Анонсы лучших ИБ мероприятий
5.34K subscribers
93 photos
7 videos
496 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
Forwarded from SecurityLab.ru
​​Формула неуязвимости 🧬

⚡️Positive Technologies представит обновленную версию системы для выявления инцидентов информационной безопасности — MaxPatrol SIEM 8.0⚡️

В программе:
📍 Обзор новых возможностей
📍 Зачем кибербезопасности технологии машинного обучения
📍 Что такое analyst experience (опыт аналитиков) и как мы над ним работаем
📍 История одного внедрения

Все подробности — на онлайн-запуске 26 октября в 15:00.
Forwarded from SecurityLab.ru
​​02 ноября ИТ руководители ВсеИнструменты.ру, Чемодан Про (ранее Samsonite) поделятся практическим опытом использования облачной ИТ инфраструктуры.

Приглашаем на вебинар по теме: Использование облака как часть зрелой ИТ стратегии. Опыт компаний ВсеИнструменты.ру, Чемодан Про (ранее Samsonite)

Планируем обсудить:
🔹Как выбрать оптимальный баланс между собственной и облачной ИТ инфраструктурой для Dev, Test и Prod сред
🔹Решение сложных кейсов при переходе в облако (приложения 1С, вопросы ИБ и др.)
🔹Практические моменты при миграции в облако (сеть, ИБ, мониторинг и др.)
🔹Экономические и неэкономические аспекты облака

Участие бесплатное.
Посмотреть программу и зарегистрироваться.
Forwarded from Positive Technologies
📣 Нас спрашивали, почему мы проводим свои крутые ивенты только в Москве. Отвечаем: «Не только!»

Встречаемся 2 ноября на Positive Tech Day вместе с топ-менеджерами компаний, руководителями IT-отделов и специалистами по ИБ в Санкт-Петербурге, в Loft Hall на Арсенальной набережной, 1.

Не забудьте зарегистрироваться заранее, чтобы мы знали: вы точно придете.

Эксперты Positive Technologies поделятся видением результативной кибербезопасности, расскажут, на какие угрозы и тренды индустрии нужно обратить внимание и как построить эффективную киберзащиту.

• Например, бизнес-консультант по информационной безопасности Алексей Лукацкий объяснит, как CISO найти общий язык с топ-менеджментом.

Эльман Бейбутов, директор по развитию продуктового бизнеса, расскажет, как эволюционировала ИБ: от функций к результату .

• С Алексеем Новиковым, директором экспертного центра безопасности Positive Technologies, поговорим об оценке защищенности .

• А с Еленой Молчановой, бизнес-лидером киберполигона Standoff 365, обсудим, как киберучения помогают SOC и для чего еще они нужны.

👀 Ищите полную программу на сайте, увидимся 2 ноября!

@Positive_Technologies
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
​​🔥 Онлайн-запуск MaxPatrol SIEM 8.0

26 октября в 15:00

Уже завтра эксперты Positive Technologies расскажут о возможностях и фишках новой версии.

Регистрируйтесь и подключайтесь 😎
Forwarded from SecurityLab.ru
​​PT Threat Analyzer: повышаем защищенность при помощи знаний о существующих и потенциальных угрозах информационной безопасности

🗓Вебинар Positive Technologies состоится 31 октября в 14:00 (МСК)

Для построения эффективной киберзащиты недостаточно исследовать только внутренние события. Необходимо понимать, какие техники и инструменты злоумышленников представляют угрозу для инфраструктуры. На вебинаре эксперты Positive Technologies расскажут о новой подсистеме для MaxPatrol SIEM, которая позволит не только собирать, но и использовать знания о существующих и потенциальных угрозах для обеспечения результативной защиты.

На трансляции эксперты:
▪️расскажут, как организовать сбор, анализ и распространение данных о киберугрозах с помощью PT Threat Analyzer;
▪️покажут, как обнаруживать признаки компрометации в событиях безопасности и сетевом трафике;
▪️выявят индикаторы компрометации, связанные с уязвимостями в IT-инфраструктуре
Forwarded from SecurityLab.ru
This media is not supported in your browser
VIEW IN TELEGRAM
🤩 Как попасть на конференцию Standoff Talks, где соберутся профессионалы по информационной безопасности, чтобы обменяться опытом с активным исследовательским сообществом?

Все просто: нужно быть матерым спецом по ИБ (уверены, в нашем канале только такие) и оставить заявку на сайте.

А 24–25 ноября встретиться в Кибердоме в рамках Moscow Hacking Week, чтобы прокачать свои навыки в поиске уязвимостей и пентесте, да и в целом круто провести время.

Не забудьте рассказать о себе в заявке и поторопитесь — количество мест ограничено.
Forwarded from SecurityLab.ru
This media is not supported in your browser
VIEW IN TELEGRAM
ЯUSSIAN REALITY? ВИРТУАЛЬНОСТЬ!

🎙Примите участие в бесплатном онлайн-митапе, который состоится 17 ноября 2023 г в 15:00. На площадке специалисты познакомятся со спектром решений «Группы Астра» в области VDI и виртуализации.

📱В программе мероприятия — портфолио для построения и оптимизации систем виртуализации, презентации ярких кейсов и обновленных продуктовых линеек.

Активное обсуждение вопросов и общение со спикерами, в числе которых приглашенные гости из НИЦЭВТ и компании ПАО «Мегафон».

⚙️Регистрация доступна по ссылке

Реклама. ООО "РусБИТех-Астра", ИНН 7726388700, erid: LjN8KJQRE
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
​​Профилирование в MaxPatrol SIEM: обзор пакета экспертизы

🎙Вебинар Positive Technologies состоится 9 ноября в 14:00 (МСК)

MaxPatrol SIEM предоставляет возможность осуществлять профилирование действий пользователя на базе машинного обучения или корреляций. Оба метода показали отличные результаты в обнаружении сложных атак в ходе киберучений. На вебинаре вы узнаете, как новые правила профилирования помогают обнаруживать попытки нарушения защиты инфраструктуры.

Специалисты экспертного центра Positive Technologies расскажут:

📌как реализовали в MaxPatrol SIEM автоматическое создания профиля поведения пользователя без применения ML-технологий;
📌как обнаружить нетипичные подключения к корпоративным активам;
📌как настроить оповещения о подозрительных подключениях к критически важным активам.

Трансляция будет особенно интересна тем, кто использует и внедряет MaxPatrol SIEM.
Forwarded from SecurityLab.ru
Хотите стать экспертом по кибербезопасности, но не знаете, с чего начать? Только начали погружаться в эту сферу или заканчиваете вуз? 🧐

18–19 ноября пройдет конференция Standoff 101. Это мероприятие станет идеальной точкой старта для новичков в ИБ.

Вас ждут:

😎 Выступления профи. Они разберут разные направления кибербеза и поделятся кейсами из личного опыта.

🤗 Открытые дискуссии. Преподаватели и эксперты расскажут про разные программы обучения и ответят на ваши вопросы.

😈 Соревнования. Capture the flag (Захват флага) и практические задачки, которые можно решить даже без опыта в ИБ.

Добавьте мероприятие себе в календарь, чтобы ничего не пропустить. Это можно сделать на нашем сайте. Там же будет доступна онлайн-трансляция 🧑‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from IT's positive investing
🤔 Мы знаем, что многие инвесторы хотели бы чуть больше погрузиться в сферу кибербезопасности — одну из важнейших отраслей, без которой невозможен современный цифровой мир.

Однако часто новички сталкиваются с огромным количеством сложных терминов и понятий, которые мешают воспринимать новые знания. Чтобы сделать первое погружение проще, мы запустили бесплатный курс «Базовая кибербезопасность», автором которого стал Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies.

Алексей постарался сделать так, чтобы материал был понятен даже тем, кто максимально далек от темы. Он сравнивает процессы кибербезопасности с природными явлениями, приводит реальные примеры из жизни и проводит параллели с известными историческими фактами (например, он рассказывает о том, какие инструменты информационной безопасности использовали в Древнем Египте).

🎓 Небольшой курс поможет разобраться, как кибербезопасность влияет на людей, бизнес и государство.

🎓 Вы получите необходимый минимум информации, которую обычно приходится искать в разных источниках — статьях, выступлениях и видео.

🎓 Вас ждут девять коротких видеоблоков, в которых Алексей просто расскажет о сложных терминах из мира ИБ, о том, что движет злоумышленниками и кто работает на «светлой» стороне.

Курс доступен всем желающим! Вы можете пройти его на нашем сайте.

#POSI
Forwarded from SecurityLab.ru
​​⚡️Приглашаем принять участие в бизнес-завтраке «Практика обеспечения информационной безопасности субъектов КИИ», где будут обсуждаться существующие трудности и пути их решения:

✔️какие подходы и методы можно использовать для эффективного управления ИБ;

✔️как поменять устоявшееся восприятие службы ИБ как сервисного подразделения;

✔️как грамотно организовать процесс категорирования, чтобы избежать замечаний со стороны регулятора;

✔️с какими проблемами могут столкнуться организации при внедрении процесса безопасной разработки.

5 декабря в 10:00 в офлайн-формате.

Необходима предварительная регистрация.
🔒 Приглашаем Вас на заседание рабочей группы по кибербезопасности! 🔒

📅 Когда: Понедельник, 4 декабря
Время: 15:00 - 17:00 (Московское время)
🌐 Формат: Онлайн (Zoom)

Что обсудим:

Статистика проникновений: Освещение актуальной мировой практики.

Методы проникновения: Детальный анализ способов проникновения во внутренние сети компаний.

Тренды конкурентной разведки: Обзор последних тенденций в новых условиях.

Присоединяйтесь, чтобы быть в курсе последних тенденций в области кибербезопасности и узнать эффективные методы защиты.

📝 Подключиться можно по ссылке: https://us06web.zoom.us/j/83877422188?pwd=DAcAJVEGeYGQjDEi9kpYj5pU0fbN6c.1

🗣 Язык мероприятия: Русский
Forwarded from SecurityLab.ru
​​🚀Онлайн-запуск PT Network Attack Discovery 12

👉🏻14 декабря в 14:00


Новогодний подарок от Positive Technologies ― следующая версия системы поведенческого анализа трафика, которая обнаруживает в сети замаскированного злоумышленника.

На трансляции:
📌Развенчивание мифов об NTA-системах
📌Новые возможности PT NAD и зачем они нужны
📌Обновление экспертизы и советы, как выжать из продукта максимум результата
📌Честное мнение пользователей о PT NAD

Присоединяйтесь и участвуйте в снегопаде подарков
Forwarded from SecurityLab.ru
​​🎙Вебинар Positive Technologies «Выявление сетевых атак с помощью PT NAD. Быстрый старт»

🗓25 января в 14:00 (мск)

Система анализа сетевого трафика эффективна только при участии оператора, которому нужно оперативно принимать правильные решения. Эксперт группы исследования методов обнаружения атак Positive Technologies расскажет:

▪️как разделить оповещения на важные и незначительные;
▪️какие атаки представляют наибольшую угрозу;
▪️как в перечне срабатываний найти то, что может привести к недопустимому событию.
Forwarded from Positive Technologies
👩‍🎓 Positive Technologies и Тинькофф объединяют усилия и запускают совместные образовательные программы для восполнения кадрового дефицита в отрасли

💬 «Мы понимаем, что будущее не только кибербезопасности, но и всей сферы IT зависит от тех, кто приходит в нее сейчас, и у нас есть уникальная возможность повлиять на развитие отрасли», — отметил Денис Баранов, генеральный директор Positive Technologies.

Обучение будет проходить на базе Центрального университета — первого STEM-вуза в России. В программах примут участие эксперты из разных технологических компаний, чтобы слушатели смогли получить максимально широкий спектр практических навыков.

🤌 Первым в серии образовательных программ стартует курс по подготовке специалистов SOC. Он начнется 16 февраля и продлится шесть месяцев.

• Обучение рассчитано на студентов последних курсов направлений IT и ИБ, которые проходили стажировки или имеют небольшой опыт работы в сфере ИБ.

• Кроме того, курс будет полезен аналитикам первой линии SOC, желающим прокачать свои навыки в области анализа и поиска угроз.

• Подать заявку на обучение можно до 10 февраля на сайте программы.

Выпускники получат диплом о профессиональной переподготовке от Центрального университета и возможность претендовать на вакансии в крупнейших компаниях России.

🤫 Небольшой спойлер: в этом году совместно с Тинькофф мы также планируем запустить магистратуру по ИБ. Но об этом расскажем позднее.

Да пребудут с нами знания!

#PositiveEducation
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
​​🎙Как использовать API в MaxPatrol VM: теория и практика

Вебинар Positive Technologies состоится 13 февраля в 15:00 (мск)


Открытый API дает возможность улучшать продукт и индивидуально настраивать его. На вебинаре вы узнаете, как будет использоватьcя API в MaxPatrol VM, увидите, как создать подключение и работать с запросами.

Эксперты Positive Technologies расскажут, как:

🔺взаимодействовать с сервисами и сущностями,
🔺извлекать данные с помощью PDQL-запросов,
🔺а также приведут примеры использования API.

Вебинар будет интересен пользователям MaxPatrol VM, специалистам по IT и ИБ.
Есть ли DevSecOps в Самаре? На Positive Tech Day 18 июня он точно появится! 🙂

В Самаре впервые пройдет конференция Positive Tech Day от Positive Technologies, на которой соберутся топовые эксперты компании по безопасной разработке — они выступят на треке «DevSecOps на Волге», где расскажут об Application Security.

Так что если у вас еще не было планов на июнь — сохраняйте дату, приходите бесплатно послушать доклады и задать вопросы! Будет полезно как новичкам, так и тем, что уже давно в теме.

🤔 На «DevSecOps на Волге» вы узнаете:

• из чего состоит практика безопасной разработки и как ее внедрить;
• как защитить конвейер CI/CD и ничего не испортить;
• как выбирать и применять AppSec-инструменты;
• как выстроить взаимодействие между людьми, чтобы DevSecOps работал.

Участие бесплатное по предварительной регистрации.
Forwarded from Standoff 365
▶️ В этом году мы решили запустить серию стримов «Начинаем в багбаунти» для тех, кто учится искать баги или только подумывает об этом

Новый стрим пройдет уже 21 июня в 17:00. На нем Олег Уланов aka brain, который меньше чем за год ворвался в топ-10 Standoff Bug Bounty, и Анатолий Иванов aka c0rv4x, идейный лидер этой платформы и белый хакер с десятилетним опытом — расскажут все про уязвимость, связанную с межсайтовой подделкой запроса — server-side request forgery (SSRF).

🍒 Сочная теория

Ты узнаешь, почему такие баги встречаются в самых разных приложениях и по каким причинам разработчики допускают их в своем коде, как находить уязвимости, приводящие к атакам типа SSRF, на багбаунти и легально на этом зарабатывать.

👌 Наглядная практика

Теорией не ограничимся: тебя ждет мастер-класс, на котором мы покажем, как именно нужно искать такие баги в собственном коде или на багбаунти.

Регистрируйся на стрим заранее и готовься покорять Standoff Bug Bounty!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 365
Miss me Cкучаешь без стримов по багбаунти?

В среду, 31 июля, в 19:00 (мск) можно будет в прямом эфире посмотреть на триаж с двух сторон: глазами компаний-вендоров и команды Standoff Bug Bounty.

🥣 Готовь вопросы или задавай их прямо под постом, а мы передадим все гостям студии, среди которых будут:

Витя aka АК-47 Тимофей Черных aka doc64 — руководитель продуктовой безопасности в Ozon c большим опытом выстраивания процессов DevSecOps и AppSec в разных компаниях.

Дарья Афанасова — руководитель группы триажа на платформе Standoff Bug Bounty.

Анатолий Иванов aka c0rv4x — идейный лидер багбаунти Standoff, белый хакер с десятилетним стажем.

Они поговорят о том, как триажеры помогают багхантерам правильно составлять отчеты и не упускать важного, чтобы оперативнее получать фидбэк и вознаграждение от вендоров. А еще обсудят, как триаж сокращает путь от получения отчета до устранения уязвимости.

Регистрируйся заранее, чтобы не пропустить стрим. Увидимся в эфире!