Анонсы лучших ИБ мероприятий
5.45K subscribers
105 photos
11 videos
516 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
Forwarded from Positive Events
Техники ML, взлом банкоматов и обход IDS — какие конкурсы будут на PHDays 2022

Приходи на фестиваль Positive Wave 27—28 апреля и выиграй билет на PHDays. Вход свободный 😎
​​🎓 Мастер-класс в Код ИБ Академии | Типичные ошибки при реагировании и расследовании инцидентов
26.04 в 12 мск 🗓

Ведущий:
👤 Алексей Новиков
Директор экспертного центра безопасности
Positive Technologies

С февраля 2022 года многие компании столкнулись с атаками на свои инфраструктуры. К сожалению для большинства компаний атаки вылились во вполне реальные инциденты с самыми разными последствиями: от лёгкого испуга до инцидентов, имевших публичные последствия. При этом в обоих случаях компании совершали типовые ошибки при реагировании и расследовании инцидентов.

На мастер-классе мы рассмотрим реальные примеры и ошибки, выясним, что точно делать не нужно, и какими последствиями чреваты ошибочные или несвоевременные решения.

О спикере:
Алексей Новиков
Директор экспертного центра безопасности
Positive Technologies

- Имеет профильное образование по специальности «Компьютерная безопасность», ведет авторский курс по расследованию и реагированию на киберинциденты в МГТУ им. Баумана.

- В сфере практической информационной безопасности работает с 2005 года. Начал свой карьерный путь в качестве инженера первой линии SOC (Security Operation Center). К сегодняшнему дню имеет опыт руководства командой, нацеленной на обнаружение и предупреждение кибератак, работы в национальном CERT, развития государственной системы обнаружения и предупреждения компьютерных атак и ликвидации их последствий и международного взаимодействия в соответствующей сфере.
​​Два месяца мы живем в новом мире. Стремительно меняются используемые технологии, модель угроз. Громкие утечки способны повлиять на национальную безопасность, выросли риски экономических преступлений, промышленного шпионажа в пользу конкурентов или иностранных спецслужб.

✔️Как эффективно защититься от внутренних киберугроз в условиях вынужденного импортозамещения? Ответы на эти вопросы сообща выработают вендоры, интеграторы и заказчики DLP-систем на Форуме DLP+ 1 июня.
​​⚡️Уже завтра, 28 апреля в 11:00 (МСК), присоединяйтесь к вебинару, где мы обсудим, на каких этапах построения информационной системы в ОКИИ нужно внедрять новые подходы согласно актуальным правкам к Приказу № 239 ФСТЭК России.

На вебинаре вы узнаете:
🔸Какие типы контролей нужно будет применять владельцам ОКИИ к несертифицированным СЗИ
🔸Как обеспечить контроль соответствия используемого ПО требованиям безопасной разработки из Приказа
🔸О роли анализа кода в выполнении контролей безопасности несертифицированных СЗИ и проверок практик безопасной разработки
🔸Как решение Solar appScreener может помочь в проверке кода и применении практик безопасной разработки

Мероприятие будет полезно сотрудникам субъектов КИИ:
▪️Руководителям и экспертам служб ИБ
▪️Руководителям разработки и аналитики ПО, применяемого в ОКИИ
▪️Представителям компаний-интеграторов, проектирующих и развертывающих информационные системы для ОКИИ

Мероприятие бесплатное. Необходимо зарегистрироваться.
​​В поисках надежного корпоративного файрвола следующего поколения в условиях импортозамещения?

Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о UserGate», который пройдет 5 мая в 12:00.

Мы проработали более 100 вопросов с наших прошлых вебинаров и готовы представить вам обновленный практический вебинар о UserGate.

На этом вебинаре расскажем и продемонстрируем:
🔹 как UserGate может разграничивать доступ пользователей
🔹 как на UserGate работает контроль приложений и сайтов, а также контроль содержимого
🔹 как при помощи UserGate создать отказоустойчивый VPN между филиалами
🔹 как правильно настроить на UserGate SSL-инспекцию
🔹 как внедрить многофакторную аутентификацию при помощи TOTP
🔹 как при помощи Log Analyzer легко настроить сбор и анализ логов для отчётности
🔹 как централизованно управлять устройствами через Management Centre
услышите ответы на ваши вопросы

Регистрируйтесь на вебинар: «Импортозамещение сетевой безопасности: всё о UserGate».
​​👨‍💻Авторский курс по безопасности Web-приложений

Дата:
23 - 24 мая 2022

Учебный центр «Информзащита» предлагает слушателям практический двухдневный курс «Безопасность Web-приложений». Программа обучения разработана с учетом современных Web-технологий, применяемых в развитии бизнеса.

✔️Курс базируется на концепции Defence in depth, содержит методику настройки всех компонентов, в том числе сетевой инфраструктуры, базовых операционных систем, СУБД, Web-приложения для защиты от распространенных атак, а также для повышения устойчивости к новым нападениям.

✔️Особое внимание в курсе уделяется защите на прикладном уровне, рассматриваются ошибки при создании клиентской и серверной частей Web-приложения, их последствия и методы устранения.

✔️Слушатели проанализируют методики и инструментарий для оценки защищенности Web-приложений других разработчиков. Для проведения аудита используются общепринятые системы: OWASP TOP 10 и Web Application Security Consortium Threat Classification.

✔️Половина курса отведена практической работе, в ходе которой слушатели получат навыки поиска и устранения уязвимостей в типовых Web-приложениях.
​​🎙"Нева-Автоматизация" в партнёрстве с Zecurion приглашают вас и ваших коллег на Вебинар "Как защитить информацию от киберугроз, случайных и целенаправленных утечек информации с помощью DLP Zecurion", который состоится 5 мая в 11:00 (МСК).

Узнайте о самых популярных способах кражи конфиденциальных данных и их защите, импортозамещении в ИБ, а также что делать, если вы использовали ПО иностранных компаний!

В течение часа представители Zecurion: руководитель аналитического центра компании Владимир Ульянов и руководитель группы пресейлов Артём Смирнов расскажут о возможностях продуктов компании, ситуации на рынке ИБ, ответят на популярные вопросы про импортозамещение.

Темы вебинара:
▪️Угрозы, изменение ландшафта
▪️Утечки
▪️Импортозамещение
▪️Защита от утечки данных через снимки экрана компьютера (Zecurion Screen Photo Detector)
▪️и другие.

Предварительная регистрация обязательна.

До встречи на вебинаре 5 мая в 11:00 (МСК)!
​​В поисках надёжного корпоративного файрвола следующего поколения после ухода зарубежных вендоров?

Регистрируйтесь на вебинар «UserGate vs CheckPoint: что взять в условиях импортозамещения?», который пройдёт 26 мая в 12:00.

Мы продолжаем серию вебинаров по импортозамещению и сведём лицом к лицу перспективный отечественный UserGate и крепкий израильский CheckPoint.

На этом вебинаре расскажем и продемонстрируем:

🔹 Какие отличия по сетевой части и веб-интерфейсу у двух вендоров.
🔹 Какая разница в подходах к идентификации пользователей и разграничению доступа.
🔹 Как ограничить скорость файлообменников на CheckPoint и на UserGate.
🔹 Какие отличия системы сбора и анализа логов и отчетности у двух вендоров.
🔹 Что из себя представляют централизованные системы управления устройствами CheckPoint и UserGate.
🔹 Какие сроки поставки в современных условиях.
🔹 Как посчитать стоимость решений.
Услышите ответы на ваши вопросы.
​​6 способов «взломать» сотрудника: как защитить компанию от человеческой ошибки

79% сотрудников, открывших фишинговое письмо, переходят по ссылке, ведущей на мошеннический сайт, что может привести к репутационному или финансовому ущербу компании. Сотрудники, знающие основы кибербезопасности, умеют распознать фишинг и правильно на него реагируют.

19 мая в 11:00 (МСК) присоединяйтесь к вебинару, чтобы узнать, какие ловушки киберпреступники используют для атак на персонал, и как научить сотрудников не совершать опасных действий.

На вебинаре вы узнаете:
🔸Какие киберугрозы представляют опасность для сотрудников и чувствительной информации
🔸Какие методы и психологические векторы чаще всего используют злоумышленники
🔸Как построить эффективный процесс обучения и зачем тренировать навыки кибербезопасности на практике
🔸Почему при формировании программы обучения важна экспертиза в сфере кибербезопасности
​​Нева-Автоматизация в партнёрстве с ГК Астра приглашают вас и ваших коллег на вебинар "Инфраструктурные решения ГК Астра", который состоится 11 мая в 10:00 (МСК).

Основные тезисы вебинара:
🔹Курс на импортозамещение и технологическую независимость
🔹Базовая платформа информационной безопасности объектов КИИ
🔹Почему операционная система никому не нужна? Технологические стеки ГК Астра
🔹Какие задачи стоят перед заказчиками? Какие задачи закрывает ОС Astra Linux
🔹Практические кейсы решения задач на примере заказчиков из разных сфер

Ведущий вебинара:
Алексей Шляхтин, старший инженер технической группы ГК «Астра»

Предварительная регистрация обязательна по ссылке: https://pruffme.com/landing/AstraLinux/AstraNeva110522

До встречи на вебинаре 11.05 в 10:00 (МСК)!
​​🎙Нева-Автоматизация в партнёрстве с дистрибьютором Netwell приглашают вас и ваших коллег на Обзорный вебинар по платформе Alteon Radware, который состоится 11 мая в 14:00 (МСК).

На вебинаре будет рассмотрена платформа Radware Alteon, используемая как решение по балансировке нагрузки приложений и как система WAF (защита веб приложений от сетевых атак).

План презентации:

▪️Краткая информация о производителе Radware
▪️Классическая схема защиты клиента
▪️Alteon - HW-линейка
▪️Alteon VA - поддерживаемые варианты виртуализации
▪️Схема лицензирования
▪️Стандартная
▪️Детально о фичах (опционально)
▪️GEL
▪️ACC
▪️Кратко о AppWall (WAF)
▪️Демонстрация системы по балансировке трафика
▪️Вопросы и ответы

Спикер: Михаил Коган (пресейл Radware)

Предварительная регистрация обязательна по ссылке: https://www.netwell.ru/constructor/?type=6515

До встречи на вебинаре 11.05 в 14:00 (МСК)!
​​🏭19 мая Учебный центр «Информзащита» проведет бесплатный вебинар «Защита критической информационной инфраструктуры». Вебинар посвящён программе повышения квалификации, согласованной ФСТЭК России «Обеспечение безопасности значимых объектов критической информационной инфраструктуры», позволяющей выполнить требования регулятора по защите КИИ на 5 лет.

📙В ходе вебинара слушателям будет представлен актуальный систематизированный материал по построению системы защиты ЗО КИИ, разобраны установленные государством и регуляторами требования, как явные, так и скрытые. Также преподаватель предоставит ссылки на полезные ресурсы с акцентом на практическое применение.

❗️Участникам вебинара предоставляется скидка 15% на участие в группе 20 июня - 01 июля.
​​👨‍💻 Российский Интернет Форум будет! Главная миссия РИФ-2022сплочение IT-сообщества и пересборка всей отрасли.

18-20 мая мы соберёмся в пансионате «Лесные дали» в Подмосковье, чтобы поддержать бизнес в это непростое время, открыть новые возможности, перезагрузиться, набраться сил, мыслей и идей.

🌱 В этом году ключевая концепция РИФ-2022 — баланс работы и жизни в цифровом мире. Мы хотим поговорить не только о технологиях и интернет-трендах, но и о полезных ресурсах для себя и бизнеса, способах взаимоподдержки, борьбе с тревогой и выгоранием.

Поймаем дзен и много инсайтов вместе за три дня в Подмосковье!

Вот лишь малая часть секций:
🔸Иностранные и отечественные платформы: актуальные данные
🔸Кадры для ИТ-бизнеса: новые вызовы для работодателей
🔸Инструменты и лайфхаки в Digital
🔸От градостроительства до медицины: как ИИ меняет бизнес и общество
🔸ESG-контент: как и зачем брендам рассказывать о своей социальной ответственности
🔸Ecom 2022: аналитика, тренды, «боли» и решения
🔸Управление digital-продуктом, проектом, собой в эпоху кризисов
🔸Бизнес в ресурсе: войти в режим наблюдения или бежать еще быстрее?
🔸Онлайн-репутация и репутация в 2022 году: отмены, стратегия и отработка негатива и т.д.

А ещё на РИФ 18 мая выступят The Hatters!
​​1 июня в Москве руководители российских компаний-разработчиков систем кибербезопасности и главы крупнейших отечественных корпораций обсудят методы борьбы с утечками информации на Форуме DLP+. С изменением ситуации в стране градус проблемы слива данных из компаний ощутимо вырос. Искать решение будут сообща лидеры российского бизнеса и представители госсектора: вице-президент по информационной безопасности ПАО «Ростелеком» Игорь Ляпунов, президент ГК InfoWatch, соучредитель «Лаборатории Касперского» Наталья Касперская, GR-директор hh.ru Виталий Терентьев. Также к выступлению в программе форума приглашены заместитель председателя правления ПАО Сбербанк Станислав Кузнецов, депутат Государственной думы РФ Александр Хинштейн, директор департамента защиты информации и IT-инфраструктуры компании «Норникель» Дмитрий Григорьев.

В рамках Форума DLP+ в этом году состоится вручение Национальной премии Российской Федерации в области защиты от утечек информации «Индустрия DLP», в номинациях «Самый значимый проект внедрения DLP-системы», «Технологический тренд года в сфере защиты от утечек информации» и «Личный вклад в развитие отрасли DLP».
​​Сотрудники как вектор атаки: как обеспечить киберстабильность бизнеса

🗓31 мая компании iTPROTECT, UserGate, Индид и Антифишинг организуют спич-сессию, чтобы обсудить варианты минимизации киберрисков от действий сотрудников. Сейчас, когда число атак увеличилось - это особенно важно. Ведь именно по вине пользователей происходит больше всего киберинцидентов. А удаленка, неподготовленность людей, массовый отток ИТ-специалистов и уход иностранных ИТ-вендоров из РФ с отключением обновлений – увеличивают шансы злоумышленников на успех.

Регистрируйтесь на спич-сессию, чтобы узнать, что с этим делать: от обучения сотрудников основам киберграмотности до использования специализированных решений (VPN, MFA, PAM и пр.).

Программа:
🔸Обзор обстановки: предпосылки, вызовы и варианты защиты,
🔸Как защитить компанию от цифровых атак, пока внедряются российские СЗИ,
🔸Экосистема CORPORATE ID для централизованного управления и защиты доступа,
🔸Комплексный подход к безопасности с экосистемой UserGate SUMMA,
🔸Кейсы: результаты и выводы внедрения и эксплуатации российских ИБ-решений

Мероприятие пройдет в гибридном формате - очная спич-сессия в арт-галерее "Красные холмы"+ онлайн-трансляция. Офлайн-участников ждут призы и гастрономический фуршет.
DemHack 4: решения для приватности и доступа к информации во время


Роскомсвобода и Privacy Accelerator открывают регистрацию на хакатон DemHack 4 . Хакатон пройдет 21- 22 мая 2022 года в формате онлайн и объединит русскоязычных специалистов из России и любой другой точки планеты для решения задач в сфере приватности и доступа к информации. Регистрация участников открыта до 16 мая (включительно).

DemHack 4 - это четвертый хакатон задач в области прайваси и свободы интернета. Уже третий год команды на хакатоне ищут технические решения, которые помогают гражданам защитить цифровые права и расширить цифровые возможности.

https://demhack.ru/
Forwarded from SecurityLab.ru
Смотрите PHDays 11 в прямом эфире

крупнейший в Европе форум по практической кибербезопасности.

— Традиционно в его программу входит самая масштабная в мире открытая кибербитва The Standoff и другие активности: круглые столы с участием представителей госсектора и бизнеса, технические треки и конкурсы для исследователей безопасности.

начало трансляции в 17.05 в 10-15

https://www.securitylab.ru/news/531662.php
​​Конференция о трендах в ИТ и ИБ IT IS conf

🗓16 июня УЦСБ приглашает на крупнейшую на Урале конференцию о трендах в ИТ и ИБ IT IS conf.

🔸Ключевые темы: развитие рынка в условиях санкций, новые информационные вызовы и защита ИТ-инфраструктуры компаний в условиях кибервойны.

🔸В этом году в программу конференции включены воркшопы, лекции и круглые столы. Участники смогут выбрать интересующую их секцию по ИБ и ИТ и получить полезные знания от экспертов-практиков.

🔸В планерной сессии «Новые информационные вызовы текущей реальности» участие примут представители федеральных и региональных власти органов власти и бизнес-структур.

Участие бесплатное, регистрация.
​​DLP для новой реальности. Как спокойно спать в эпоху импортозамещения

После событий февраля 2022 года мы стали жить в новом мире. Иностранные DLP-вендоры ушли с российского рынка. Используемый стек технологий меняется в сторону использования российского системного и прикладного ПО.

23 мая в 11:00 (МСК) присоединяйтесь к открытому вебинару, чтобы узнать, что должно быть в современной DLP-системе для ответа на вызовы новой эпохи.

На вебинаре вы узнаете:
▪️Какая нормативная база импортозамещения создана к настоящему моменту
▪️Какие вызовы и угрозы стоят перед компаниями при выборе DLP-системы
▪️Какие инструменты DLP доступны в импортозамещенной ИТ-инфраструктуре
▪️Как Solar Dozor обеспечивает защиту от утечек и расследование признаков корпоративного мошенничества в условиях импортозамещения

Мероприятие будет полезно специалистам и руководителям ИТ- и ИБ-служб, рассматривающих приобретение российской DLP-системы, в том числе для замены зарубежных решений.
​​🎙Нева-Автоматизация в партнёрстве с ITD Group и CyberPeak приглашают вас и ваших коллег на обзорный вебинар "Российская DAG/DCAP-система «Спектр»: практические кейсы и сравнение с зарубежными аналогами", который состоится 24 мая в 11:00 (МСК).

Наверняка вы заметили рост всеобщего интереса к решениям класса DAG/DCAP, которые становятся новым DLP для рынка ИБ. Предлагаем вам подробнее узнать об одном из них – «Спектр»!

На вебинаре мы продемонстрируем работу системы и покажем кейсы, интересные для сотрудников департаментов ИТ и ИБ.

Кроме того, мы расскажем, как “СайберПик” поддерживает российские компании индивидуальными условиями сотрудничества, комфортными с технической и экономической точки зрения.

В программе вебинара:
● Класс DAG/DCAP - новый DLP для рынка информационной безопасности.
● Обзор и демонстрация возможностей системы “Спектр”, сравнение с продуктами зарубежных производителей (Varonis, Netwrix).
● Как “Спектр” помогает оптимизировать ресурсы файловых хранилищ.
● Этапы разворачивания DAG/DCAP “Спектр”. Бесшовный переход на систему с зарубежных решений.

✔️Предварительная регистрация обязательна: https://vk.cc/cdvQgk

До встречи на вебинаре 24 мая в 11:00 (МСК)!
​​Коллеги, приглашаем вас на стрим с разработчиками компании «Айдеко», посвященный безопасности сети и возможностям Ideco UTM.

Дата: 26.05.2022
Начало: 11:15 мск
Продолжительность: 1,5 часа

На каждом вебинаре мы получаем множество вопросов о возможностях и настройках Ideco UTM, сравнении с другими продуктами, вопросы по организации и обеспечению безопасности компаний в целом. Не на все из них наши спикеры успевают ответить в эфире.

Специально для вас 26 мая мы проведем разговорный стрим, где наши специалисты в прямом эфире ответят на все ваши вопросы о безопасности - их можно задать заранее в форме регистрации или непосредственно в чате трансляции.

В программе:
📙 Ideco UTM: настройки, возможности и планы появления новых сервисов
📙 Почему бесплатные решения сейчас самая ненадежная защита
📙 Зачем внедрять шлюз при наличии других решений
📙 Какие продукты можно использовать в связке с Ideco UTM

За самые интересные вопросы мы как обычно подарим наш необычный фирменный мерч!

Подробности и регистрация.