Анонсы лучших ИБ мероприятий
5.35K subscribers
93 photos
6 videos
498 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
Forwarded from SecurityLab.ru
​​🔥 Онлайн-запуск MaxPatrol SIEM 8.0

26 октября в 15:00

Уже завтра эксперты Positive Technologies расскажут о возможностях и фишках новой версии.

Регистрируйтесь и подключайтесь 😎
Forwarded from SecurityLab.ru
​​PT Threat Analyzer: повышаем защищенность при помощи знаний о существующих и потенциальных угрозах информационной безопасности

🗓Вебинар Positive Technologies состоится 31 октября в 14:00 (МСК)

Для построения эффективной киберзащиты недостаточно исследовать только внутренние события. Необходимо понимать, какие техники и инструменты злоумышленников представляют угрозу для инфраструктуры. На вебинаре эксперты Positive Technologies расскажут о новой подсистеме для MaxPatrol SIEM, которая позволит не только собирать, но и использовать знания о существующих и потенциальных угрозах для обеспечения результативной защиты.

На трансляции эксперты:
▪️расскажут, как организовать сбор, анализ и распространение данных о киберугрозах с помощью PT Threat Analyzer;
▪️покажут, как обнаруживать признаки компрометации в событиях безопасности и сетевом трафике;
▪️выявят индикаторы компрометации, связанные с уязвимостями в IT-инфраструктуре
Forwarded from SecurityLab.ru
This media is not supported in your browser
VIEW IN TELEGRAM
🤩 Как попасть на конференцию Standoff Talks, где соберутся профессионалы по информационной безопасности, чтобы обменяться опытом с активным исследовательским сообществом?

Все просто: нужно быть матерым спецом по ИБ (уверены, в нашем канале только такие) и оставить заявку на сайте.

А 24–25 ноября встретиться в Кибердоме в рамках Moscow Hacking Week, чтобы прокачать свои навыки в поиске уязвимостей и пентесте, да и в целом круто провести время.

Не забудьте рассказать о себе в заявке и поторопитесь — количество мест ограничено.
Forwarded from SecurityLab.ru
This media is not supported in your browser
VIEW IN TELEGRAM
ЯUSSIAN REALITY? ВИРТУАЛЬНОСТЬ!

🎙Примите участие в бесплатном онлайн-митапе, который состоится 17 ноября 2023 г в 15:00. На площадке специалисты познакомятся со спектром решений «Группы Астра» в области VDI и виртуализации.

📱В программе мероприятия — портфолио для построения и оптимизации систем виртуализации, презентации ярких кейсов и обновленных продуктовых линеек.

Активное обсуждение вопросов и общение со спикерами, в числе которых приглашенные гости из НИЦЭВТ и компании ПАО «Мегафон».

⚙️Регистрация доступна по ссылке

Реклама. ООО "РусБИТех-Астра", ИНН 7726388700, erid: LjN8KJQRE
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
​​Профилирование в MaxPatrol SIEM: обзор пакета экспертизы

🎙Вебинар Positive Technologies состоится 9 ноября в 14:00 (МСК)

MaxPatrol SIEM предоставляет возможность осуществлять профилирование действий пользователя на базе машинного обучения или корреляций. Оба метода показали отличные результаты в обнаружении сложных атак в ходе киберучений. На вебинаре вы узнаете, как новые правила профилирования помогают обнаруживать попытки нарушения защиты инфраструктуры.

Специалисты экспертного центра Positive Technologies расскажут:

📌как реализовали в MaxPatrol SIEM автоматическое создания профиля поведения пользователя без применения ML-технологий;
📌как обнаружить нетипичные подключения к корпоративным активам;
📌как настроить оповещения о подозрительных подключениях к критически важным активам.

Трансляция будет особенно интересна тем, кто использует и внедряет MaxPatrol SIEM.
Forwarded from SecurityLab.ru
Хотите стать экспертом по кибербезопасности, но не знаете, с чего начать? Только начали погружаться в эту сферу или заканчиваете вуз? 🧐

18–19 ноября пройдет конференция Standoff 101. Это мероприятие станет идеальной точкой старта для новичков в ИБ.

Вас ждут:

😎 Выступления профи. Они разберут разные направления кибербеза и поделятся кейсами из личного опыта.

🤗 Открытые дискуссии. Преподаватели и эксперты расскажут про разные программы обучения и ответят на ваши вопросы.

😈 Соревнования. Capture the flag (Захват флага) и практические задачки, которые можно решить даже без опыта в ИБ.

Добавьте мероприятие себе в календарь, чтобы ничего не пропустить. Это можно сделать на нашем сайте. Там же будет доступна онлайн-трансляция 🧑‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from IT's positive investing
🤔 Мы знаем, что многие инвесторы хотели бы чуть больше погрузиться в сферу кибербезопасности — одну из важнейших отраслей, без которой невозможен современный цифровой мир.

Однако часто новички сталкиваются с огромным количеством сложных терминов и понятий, которые мешают воспринимать новые знания. Чтобы сделать первое погружение проще, мы запустили бесплатный курс «Базовая кибербезопасность», автором которого стал Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies.

Алексей постарался сделать так, чтобы материал был понятен даже тем, кто максимально далек от темы. Он сравнивает процессы кибербезопасности с природными явлениями, приводит реальные примеры из жизни и проводит параллели с известными историческими фактами (например, он рассказывает о том, какие инструменты информационной безопасности использовали в Древнем Египте).

🎓 Небольшой курс поможет разобраться, как кибербезопасность влияет на людей, бизнес и государство.

🎓 Вы получите необходимый минимум информации, которую обычно приходится искать в разных источниках — статьях, выступлениях и видео.

🎓 Вас ждут девять коротких видеоблоков, в которых Алексей просто расскажет о сложных терминах из мира ИБ, о том, что движет злоумышленниками и кто работает на «светлой» стороне.

Курс доступен всем желающим! Вы можете пройти его на нашем сайте.

#POSI
Forwarded from SecurityLab.ru
​​⚡️Приглашаем принять участие в бизнес-завтраке «Практика обеспечения информационной безопасности субъектов КИИ», где будут обсуждаться существующие трудности и пути их решения:

✔️какие подходы и методы можно использовать для эффективного управления ИБ;

✔️как поменять устоявшееся восприятие службы ИБ как сервисного подразделения;

✔️как грамотно организовать процесс категорирования, чтобы избежать замечаний со стороны регулятора;

✔️с какими проблемами могут столкнуться организации при внедрении процесса безопасной разработки.

5 декабря в 10:00 в офлайн-формате.

Необходима предварительная регистрация.
🔒 Приглашаем Вас на заседание рабочей группы по кибербезопасности! 🔒

📅 Когда: Понедельник, 4 декабря
Время: 15:00 - 17:00 (Московское время)
🌐 Формат: Онлайн (Zoom)

Что обсудим:

Статистика проникновений: Освещение актуальной мировой практики.

Методы проникновения: Детальный анализ способов проникновения во внутренние сети компаний.

Тренды конкурентной разведки: Обзор последних тенденций в новых условиях.

Присоединяйтесь, чтобы быть в курсе последних тенденций в области кибербезопасности и узнать эффективные методы защиты.

📝 Подключиться можно по ссылке: https://us06web.zoom.us/j/83877422188?pwd=DAcAJVEGeYGQjDEi9kpYj5pU0fbN6c.1

🗣 Язык мероприятия: Русский
Forwarded from SecurityLab.ru
​​🚀Онлайн-запуск PT Network Attack Discovery 12

👉🏻14 декабря в 14:00


Новогодний подарок от Positive Technologies ― следующая версия системы поведенческого анализа трафика, которая обнаруживает в сети замаскированного злоумышленника.

На трансляции:
📌Развенчивание мифов об NTA-системах
📌Новые возможности PT NAD и зачем они нужны
📌Обновление экспертизы и советы, как выжать из продукта максимум результата
📌Честное мнение пользователей о PT NAD

Присоединяйтесь и участвуйте в снегопаде подарков
Forwarded from SecurityLab.ru
​​🎙Вебинар Positive Technologies «Выявление сетевых атак с помощью PT NAD. Быстрый старт»

🗓25 января в 14:00 (мск)

Система анализа сетевого трафика эффективна только при участии оператора, которому нужно оперативно принимать правильные решения. Эксперт группы исследования методов обнаружения атак Positive Technologies расскажет:

▪️как разделить оповещения на важные и незначительные;
▪️какие атаки представляют наибольшую угрозу;
▪️как в перечне срабатываний найти то, что может привести к недопустимому событию.
Forwarded from Positive Technologies
👩‍🎓 Positive Technologies и Тинькофф объединяют усилия и запускают совместные образовательные программы для восполнения кадрового дефицита в отрасли

💬 «Мы понимаем, что будущее не только кибербезопасности, но и всей сферы IT зависит от тех, кто приходит в нее сейчас, и у нас есть уникальная возможность повлиять на развитие отрасли», — отметил Денис Баранов, генеральный директор Positive Technologies.

Обучение будет проходить на базе Центрального университета — первого STEM-вуза в России. В программах примут участие эксперты из разных технологических компаний, чтобы слушатели смогли получить максимально широкий спектр практических навыков.

🤌 Первым в серии образовательных программ стартует курс по подготовке специалистов SOC. Он начнется 16 февраля и продлится шесть месяцев.

• Обучение рассчитано на студентов последних курсов направлений IT и ИБ, которые проходили стажировки или имеют небольшой опыт работы в сфере ИБ.

• Кроме того, курс будет полезен аналитикам первой линии SOC, желающим прокачать свои навыки в области анализа и поиска угроз.

• Подать заявку на обучение можно до 10 февраля на сайте программы.

Выпускники получат диплом о профессиональной переподготовке от Центрального университета и возможность претендовать на вакансии в крупнейших компаниях России.

🤫 Небольшой спойлер: в этом году совместно с Тинькофф мы также планируем запустить магистратуру по ИБ. Но об этом расскажем позднее.

Да пребудут с нами знания!

#PositiveEducation
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
​​🎙Как использовать API в MaxPatrol VM: теория и практика

Вебинар Positive Technologies состоится 13 февраля в 15:00 (мск)


Открытый API дает возможность улучшать продукт и индивидуально настраивать его. На вебинаре вы узнаете, как будет использоватьcя API в MaxPatrol VM, увидите, как создать подключение и работать с запросами.

Эксперты Positive Technologies расскажут, как:

🔺взаимодействовать с сервисами и сущностями,
🔺извлекать данные с помощью PDQL-запросов,
🔺а также приведут примеры использования API.

Вебинар будет интересен пользователям MaxPatrol VM, специалистам по IT и ИБ.
Есть ли DevSecOps в Самаре? На Positive Tech Day 18 июня он точно появится! 🙂

В Самаре впервые пройдет конференция Positive Tech Day от Positive Technologies, на которой соберутся топовые эксперты компании по безопасной разработке — они выступят на треке «DevSecOps на Волге», где расскажут об Application Security.

Так что если у вас еще не было планов на июнь — сохраняйте дату, приходите бесплатно послушать доклады и задать вопросы! Будет полезно как новичкам, так и тем, что уже давно в теме.

🤔 На «DevSecOps на Волге» вы узнаете:

• из чего состоит практика безопасной разработки и как ее внедрить;
• как защитить конвейер CI/CD и ничего не испортить;
• как выбирать и применять AppSec-инструменты;
• как выстроить взаимодействие между людьми, чтобы DevSecOps работал.

Участие бесплатное по предварительной регистрации.
Forwarded from Standoff 365
▶️ В этом году мы решили запустить серию стримов «Начинаем в багбаунти» для тех, кто учится искать баги или только подумывает об этом

Новый стрим пройдет уже 21 июня в 17:00. На нем Олег Уланов aka brain, который меньше чем за год ворвался в топ-10 Standoff Bug Bounty, и Анатолий Иванов aka c0rv4x, идейный лидер этой платформы и белый хакер с десятилетним опытом — расскажут все про уязвимость, связанную с межсайтовой подделкой запроса — server-side request forgery (SSRF).

🍒 Сочная теория

Ты узнаешь, почему такие баги встречаются в самых разных приложениях и по каким причинам разработчики допускают их в своем коде, как находить уязвимости, приводящие к атакам типа SSRF, на багбаунти и легально на этом зарабатывать.

👌 Наглядная практика

Теорией не ограничимся: тебя ждет мастер-класс, на котором мы покажем, как именно нужно искать такие баги в собственном коде или на багбаунти.

Регистрируйся на стрим заранее и готовься покорять Standoff Bug Bounty!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 365
Miss me Cкучаешь без стримов по багбаунти?

В среду, 31 июля, в 19:00 (мск) можно будет в прямом эфире посмотреть на триаж с двух сторон: глазами компаний-вендоров и команды Standoff Bug Bounty.

🥣 Готовь вопросы или задавай их прямо под постом, а мы передадим все гостям студии, среди которых будут:

Витя aka АК-47 Тимофей Черных aka doc64 — руководитель продуктовой безопасности в Ozon c большим опытом выстраивания процессов DevSecOps и AppSec в разных компаниях.

Дарья Афанасова — руководитель группы триажа на платформе Standoff Bug Bounty.

Анатолий Иванов aka c0rv4x — идейный лидер багбаунти Standoff, белый хакер с десятилетним стажем.

Они поговорят о том, как триажеры помогают багхантерам правильно составлять отчеты и не упускать важного, чтобы оперативнее получать фидбэк и вознаграждение от вендоров. А еще обсудят, как триаж сокращает путь от получения отчета до устранения уязвимости.

Регистрируйся заранее, чтобы не пропустить стрим. Увидимся в эфире!
Forwarded from SecurityLab.ru
Научитесь находить уязвимости быстрее злоумышленников на практикуме от Positive Technologies

Неинформативные отчеты, незамеченные уязвимости и сложное взаимодействие ИБ и IT — с этими и другими проблемами вам помогут разобраться на курсе.

Что вас ждет:

▪️16 часов онлайн-занятий с экспертами,.
▪️8 часов практики на стенде MaxPatrol VM,.
▪️12 часов общения с экспертами.

Старт 8 сентября. Зарегистрируйтесь сейчас и получите бесплатный доступ к вводной части курса!
Forwarded from SecurityLab.ru
5 причин посетить конференцию «Сохранить всё: безопасность информации»

1️⃣ Экспертное мнение
На конференции выступят ведущие специалисты в области информационной безопасности, представители регуляторов, крупных игроков различных отраслей бизнеса и независимые эксперты.

2️⃣ Актуальная повестка
Участники обсудят острые вопросы законодательства в информационной безопасности и, стратегии защиты данных на всех этапах их жизненного цикла.

3️⃣ Практические кейсы
Эксперты представят успешные кейсы, разберут лучшие практики применения различных систем защиты информации, дадут прикладные рекомендации.

4️⃣ Нетворкинг
Площадка конференции - место встречи с топ-менеджментом крупнейших игроков российского бизнеса.

5️⃣ Бесплатное участие для ключевых представителей
Мероприятие бесплатно для представителей органов государственной власти, финансовых организаций, компаний ТЭК, промышленности, транспорта, ритейла и IT-индустрии (кроме интеграторов и вендоров систем безопасности).

Зарегистрироваться на конференцию
Forwarded from SecurityLab.ru
Безопасность приложений: от хаоса к системному управлению

Трехдневный интенсив для тимлидов и руководителей в области безопасности приложений. Старт в сентябре 2024 в Москве.

Если вы то и дело ощущаете себя в тупике: нет нормальных фреймворков, вокруг хаос, топы не видят смысла в расходах на AppSec – добро пожаловать к нам. Мы знаем о ваших трудностях с разработкой. Мы тоже с этим сталкивались и теперь знаем, как вам помочь.

Автор интенсива Светлана Газизова, директор по построению процессов DevSecOps в Positive Technologies.

💡Application Security на максималках:


▪️поделимся эталонными фреймворками и методологиями;
▪️поможем систематизировать процессы;
▪️научим обосновывать инвестиции в безопасную разработку для топ-менеджмента;
▪️покажем эффективные стратегии защиты от хакеров;
▪️расскажем об управлении как организационными, так и техническими аспектами AppSec.

Стартуем в сентябре 2024 в Москве.