🎫 Наконец-то открыли продажу билетов на международный киберфестиваль Positive Hack Days 2!
С 23 по 26 мая в московских «Лужниках» вас ждут выступления более 250 спикеров — от начинающих специалистов до именитых экспертов, CIO и CISO крупных IT-компаний.
😏 Приобрести билеты можно на сайте PHDays. Количество билетов ограничено!
Вы можете сами выбрать цену. Минимальная сумма для покупки билетов — 1000 рублей. Все вырученные от продаж деньги будут направлены в благотворительный фонд «Подари жизнь».
Прийти на фестиваль можно и бесплатно: в открытой части будут интерактивные образовательные инсталляции, которые помогут ближе познакомиться с цифровым миром и прокачать навыки киберграмотности. Впервые все гости PHDays смогут бесплатно увидеть кибербитву Standoff своими глазами.
🤩 А еще мы запустили Telegram-канал PHDays Media, где будем рассказывать, что ждет гостей киберфестиваля в этом году. Подписывайтесь — @PHDays
С 23 по 26 мая в московских «Лужниках» вас ждут выступления более 250 спикеров — от начинающих специалистов до именитых экспертов, CIO и CISO крупных IT-компаний.
Вы можете сами выбрать цену. Минимальная сумма для покупки билетов — 1000 рублей. Все вырученные от продаж деньги будут направлены в благотворительный фонд «Подари жизнь».
Прийти на фестиваль можно и бесплатно: в открытой части будут интерактивные образовательные инсталляции, которые помогут ближе познакомиться с цифровым миром и прокачать навыки киберграмотности. Впервые все гости PHDays смогут бесплатно увидеть кибербитву Standoff своими глазами.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сканируя сетевой трафик, наш продукт в считанные минуты обнаруживает внушительное количество уникальных событий — и сообщает о каждом из них оператору системы.
🥷 Но все ли они являются атаками? На что обращать внимание в первую очередь? И происходит ли прямо сейчас инцидент, который может привести к недопустимому событию?
Мы подготовили небольшую памятку, которая поможет разобраться в этих вопросах всего за два шага. Скачать ее вы можете на нашем сайте.
🤖 Напомним, что в 12-й версии PT Network Attack Discovery, которую мы представили в конце прошлого года, появились ML-алгоритмы. Они дают возможность создавать уникальные правила профилирования, обучать систему на типичном трафике и выявлять в нем те аномалии, которые интересуют операторов SOC.
Познакомиться с новой версией продукта вы можете уже сейчас, оставив заявку на сайте.
#PTNAD
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Эти устройства применяются для автоматизации крупных производств непрерывного цикла и построения на предприятиях распределенных систем управления. Атакующий, используя уязвимости, мог остановить работу контроллеров или перехватить управление ими.
😱 Причем такого рода опасности могли грозить большому количеству предприятий из разных стран, ведь ABB — один из ведущих мировых поставщиков распределительных систем управления с долей рынка в 20%.
Уязвимости CVE-2023-0425 и CVE-2023-0426 получили одинаковую оценку — 8,6 по шкале CVSS v3.1, которая означает высокий уровень опасности. Мы вовремя уведомили о них вендора в рамках политики ответственного разглашения, и АВВ выпустил обновление ПО для устранения недостатков безопасности.
Наши эксперты рекомендуют также использовать систему глубокого анализа технологического трафика — PT ISIM, которая распознает протоколы обмена данными контроллеров линейки ABB Freelance, анализирует команды и информирует службу безопасности о подозрительных и опасных событиях.
#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Как вырастить специалиста, который знает все про защиту и противостояние киберугрозам
Мы много рассказываем о blue team — экспертах, стоящих на страже кибербезопасности. Они анализируют системы ИБ, выявляют недостатки и следят за тем, чтобы все меры защиты работали на отлично.
🖥 Но как обучить таких людей для своей команды и почему менторство — один из самых эффективных способов достижения киберустойчивости компании?
Об этом мы расскажем на вебинаре 21 марта (четверг) в 14:00. Поговорим о том, какой должна быть blue team в современных реалиях и как прокачать практические навыки команды в кибербитвах.
Регистрируйтесь на вебинар на нашем сайте, будет интересно!
@Positive_Technologies
Мы много рассказываем о blue team — экспертах, стоящих на страже кибербезопасности. Они анализируют системы ИБ, выявляют недостатки и следят за тем, чтобы все меры защиты работали на отлично.
Об этом мы расскажем на вебинаре 21 марта (четверг) в 14:00. Поговорим о том, какой должна быть blue team в современных реалиях и как прокачать практические навыки команды в кибербитвах.
Регистрируйтесь на вебинар на нашем сайте, будет интересно!
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Она пройдет с 22 по 25 мая в московских «Лужниках» на киберфестивале Positive Hack Days 2. В этом году следить за ходом кибербитвы смогут все гости фестиваля бесплатно.
Что ждет участников Standoff 13
🌇 Впервые будет сразу два виртуальных государства: уже известное ветеранам Государство F и абсолютно новое Государство S со своей инфраструктурой и отраслями.
Набор команд уже открыт!
❤️ Если вы хотите
Зачем участвовать, кроме фана? Команды атакующих поборются за рекордный куш — 7,5 млн рублей.
💙 А если вы хотите защищать сегменты виртуальных государств и проверить навыки вашей службы кибербезопасности — собирайте blue team, подавайте заявку на сайте, и мы свяжемся с вами, чтобы обсудить условия участия.
Все подробности ищите на сайте Standoff 13.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔 Многие специалисты по кибербезопасности в начале своей карьеры стоят на перепутье и не знают, в какую сторону им двигаться дальше. Стать пентестером? Реверс-инженером? Прорываться в команду SOC?
Дмитрий Федоров, руководитель проектов по взаимодействию с вузами команды Positive Education, в своей статье на Хабре нарисовал картуметро, по которой можно выстроить карьерный трек так, как вам хочется. А еще — рассказал, как с минимальным количеством пересадок удобнее перемещаться между разными станциями ролями в мире ИБ.
Удобная отправная точка вашего карьерного маршрута — должность администратора информационных систем. Дальше можно развиваться, например, в роли инженера по ИБ и приобретать глубокие компетенции в работе с СЗИ, перейти на роль аналитика SOC или в область управления уязвимостями.
А если у вас нет нужных навыков для старта — не беда. Уже 27 марта начинается наш совместный с МФТИ семимесячный курс «Администратор информационных систем и систем защиты информации», к которому вы еще успеваете присоединиться. Кстати, у студентов будет шанс лично спросить у Дмитрия Федорова, по какому карьерному маршруту двигаться, ведь он — в числе преподавателей.
#PositiveЭксперты
#PositiveEducation
Дмитрий Федоров, руководитель проектов по взаимодействию с вузами команды Positive Education, в своей статье на Хабре нарисовал карту
Удобная отправная точка вашего карьерного маршрута — должность администратора информационных систем. Дальше можно развиваться, например, в роли инженера по ИБ и приобретать глубокие компетенции в работе с СЗИ, перейти на роль аналитика SOC или в область управления уязвимостями.
А если у вас нет нужных навыков для старта — не беда. Уже 27 марта начинается наш совместный с МФТИ семимесячный курс «Администратор информационных систем и систем защиты информации», к которому вы еще успеваете присоединиться. Кстати, у студентов будет шанс лично спросить у Дмитрия Федорова, по какому карьерному маршруту двигаться, ведь он — в числе преподавателей.
#PositiveЭксперты
#PositiveEducation
С помощью нашего продукта специалисты одного из крупнейших банков России анализируют 40 тысяч активов — это позволяет им своевременно выявлять уязвимости, приоритизировать их по уровню опасности для бизнес-процессов, а также контролировать сроки их устранения.
При выборе системы специалистам банка было важно, чтобы внедряемое решение было результативным, отечественным и соответствовало требованиям регуляторов. Имея успешный опыт использования других наших продуктов, для построения полного цикла управления уязвимостями компания выбрала MaxPatrol VM.
💬 «Система вычисляет, как каждый актив влияет на работу важных для бизнеса сервисов, и помогает сконцентрироваться на защите значимых узлов. Это позволяет специалистам по IT и ИБ оперативно реагировать на новые угрозы и минимизировать риски», — отметил Андрей Соколов, директор департамента ИБ Россельхозбанка.
Помимо эффективного определения уязвимостей, благодаря MaxPatrol VM банк получил и новые возможности. Так, продукт в течение 12 часов получает информацию о трендовых уязвимостях.
Так что Россельхозбанк теперь тоже #втрендеVM 😉
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Все их можно найти в статье на сайте нашего медиа, но некоторыми мы поделимся здесь.
Хорошее вышло интервью, мы прочитали его с большим удовольствием — и вы читайте по ссылке.
#PositiveResearch
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Запускаем программу багбаунти для наших флагманских продуктов — MaxPatrol SIEM и MaxPatrol VM
Оба продукта — лидеры в своих нишах на российском рынке.
🧬 Систему управления инцидентами ИБ MaxPatrol SIEM используют более 600 компаний из разных отраслей.
👾 Система управления уязвимостями MaxPatrol VM — единственное решение, которое доставляет информацию о трендовых уязвимостях за 12 часов.
Мы стремимся сделать наши продукты максимально безопасными для клиентов, поэтому для поиска уязвимостей мы также привлекаем и сторонних исследователей безопасности.
Новая программа стартовала сегодня на платформе Standoff 365 Bug Bounty. За обнаруженные недостатки в MaxPatrol SIEM и MaxPatrol VM исследователи смогут получить maxимальное вознаграждение до 1 млн рублей.
💡 Первую продуктовую программу багбаунти (для межсетевого экрана уровня веб-приложений PT Cloud Application Firewall) мы запустили в декабре 2023 года. После этого мы успели запустить еще две — для PT Sandbox и PT Network Attack Discovery.
#MaxPatrolVM
#MaxPatrolSIEM
@Positive_Technologies
Оба продукта — лидеры в своих нишах на российском рынке.
Мы стремимся сделать наши продукты максимально безопасными для клиентов, поэтому для поиска уязвимостей мы также привлекаем и сторонних исследователей безопасности.
Новая программа стартовала сегодня на платформе Standoff 365 Bug Bounty. За обнаруженные недостатки в MaxPatrol SIEM и MaxPatrol VM исследователи смогут получить maxимальное вознаграждение до 1 млн рублей.
💡 Первую продуктовую программу багбаунти (для межсетевого экрана уровня веб-приложений PT Cloud Application Firewall) мы запустили в декабре 2023 года. После этого мы успели запустить еще две — для PT Sandbox и PT Network Attack Discovery.
#MaxPatrolVM
#MaxPatrolSIEM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Понятно, что хотелось бы выбрать последний вариант, но как составить этот самый план? Об этом вам расскажет на вебинаре 26 марта в 14:00 Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies.
Он посоветует, к чему стоит подготовиться заранее, и поделится чек-листом действий, которые нужно предпринять решительно и оперативно, чтобы минимизировать денежные потери и репутационные риски.
Регистрируйтесь, готовьте ваши вопросы и подключайтесь онлайн.
#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Сейчас это необходимо большинству компаний, поскольку, несмотря на уход Microsoft из России и требования Указа Президента РФ от 30.03.2022 № 166, доля Windows в инфраструктуре частных компаний до сих пор достигает 99%, а государственных — 50%.
Рассказываем, какие еще полезные фичи появились в обновленном MaxPatrol VM:
Обновите ваш MaxPatrol VM, чтобы воспользоваться новыми возможностями.
#MaxPatrolVM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Мы запускаем новую серию вебинаров, в которой будем постепенно раскрывать секреты работы нашей системы управления инцидентами ИБ MaxPatrol SIEM.
Продукт является основой крупнейших российских центров противодействия киберугрозам (SOC): его используют более 600 компаний.
Регистрируйтесь на вебинар заранее, чтобы раскрыть все тайны MaxPatrol SIEM.
#MaxPatrolSIEM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
К московским «Лужникам» 25 мая впервые присоединится площадка в городе с самым длинным в мире названием — Крунг Тхеп Маханакхон Амон Раттанакосин Махинтараюттхая Махадилок Пхоп Ноппарат Ратчатхани Буриром Удомратчанивет Махасатан Амон Пиман Аватан Сатит Саккатхаттийя Витсанукам Прасит — больше известном как Бангкок.
При поддержке Hack In The Box здесь на один день соберутся признанные исследователи безопасности со всего мира. Они обсудят актуальные вопросы кибербезопасности и расскажут о новых угрозах, с которыми мы можем столкнуться в ближайшем будущем.
Для тех, кто придет на PHDays 2 в Москве, мы организуем прямую трансляцию. Напомним, что вы можете купить билет на закрытую часть киберфестиваля на сайте PHDays.
Кроме того, 25 мая в рамках молодежного дня киберфестиваля пройдут одновременно мероприятия в пяти городах России: телемост объединит участников в Москве, Санкт-Петербурге, Казани (Иннополисе), Нижнем Новгороде и Екатеринбурге.
Хотите знать, что именно мы для вас готовим? Не забудьте подписаться на канал PHDays Media — @PHDays, в котором мы будем подробно рассказывать обо всем, что будет на киберфестивале.
До встречи в «Лужниках» и не только!
#PHD2
#PositiveEducation
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
📰 Результативная кибербезопасность и метапродукты — тема, интересующая многих читателей деловых СМИ.
Подтверждение тому — премия «Лидер мнения 2023» издания «Ведомости Северо-Запад», которую получил наш коллега Михаил Стюгин, руководитель направления автоматизации информационной безопасности Positive Technologies.
Он стал лауреатом в номинации «Эксперт года» в отрасли IT и телекома. На форуме «Цифротех» в ноябре прошлого года Михаил дал интервью, которое отметили редакция и читатели издания, а также жюри конкурса.
💬 «Получение премии — это результат высокой оценки всей компании Positive Technologies и особенно наших разработчиков, которые создают метапродукты для построения результативной кибербезопасности в российских компаниях. И мы рады, что тема построения защиты ИБ компании с гарантированным результатом, которую мы поднимаем в своих материалах, находит отклик у аудитории издания. Для нас это сигнал, что бизнес разделяет наши идеи», — отметил Михаил на церемонии награждения в Санкт-Петербурге.
#PositiveЭксперты
@Positive_Technologies
Подтверждение тому — премия «Лидер мнения 2023» издания «Ведомости Северо-Запад», которую получил наш коллега Михаил Стюгин, руководитель направления автоматизации информационной безопасности Positive Technologies.
Он стал лауреатом в номинации «Эксперт года» в отрасли IT и телекома. На форуме «Цифротех» в ноябре прошлого года Михаил дал интервью, которое отметили редакция и читатели издания, а также жюри конкурса.
💬 «Получение премии — это результат высокой оценки всей компании Positive Technologies и особенно наших разработчиков, которые создают метапродукты для построения результативной кибербезопасности в российских компаниях. И мы рады, что тема построения защиты ИБ компании с гарантированным результатом, которую мы поднимаем в своих материалах, находит отклик у аудитории издания. Для нас это сигнал, что бизнес разделяет наши идеи», — отметил Михаил на церемонии награждения в Санкт-Петербурге.
#PositiveЭксперты
@Positive_Technologies
Эксперты Positive Technologies уверены, что большое значение имеет, как компания работает с усилением защищенности инфраструктуры еще до начала атаки. Правильная подготовка позволяет максимально усложнить жизнь хакерам и быть уверенными, что вы точно сможете их заметить.
Но как оценить готовность вашей компании противостоять кибератакам и из чего она складывается?
Поделитесь своим опытом в небольшом опросе. Он анонимный и не займет у вас более пяти минут. Расскажите, какие действия вы предпринимаете для подготовки инфраструктуры к борьбе с киберпреступниками и как оцениваете результат.
Пройти опрос
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
В реальной жизни, по данным открытых источников, с атаками на контейнеры сталкиваются почти все компании. В своей статье на Хабре Михаил Бессараб, руководитель продукта PT Container Security, рассказал, как могут разворачиваться кибератаки и как можно отследить и предотвратить действия тех, кто их реализует.
🔴 На примере красных команд, которым нужно было остановить работу виртуального банка на Standoff 12, Михаил объясняет, как атакующие могут украсть базу данных клиентов и взломать новостной портал.
🔵 На примере защитников — рассказывает, как PT Container Security помог обнаружить подозрительные подключения, попытки получения админских прав, изменения внутри контейнеров и даже инструменты, которыми пользовались атакующие.
Ищите подробности в нашем материале.
#PositiveЭксперты
#PTContainerSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы уже не раз говорили, что не тратим времени на повторение того, что уже было сделано другими, — мы создаем тренды сами! PT NGFW — это межсетевой экран нового поколения, способный выдержать огромные нагрузки и потоки трафика без какой-либо деградации сетевых сервисов.
PT NGFW разработан для защиты не только периметра, но и высоконагруженных каналов между центрами обработки данных. Высокая производительность — это ключевая особенность PT NGFW (например, связь между ЦОД с нагрузкой более 150 Гбит/с). И все это благодаря специализированным алгоритмам обработки пакетов и собственному IPS, без необходимости дополнительного аппаратного ускорения.
👨💻 Хотите прикоснуться к созданию NGFW нового уровня и стать частью нашей команды? Мы ищем опытных разработчиков на Go и C++, готовых повышать экспертизу продукта. Подробности можно узнать у нашего рекрутера Жени Вольвак (@evolvak).
Больше о вакансиях
Go: hh.ru/vacancy/94541791
C++: hh.ru/vacancy/94827736
#PTNGFW
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩 Positive Tech Day впервые пройдет в Узбекистане!
Мы проведем масштабную конференцию в Ташкенте 18 апреля, посвященную противостоянию хакеров и специалистов по кибербезопасности.
На одной площадке встретятся топ-менеджеры компаний, директора и ведущие эксперты по ИБ и IT, а также представители регулятора.
Специалисты Positive Technologies расскажут об основных тенденциях кибербезопасности и об их перспективах в Узбекистане, о действиях хакеров в прошлом году и об их планах на 2024-й, а главное — о том, как противостоять злоумышленникам и построить результативную кибербезопасность. Вы узнаете, как поймать тех, кто стремится остаться незамеченным, и что нужно делать, чтобы в вашем ПО не было уязвимостей.
🤗 Регистрируйтесь на Positive Tech Day на сайте конференции
@Positive_Technologies
Мы проведем масштабную конференцию в Ташкенте 18 апреля, посвященную противостоянию хакеров и специалистов по кибербезопасности.
На одной площадке встретятся топ-менеджеры компаний, директора и ведущие эксперты по ИБ и IT, а также представители регулятора.
Специалисты Positive Technologies расскажут об основных тенденциях кибербезопасности и об их перспективах в Узбекистане, о действиях хакеров в прошлом году и об их планах на 2024-й, а главное — о том, как противостоять злоумышленникам и построить результативную кибербезопасность. Вы узнаете, как поймать тех, кто стремится остаться незамеченным, и что нужно делать, чтобы в вашем ПО не было уязвимостей.
🤗 Регистрируйтесь на Positive Tech Day на сайте конференции
@Positive_Technologies
This media is not supported in your browser
VIEW IN TELEGRAM
Ведущие обсудили с Алексеем Вишняковым, экспертом Standoff 365, связь уязвимостей и малварей и способы исправления багов через патч-менеджмент. Поговорили о том, насколько верно утверждение «недостаток безопасности = уязвимость», узнали про самые популярные векторы атак и способы защиты от них, а еще — почему до сих пор актуальны уязвимости 2017 года и как злоумышленники обходят даже надежную защиту через реверс.
Традиционно предлагаем тем, кто любит не только аудио, но и видеоверсию, включить подкаст на YouTube-канале, а аудиалам — слушать его на любой удобной платформе.
#КиберДуршлаг
Please open Telegram to view this post
VIEW IN TELEGRAM
Разбираемся вместе с Михаилом Максимовым, ведущим экспертом департамента развития технологий Positive Technologies, который посвятил этой теме статью на Хабре.
🗂 Что нужно упорядочивать
В любой SIEM-системе есть журнал, куда попадает информация обо всех событиях внутри нее: успешном входе пользователя, выдаче новых прав доступа, запуске исполняемого файла и многом другом. По журналу можно восстановить картину происходившего в определенный промежуток времени или проконтролировать, что все процессы идут по запланированному сценарию.
Но есть проблема: информацию о событиях SIEM-система получает из разных источников, и, если ее никак не упорядочивать, в журнале будет отображаться большой «зоопарк» разношерстных данных, с которым сложно работать.
При помощи правил нормализации — одного из видов экспертизы SIEM-систем. Они позволяют привести все события в единообразный и удобочитаемый вид, со структурированным отображением всей необходимой пользователю информации.
Например, в MaxPatrol SIEM для разработки правил нормализации, корреляции и обогащения используется язык eXtraction and Processing (XP), созданный в Positive Technologies. О том, как с его помощью структурировать события с нужными вам параметрами, подробно и с примерами рассказали в статье.
#MaxPatrolSIEM
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM