сканера.
Подробности
⚠️ Для участия вам понадобятся ноутбуки. В некоторых из конкурсов — дополнительное ПО и инструментарий. Конкурсы будут проходить в киберхабе, вход по билетам PHDays Fest.
💬 Чат для участников — @phdayscontests
#PHDays
Традиционно на PHDays Fest мы проведем конкурсы для тех, кто готов попробовать себя в роли исследователя безопасности и найти уязвимости в гаджетах и технологиях.
Всего вас ждут семь конкурсов в этом году.
Вам предстоит решить ряд задач по взлому смарт-контрактов, чтобы вывести все средства из смарт-контракта или получить полное управление над смарт-контрактом. А также решить криптографические задачи и задачи из сферы формальной верификации (TLA).
Подробности
Конкурс проводится в шестой раз! Ждем любителей испытать систему сетевой защиты на прочность.
Задача участников — взломать уязвимые сервисы и украсть флаги. Мешать вам будет система обнаружения вторжений (IDS), которая проверяет трафик сетевыми правилами и блокирует попытки атак. Если попадетесь, игровая платформа сообщит вам имя сработавшего детекта.
Подробности
Конкурс представляет собой соревнование в soft skills — навыках, близких, используемым в социальной инженерии и мошенниками. Вдохновлен книгами Кевина Митника и практикой социальной инженерии организаторов. Хотели почувствовать себя мошенником и «поломать» людей? Это сюда.
Подробности
Присоединяйтесь к увлекательному конкурсу по поиску уязвимостей в банке Global Digital Bank на площадке $NATCH! Ваша задача — найти уязвимости в цифровой инфраструктуре банка и помочь его команде сделать продукты еще безопаснее. Кроме того, мы проведем викторину по безопасности мобильных приложений — задания будут как для новичков, так и для опытных экспертов!
Подробности
Это соревнование, где вам нужно будет использовать свои знания в машинном обучении и кибербезопасности, чтобы решить различные задачи и найти флаг. В этом году будет много задач, связанных с LLM и AI-агентами, но мы не забыли и про классический ML и анализ данных. Только те, кто сможет применить свои знания и навыки, смогут преуспеть и найти флаг!
Подробности
В этом конкурсе участникам предстоит взломать робокафе и захватить управление роборукой с электроножом! Для заказа посетителям кафе будут доступны киоск, сайт и мобильное приложение — используя их слабости нужно пробраться сквозь хитросплетение сетей ближе к заветной колбасе. Но это лишь верхушка айсберга: в глубине скрывается техно-мясорубка.
Проникните в систему управления робокафе — помогите роботам вспомнить «запрещенные» рецепты, получите халявный доступ к неограниченным запасам колбасы и даже прохладному напитку! Устройте дуэль на роборуках!
Подробности
Это хардкорное хакерское состязание, где участникам предоставлено защищенное фильтром безопасности веб-приложение. Оно содержит определенное число уязвимостей, эксплуатация которых позволяет среди прочего выполнять команды операционной системы. Но будьте осторожны: каждые 5 минут из игры выбывают два участника.
Первый — тот, кто набрал меньше всего баллов, а второй — кто больше всех спровоцировал срабатывание WAF. Ключевая стратегия здесь: действуйте быстро, но аккуратно, чтобы не стать жертвой собственного сканера.
Подробности
#PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥19🔥10👍8❤5🥰1🤩1
Forwarded from Positive Hack Days Media
📍 Карта киберфестиваля Positive Hack Days
Чтобы вам было удобнее ориентироваться в «Лужниках» во время PHDays Fest 22–24 мая, мы подготовили карту площадки со всеми зонами, которые вас ждут.
Кибергород будет открыт для посещения всем желающим (билет и предварительная регистрация не нужны). Вход в PRO-часть (киберхаб, киберарену и на кибербитву Standoff 15) — по билету.
• Посмотреть карту в PDF можно на сайте.
• Схема киберарены — в отдельном файле.
В дни киберфестиваля на площадке будут работать питьевые фонтанчики нашего партнера БАРЬЕР. Найти их можно на карте ⛲️
🕙 Время работы PHDays Fest (регистрация с 9:00 каждого дня)
22 мая — с 10:00 до 21:00
23 мая — с 10:00 до 21:00
24 мая — с 10:00 до 22:35
Программа киберфестиваля — на нашем сайте.
🤝 Как получить бейдж участника PRO-части
Заранее:
• В офисе Positive Technologies в Москве 20–21 мая с 10:00 до 19:00 (Преображенская площадь, д. 8, этаж 3. Поднимитесь по эскалатору на 3-й этаж — там вы точно не пропустите нашу красочную стойку).
• В главных кассах «Лужников» до 21 мая включительно с 10:00 до 19:00 (ул. Лужники, 24, стр. 23, окошки 7–9).
В дни мероприятия:
На территории спорткомплекса «Лужники» будет организовано несколько зон регистрации участников (отмечены на карте):
• 22–23 мая — с 9:00 до 20:00
• 24 мая — с 9:00 до 17:00
Здесь можно будет получить и бейдж резидента Positive Hack Media.
❗️ Чтобы всем участникам было комфортно, просим соблюдать правила посещения киберфестиваля:
• Въезд на такси и каршеринге на территорию «Лужников» запрещен.
• Запрещено проносить колющие и режущие предметы.
• Алкоголь и курение на территории запрещены.
• Нельзя передвигаться на самокатах, велосипедах и моноколесах.
• Нельзя проносить напитки в стеклянной, металлической или пластиковой таре (питьевые фонтанчики БАРЬЕР будут доступны всем гостям бесплатно).
• Запрещено проносить любые виды продуктов и закусок, за исключением детского питания.
🌟 Желаем кибербезопасного путешествия!
@PHDays. 22-24 мая. «Лужники»
Чтобы вам было удобнее ориентироваться в «Лужниках» во время PHDays Fest 22–24 мая, мы подготовили карту площадки со всеми зонами, которые вас ждут.
Кибергород будет открыт для посещения всем желающим (билет и предварительная регистрация не нужны). Вход в PRO-часть (киберхаб, киберарену и на кибербитву Standoff 15) — по билету.
• Посмотреть карту в PDF можно на сайте.
• Схема киберарены — в отдельном файле.
В дни киберфестиваля на площадке будут работать питьевые фонтанчики нашего партнера БАРЬЕР. Найти их можно на карте ⛲️
🕙 Время работы PHDays Fest (регистрация с 9:00 каждого дня)
22 мая — с 10:00 до 21:00
23 мая — с 10:00 до 21:00
24 мая — с 10:00 до 22:35
Программа киберфестиваля — на нашем сайте.
Заранее:
• В офисе Positive Technologies в Москве 20–21 мая с 10:00 до 19:00 (Преображенская площадь, д. 8, этаж 3. Поднимитесь по эскалатору на 3-й этаж — там вы точно не пропустите нашу красочную стойку).
• В главных кассах «Лужников» до 21 мая включительно с 10:00 до 19:00 (ул. Лужники, 24, стр. 23, окошки 7–9).
В дни мероприятия:
На территории спорткомплекса «Лужники» будет организовано несколько зон регистрации участников (отмечены на карте):
• 22–23 мая — с 9:00 до 20:00
• 24 мая — с 9:00 до 17:00
Здесь можно будет получить и бейдж резидента Positive Hack Media.
• Въезд на такси и каршеринге на территорию «Лужников» запрещен.
• Запрещено проносить колющие и режущие предметы.
• Алкоголь и курение на территории запрещены.
• Нельзя передвигаться на самокатах, велосипедах и моноколесах.
• Нельзя проносить напитки в стеклянной, металлической или пластиковой таре (питьевые фонтанчики БАРЬЕР будут доступны всем гостям бесплатно).
• Запрещено проносить любые виды продуктов и закусок, за исключением детского питания.
🌟 Желаем кибербезопасного путешествия!
@PHDays. 22-24 мая. «Лужники»
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍14🔥7
Проверить и доказать всем, что хакеры не смогут реализовать недопустимое событие в вашей компании (например, вывести крупную сумму денег со счетов), можно с помощью белых хакеров и программ кибериспытаний.
Но прежде чем запустить такую программу, нужно провести подготовку — построить ядро киберустойчивости на пути реализации стратегии результативной кибербезопасности.
Сегодня мы запускаем PT Boost — это набор услуг, продуктов, сервисов и экспертизы Positive Technologies, которые в минимальные сроки за 6-9 месяцев помогут вывести киберустойчивость компании на новый уровень и удостовериться в защищенности от наступления недопустимых событий.
Наши эксперты станут менторами для компаний, которые хотят стать защищенными.
• Например, если бизнес небольшой и до этого не особо занимался кибербезопасностью, поможем построить ядро киберустойчивости и понять, в каком направлении двигаться дальше.
• Для компаний, где уже заложен фундамент ИБ, поможем найти бреши в инфраструктуре, посмотрев на нее глазами хакеров, и укрепить ее с измеримым результатом и опорой на бизнес-приоритеты.
⚙️ Как идет подготовка
Для начала совместно определяем фокусы, на которых будет сосредоточена реализация проекта, — недопустимые для компании события, и выбираем одно из них для построения ядра киберустойчивости.
А дальше проходят:
1️⃣ Анализ инфраструктуры компании и средств киберзащиты, которые она использует, а также определение сценариев атак.
2️⃣ Трансформация процессов ИБ: настройка мониторинга и реагирования, подключение недостающих решений, обучение специалистов работе с нашими продуктами и даже помощь в найме квалифицированных сотрудников, если это будет нужно. На время реализации проекта компаниям предоставляются лицензии на продукты Positive Technologies.
3️⃣ Проверка уровня защищенности: выход на кибериспытания на платформе Standoff Bug Bounty. Белые хакеры за вознаграждение до 5 млн рублей попытаются пробить построенную защиту и реализовать недопустимое событие.
«Чтобы повысить уверенность в киберустойчивости бизнеса, необходима задача, которая активирует совместную работу специалистов по ИТ и ИБ. И такой задачей может стать выход компании на кибериспытания. Для бизнеса, нацеленного на достижение результативной кибербезопасности, это стартовая отметка, позволяющая оценить текущую ситуацию и сформировать правильную стратегию», — считает Алексей Трипкош, директор Positive Technologies по результативной кибербезопасности.
Подробности — на нашем сайте.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13😁6👌4❤2👍1👏1🎉1🐳1
Собираетесь на PHDays Fest, чтобы прокачать кибербезопасность в своей компании? 🤩
В этом году на киберфестивале будет 270 докладов и воркшопов. И мы знаем, как подобрать полезные выступления именно для вас! 🎯
Пройдите тест и расскажите, как обстоят дела с кибербезопасностью в вашей компании, и узнайте каким персонажем она является в цифровом мире. А мы подскажем, что нужно для перехода на новый уровень и какие доклады в этом помогут.
Всего за 5 минут вы получите:
✅ Полезный инсайт
✅ Практические шаги для повышения уровня киберзрелости организации
✅ Персональную подборку фестивальных активностей, которые помогут в их реализации
Немного полезных развлечений в лучших традициях PHDays Fest!
#PHDays
@Positive_Technologies
В этом году на киберфестивале будет 270 докладов и воркшопов. И мы знаем, как подобрать полезные выступления именно для вас! 🎯
Пройдите тест и расскажите, как обстоят дела с кибербезопасностью в вашей компании, и узнайте каким персонажем она является в цифровом мире. А мы подскажем, что нужно для перехода на новый уровень и какие доклады в этом помогут.
Всего за 5 минут вы получите:
✅ Полезный инсайт
✅ Практические шаги для повышения уровня киберзрелости организации
✅ Персональную подборку фестивальных активностей, которые помогут в их реализации
Немного полезных развлечений в лучших традициях PHDays Fest!
#PHDays
@Positive_Technologies
🔥8👍6❤🔥2🤨1
This media is not supported in your browser
VIEW IN TELEGRAM
Всего одной кнопкой заставим злоумышленника отказаться от атаки, сделав взлом для него пугающе сложным и слишком дорогим
Обратная разработка (реверс-инжиниринг) дает злоумышленникам представление о принципах работы вашего продукта. По сути, у хакеров может в результате оказаться код, близкий к исходному.
Зная, как устроено ваше мобильное приложение, хакеры могут:
• искать уязвимости и в клиентской, и в серверной части мобильного приложения;
• использовать их для дальнейшей атаки на инфраструктуру вашей компании;
• создавать и распространять вредоносные клоны ваших приложений;
• создавать и распространять пиратские модификации с отключенной рекламой или разблокированными платными функциями;
• красть интеллектуальную собственность;
• красть деньги или персональные данные ваших пользователей.
Казалось бы: надо просто взять и запретить реверсить. Но это невозможно. Зато можно превратить мобильное приложение в непроходимый лабиринт для хакера. Именно такие лабиринты строит PT Maze.
Больше десяти лет наши белые хакеры исследовали тысячи приложений (в том числе при помощи реверс-инжиниринга). Мы добавили к собственной экспертизе лучшие мировые разработки и практики, создав сервис, не имеющий российских аналогов. Он помогает сделать атаку на приложение слишком дорогой.
Сервис подойдет для любой компании, у которой есть мобильные приложения. Отрасль практически не важна, но в первую очередь PT Maze будет интересен банкам, финтех-компаниям и ритейлерам.
«PT Maze превращает приложение в непроходимый лабиринт для злоумышленников. Подсчитав денежные, экспертные и временные затраты на успешный взлом, хакеры откажутся от идеи искать выход к уязвимостям и сместят свой интерес в сторону более легких мишеней. Так надежная защита кода убережет ваш бизнес от потерь», — комментирует Николай Анисеня, руководитель разработки PT Maze.
Загрузите сборку мобильного приложения (исходники не нужны) на сервер PT Maze — и спустя несколько минут просто скачайте защищенную версию, в которую уже будут встроены защитные модули. Да, вот так просто!
Причем это стоит сделать как для ПО, которое разрабатывает ваша компания, так и для того, которое вы купили в готовом виде или заказали у подрядчика, советует Ольга Ринглер, руководитель группы исследовательских проектов Positive Technologies.
Сейчас сервис работает с двумя самыми популярными мобильными ОС — Android и iOS — и предоставляется с полной сервисной поддержкой Positive Technologies.
👉 Больше о новом сервисе мы рассказали на сайте.
#PTMaze
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27❤15🤯9👍4🤩4🤔2🤨2❤🔥1🐳1
🔥 Не пропустите главную дискуссию киберфестиваля PHDays — «Цифровой суверенитет: от зависимости к глобальному сотрудничеству»
Она начнется после открытия PHDays Fest в 10:10 на главной сцене киберарены, посмотреть ее можно будет онлайн на нашем сайте.
👤 В дискуссии примут участие:
• Максут Шадаев, министр цифрового развития, связи и массовых коммуникаций Российской Федерации
• Сергей Цивилев, министр энергетики Российской Федерации
• Доктор Ахмед Мустафа Аль-Иссави, директор личного офиса Е.П. Шейха Сухейма бин Ахмеда Аль-Тани, инвестиционный директор Al Adid Business
• Юрий Максимов, сооснователь фонда «Сайберус» и компании Positive Technologies
• Денис Баранов, генеральный директор Positive Technologies
• Эдуардо Вильегас Мехиас, чрезвычайный и Полномочный Посол Мексики в Российской Федерации
Модератор: Федор Лукьянов, главный редактор журнала «Россия в глобальной политике», председатель президиума Совета по внешней и оборонной политике.
На дискуссии поговорим о глобальной кооперации, совместном создании новой цифровой архитектуры, основанной на принципах безопасности, технологического суверенитета участников, справедливости и открытости — ради безопасного технологичного будущего.
Присоединяйтесь!
#PHDays
@Positive_Technologies
Она начнется после открытия PHDays Fest в 10:10 на главной сцене киберарены, посмотреть ее можно будет онлайн на нашем сайте.
👤 В дискуссии примут участие:
• Максут Шадаев, министр цифрового развития, связи и массовых коммуникаций Российской Федерации
• Сергей Цивилев, министр энергетики Российской Федерации
• Доктор Ахмед Мустафа Аль-Иссави, директор личного офиса Е.П. Шейха Сухейма бин Ахмеда Аль-Тани, инвестиционный директор Al Adid Business
• Юрий Максимов, сооснователь фонда «Сайберус» и компании Positive Technologies
• Денис Баранов, генеральный директор Positive Technologies
• Эдуардо Вильегас Мехиас, чрезвычайный и Полномочный Посол Мексики в Российской Федерации
Модератор: Федор Лукьянов, главный редактор журнала «Россия в глобальной политике», председатель президиума Совета по внешней и оборонной политике.
На дискуссии поговорим о глобальной кооперации, совместном создании новой цифровой архитектуры, основанной на принципах безопасности, технологического суверенитета участников, справедливости и открытости — ради безопасного технологичного будущего.
Присоединяйтесь!
#PHDays
@Positive_Technologies
❤12👍9🔥6
Forwarded from Positive Hack Days Media
This media is not supported in your browser
VIEW IN TELEGRAM
🔥28❤8👏4
Forwarded from Positive Hack Days Media
Смотрите трансляцию, если не смогли сегодня присоединиться лично.
Также трансляции доступны в «VK Видео» и на Rutube.
@PHDays. 22-24 мая. «Лужники»
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥5👌2💯2
Новый модуль нашей системы для защиты конечных устройств — это следующий шаг в реализации стратегии развития технологий антивирусной защиты в продуктах Positive Technologies.
Наше новое исследование показало, что ежемесячно российские компании обрабатывают около 300 инцидентов кибербезопасности. Более чем в 20% случаев задействованы конечные устройства. При этом чаще всего злоумышленники нацелены на рабочие устройства сотрудников и серверы организации, а почти четверть таких атак приходится на компьютеры топ-менеджеров.
💰Неудивительно, что бюджеты на EDR-решения, в сравнении с прошлым годом, растут или остаются неизменными: среди организаций со штатом до 1000 человек около половины закладывают на их покупку менее 5 млн рублей, при этом 75% крупных компаний планируют выделить более 5 млн.
Быстрое развитие антивирусных технологий в наших продуктах стало возможным благодаря покупке доли в белорусском вендоре «ВИРУСБЛОКАДА» в феврале 2025 года.
«Синергия технологий двух компаний обеспечит полную защиту конечных устройств наших клиентов и в дальнейшем позволит дополнить антивирусный модуль функцией контроля устройств и защиты от шифровальщиков, а также запустить полноценное решение класса endpoint protection platform (EPP)», — рассказал Сергей Лебедев, руководитель департамента разработки средств защиты рабочих станций и серверов Positive Technologies.
Экспертиза белорусского вендора еще осенью 2024 года была добавлена в песочницу PT Sandbox, чтобы расширить возможности сигнатурного анализа. До конца 2025 года антивирусные технологии появятся также в системе мониторинга безопасности промышленных инфраструктур PT ISIM.
#MaxPatrolEDR
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥9❤4❤🔥2🐳2🎉1
Как обуздать развитие технологий, чтобы не привести человечество к экзистенциальному кризису и при этом не задушить инновации? Поговорим об этом сегодня в 10:00 на главной сцене киберарены. Посмотреть можно будет и онлайн на нашем сайте.
Модератор — Владимир Познер, журналист, телеведущий.
В дискуссии примут участие:
• Юрий Максимов, сооснователь фонда «Сайберус» и компании Positive Technologies
• Сергей Кравцов, министр просвещения Российской Федерации
• Денис Баранов, генеральный директор Positive Technologies
• Наталья Попова, первый заместитель генерального директора компании «Иннопрактика», общественный омбудсмен в сфере защиты прав высокотехнологичных компаний-лидеров
• Алексей Фетисов, генеральный директор, Холдинг Т1
• Андрей Белевцев, старший вице-президент, руководитель блока «Технологическое развитие» ПАО «Сбербанк»
• Вячеслав Цыганов, заместитель председателя правления, Т-Банк
Присоединяйтесь! Трансляцию можно посмотреть в «VK Видео» и на RUTUBE.
#PHDays
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤7👏3🔥2😱2
This media is not supported in your browser
VIEW IN TELEGRAM
Кстати, заглавная статья выпуска как раз о Positive Labs. Да, тех самых ребятах, сделавших бейдж к фестивалю, основная тема которого — реверс-инжиниринг. Глава всех позитивных реверсеров Алексей Усанов рассказал, зачем они кладут устройства в рентген-аппарат, для чего проводить исследования по обратной разработке, какие инструменты для этого нужны (от паяльника до декомпилятора) и почему не стоит пытаться ломать солонки.
🧅 Продолжая тему реверс-инжиниринга, Юрий Васин, руководитель группы Tau Positive Labs, подготовил для вас материал о Chip’olino — ноу-хау Positive Labs, инструменте, который не только проводит исследования, но и пишет для них своеобразную «книгу рецептов».
Кроме того:
атак в сети PT ESC, поделился,
Это, конечно, не все! Журнал, как всегда, объемный, в нем еще много про ML, Standoff, фишки наших продуктов, образовательные проекты.
👉 Всего в одном посте не расскажешь — качайте и читайте сами.
#PositiveResearch
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤24🔥15👍5😁1
🤘 Выстроили защиту Минцифры Оренбургской области от недопустимых событий всего за полгода
Команда наших экспертов помогла коллегам из Минцифры стать первыми в госсекторе, кто применил новые подходы к кибербезопасности и начал проверять свою защиту на кибериспытаниях с независимыми хакерами.
🛡 Что защищали
Вместе с руководством Минцифры мы составили перечень недопустимых событий, после чего решено было сосредоточиться на защите двух государственных информационных систем.
👨💻 Как готовились
Перед выходом ГИС ЕЛК и ГИС ФХД на закрытые кибериспытания на Standoff 365 необходимо было подготовить как ИТ-инфраструктуру Минцифры, так и команду SOC. Наши эксперты разработали подход к киберзащите исходя из понимания задач и целей министерства, знаний и навыков специалистов по ИБ и состояния инфраструктуры.
Например, составили и внедрили 350 рекомендаций по харденингу, помогли киберзащитникам эффективнее организовать работу по мониторингу и предотвращению инцидентов с помощью пяти наших продуктов, а также пройти подготовку на Standoff Cyberbones.
🔥 Что получили в результате
Министерство продолжит работать над усовершенствованием киберзащиты, а полученные сотрудниками опыт и знания пригодятся при масштабировании проекта для защиты других государственных информационных систем региона.
➡️ Подробнее о проекте рассказали на сайте.
@Positive_Technologies
Команда наших экспертов помогла коллегам из Минцифры стать первыми в госсекторе, кто применил новые подходы к кибербезопасности и начал проверять свою защиту на кибериспытаниях с независимыми хакерами.
Вместе с руководством Минцифры мы составили перечень недопустимых событий, после чего решено было сосредоточиться на защите двух государственных информационных систем.
«Единый личный кабинет» (ГИС ЕЛК) — точка входа во все государственные системы. А через «Единую централизованную систему управления финансово-хозяйственной деятельностью» (ГИС ФХД) проходит кадровый и финансовый документооборот, а также операционная деятельность всего правительства региона.
Перед выходом ГИС ЕЛК и ГИС ФХД на закрытые кибериспытания на Standoff 365 необходимо было подготовить как ИТ-инфраструктуру Минцифры, так и команду SOC. Наши эксперты разработали подход к киберзащите исходя из понимания задач и целей министерства, знаний и навыков специалистов по ИБ и состояния инфраструктуры.
Например, составили и внедрили 350 рекомендаций по харденингу, помогли киберзащитникам эффективнее организовать работу по мониторингу и предотвращению инцидентов с помощью пяти наших продуктов, а также пройти подготовку на Standoff Cyberbones.
«Проект выводит весь регион на новый уровень цифрового развития. Для нас, как для поставщиков важнейших государственных сервисов, ключевым фактором в ИБ является измеримость: мы всегда должны быть уверены в киберустойчивости наших систем. Совместный с Positive Technologies проект позволил сразу оценить его результаты в формате кибериспытаний. Это убедило нас в том, что выбранная стратегия РКБ позволит ведомству противостоять даже самым сложным вызовам», — комментирует Дмитрий Вечеренко, министр цифрового развития и связи Оренбургской области.
Министерство продолжит работать над усовершенствованием киберзащиты, а полученные сотрудниками опыт и знания пригодятся при масштабировании проекта для защиты других государственных информационных систем региона.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍8❤4👏4🤩2
Media is too big
VIEW IN TELEGRAM
Давайте скорее это исправлять. Вы все еще можете успеть:
🏆 Попасть на церемонию награждения по итогам кибербитвы Standoff 15 (в 19:30, научпоп-сцена KULIBIN).
Смотрите, как у нас тут классно в видео к посту, собирайтесь, берите компанию и приезжайте
#PHDays
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23❤13🔥6🐳2👌1
Forwarded from Positive Hack Days Media
This media is not supported in your browser
VIEW IN TELEGRAM
❤🔥54❤36🔥24😁11👍6🐳2
Forwarded from Positive Hack Days Media
Спасибо всем, кто провел эти три дня вместе с нами: спикерам и участникам дискуссий, партнерам, команде организаторов, актерам, помощникам и волонтерам. И, конечно, вам, друзья — посетителям киберфестиваля — за доверие, жажду знаний и горящие восторгом глаза.
Финальный аккорд — благодарности от тех, без кого бы ничего этого не было: Виктории Алексеевой, директора по маркетинговым проектам Positive Technologies, главного идеолога и генерального продюсера Positive Hack Days с 2012 года, и Елены Лаккай, крестной матери PHDays и исполнительного продюсера.
Было невероятно круто, оставайтесь с нами ❤️
Команда Positive Technologies
@PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
❤99❤🔥40🔥20👍14🎉5🥰1😱1💯1
🎓 Объединили более 500 учебных заведений из шести стран на втором потоке Школы преподавателей кибербезопасности
На киберфестивале Positive Hack Days мы подвели итоги второго потока Школы преподавателей кибербезопасности (ШПК) — масштабной образовательной инициативы Positive Education, направленной на системное развитие преподавательского потенциала в области практической безопасности.
Второй поток собрал рекордное количество заявок на участие: их число выросло более чем на 50% по сравнению с прошлым годом. Заявки оставили свыше 1,5 тысяч преподавателей из 500 учебных заведений Армении, Беларуси, Казахстана, Кыргызстана, России и Узбекистана.
Наша цель — развитие рынка специалистов, способных действовать в условиях растущих киберугроз. И преподаватели из России и стран БРИКС, которые стремятся к тому, чтобы выпускать на рынок сильных специалистов, становятся нашими партнерами.
🤝 Поток был организован при поддержке Минцифры России и проходил с октября 2024 года в партнерстве с ведущим российским техническим вузом — МГТУ им. Н.Э. Баумана.
Программа ШПК позволила участникам получить системные знания от лучших экспертов индустрии кибербезопасности, а также найти единомышленников среди преподавателей ИТ и ИБ из разных стран СНГ.
🏆 На торжественной церемонии во время PHDays Fest участники, успешно завершившие программу, получили удостоверения о повышении квалификации.
#PositiveEducation
@Positive_Technologies
На киберфестивале Positive Hack Days мы подвели итоги второго потока Школы преподавателей кибербезопасности (ШПК) — масштабной образовательной инициативы Positive Education, направленной на системное развитие преподавательского потенциала в области практической безопасности.
Второй поток собрал рекордное количество заявок на участие: их число выросло более чем на 50% по сравнению с прошлым годом. Заявки оставили свыше 1,5 тысяч преподавателей из 500 учебных заведений Армении, Беларуси, Казахстана, Кыргызстана, России и Узбекистана.
Наша цель — развитие рынка специалистов, способных действовать в условиях растущих киберугроз. И преподаватели из России и стран БРИКС, которые стремятся к тому, чтобы выпускать на рынок сильных специалистов, становятся нашими партнерами.
🤝 Поток был организован при поддержке Минцифры России и проходил с октября 2024 года в партнерстве с ведущим российским техническим вузом — МГТУ им. Н.Э. Баумана.
Программа ШПК позволила участникам получить системные знания от лучших экспертов индустрии кибербезопасности, а также найти единомышленников среди преподавателей ИТ и ИБ из разных стран СНГ.
«МГТУ им. Н. Э. Баумана видит в Школе преподавателей кибербезопасности важный шаг к преодолению разрыва между академическим образованием и реальными требованиями индустрии. Совместно с Positive Education мы создаем среду, где преподаватели получают не только актуальные знания, но и инструменты для их передачи студентам. Уже сегодня ШПК объединила сотни преподавателей, что подтверждает тезис: только через сотрудничество вузов, бизнеса и государства мы сможем подготовить специалистов, способных отвечать на вызовы цифровой эпохи», — отметила Юлия Грачева, руководитель БАУМАНТЕХ (дополнительное образование в области ИБ, МГТУ им. Н.Э. Баумана)
🏆 На торжественной церемонии во время PHDays Fest участники, успешно завершившие программу, получили удостоверения о повышении квалификации.
#PositiveEducation
@Positive_Technologies
🎉33❤21👏12🔥8❤🔥4👍3🥰2
Media is too big
VIEW IN TELEGRAM
Денис Баранов рассказал Владимиру Путину об уникальной российской экспертизе в сфере кибербезопасности
На сегодняшней встрече с представителями деловых кругов России, которую провел президент России, генеральный директор Positive Technologies Денис Баранов говорил об уникальном опыте, который российские компании получили в условиях кибервойны, сумев быстро заместить решения ушедших иностранных вендоров собственными. В частности, обсудили PT NGFW — продукт мирового уровня для российского рынка, технологическое ядро которого мы создали с нуля.
Также Денис рассказал об экспортном потенциале российских разработок и подходов. Заинтересованность иностранных коллег мы увидели на киберфестивале PHDays, который посетили делегации из более чем 40 стран. Многие интересовались, как нам удалось сохранить цифровую отрасль, и мы готовы делиться этим опытом.
Президент поблагодарил всех, кто работает в сфере кибербезопасности за рост и масштабирование отрасли, которые так необходимы сейчас стране, и за сохранение команд специалистов, оставшихся работать в России.
Кроме того, Денис Баранов озвучил то, как важно сейчас с осторожностью относиться к любым регуляторным изменениям в сфере кибербезопасности, чтобы не навредить идущим в ней процессам. «Если какие-то такие вещи будут приниматься опасные, вы сразу говорите», — резюмировал Владимир Путин.
Подробнее смотрите в видео.
@Positive_Technologies
На сегодняшней встрече с представителями деловых кругов России, которую провел президент России, генеральный директор Positive Technologies Денис Баранов говорил об уникальном опыте, который российские компании получили в условиях кибервойны, сумев быстро заместить решения ушедших иностранных вендоров собственными. В частности, обсудили PT NGFW — продукт мирового уровня для российского рынка, технологическое ядро которого мы создали с нуля.
Также Денис рассказал об экспортном потенциале российских разработок и подходов. Заинтересованность иностранных коллег мы увидели на киберфестивале PHDays, который посетили делегации из более чем 40 стран. Многие интересовались, как нам удалось сохранить цифровую отрасль, и мы готовы делиться этим опытом.
Президент поблагодарил всех, кто работает в сфере кибербезопасности за рост и масштабирование отрасли, которые так необходимы сейчас стране, и за сохранение команд специалистов, оставшихся работать в России.
Кроме того, Денис Баранов озвучил то, как важно сейчас с осторожностью относиться к любым регуляторным изменениям в сфере кибербезопасности, чтобы не навредить идущим в ней процессам. «Если какие-то такие вещи будут приниматься опасные, вы сразу говорите», — резюмировал Владимир Путин.
Подробнее смотрите в видео.
@Positive_Technologies
👍114❤🔥60🔥41🤨29👏11❤7😁6🐳5😱3🥰1
Делаем жизнь вашего SOC проще с PT NAD 12.3 👍
Команда чрезмерно загружена и устала вручную мониторить разрозненные филиалы? Поможем выбраться из этого замкнутого круга 5 июня в 14:00 на онлайн-запуске новой версии нашей системы анализа сетевого трафика.
Расскажем, что мы изменили и запустили, чтобы разгрузить SOC:
📎 Добавили новые модули и обновили репутационные списки и плейбуки — чтобы покрывать еще больше атак.
📎 Разработали плейбуки — с ними любой специалист может стать экспертом по атакам.
📎 Добавили центральную консоль — чтобы контролировать атаки во всех филиалах из единой точки.
📎 Ввели возможность гибкого хранение метаданных для экономии денег без потери скорости.
📎 Оптимизировали производительность для ускорения анализа угроз и обработки трафика даже в крупных сетях.
Ну ничего себе? Скажите это нам лично, присоединившись к онлайн-запуску (не забудьте зарегистрироваться на него заранее).
#PTNAD
@Positive_Technologies
Команда чрезмерно загружена и устала вручную мониторить разрозненные филиалы? Поможем выбраться из этого замкнутого круга 5 июня в 14:00 на онлайн-запуске новой версии нашей системы анализа сетевого трафика.
Расскажем, что мы изменили и запустили, чтобы разгрузить SOC:
Ну ничего себе? Скажите это нам лично, присоединившись к онлайн-запуску (не забудьте зарегистрироваться на него заранее).
#PTNAD
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22❤12👏8👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥16❤🔥9👍5