Анонсы ИБ мероприятий
前往频道在 Telegram
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами. Контакты - @pipiggi.
显示更多6 156
订阅者
-124 小时
-57 天
-630 天
数据加载中...
相似频道
标签云
进出提及
---
---
---
---
---
---
吸引订阅者
九月 '269月 '26
九月 '26
+43
在1个频道中
八月 '26
+25
在1个频道中
Get PRO
七月 '26
+40
在1个频道中
Get PRO
六月 '26
+166
在1个频道中
Get PRO
五月 '26
+318
在0个频道中
Get PRO
四月 '26
+53
在2个频道中
Get PRO
三月 '26
+261
在3个频道中
Get PRO
二月 '26
+283
在4个频道中
Get PRO
一月 '26
+38
在0个频道中
Get PRO
十二月 '25
+27
在0个频道中
Get PRO
十一月 '25
+32
在0个频道中
Get PRO
十月 '25
+55
在1个频道中
Get PRO
九月 '25
+46
在0个频道中
Get PRO
八月 '25
+79
在0个频道中
Get PRO
七月 '25
+25
在0个频道中
Get PRO
六月 '25
+16
在0个频道中
Get PRO
五月 '25
+28
在0个频道中
Get PRO
四月 '25
+71
在0个频道中
Get PRO
三月 '25
+273
在0个频道中
Get PRO
二月 '25
+54
在0个频道中
Get PRO
一月 '25
+41
在0个频道中
Get PRO
十二月 '24
+44
在0个频道中
Get PRO
十一月 '24
+39
在1个频道中
Get PRO
十月 '24
+42
在0个频道中
Get PRO
九月 '24
+48
在0个频道中
Get PRO
八月 '24
+49
在0个频道中
Get PRO
七月 '24
+36
在0个频道中
Get PRO
六月 '24
+26
在0个频道中
Get PRO
五月 '24
+20
在0个频道中
Get PRO
四月 '24
+26
在0个频道中
Get PRO
三月 '24
+38
在0个频道中
Get PRO
二月 '24
+45
在0个频道中
Get PRO
一月 '24
+79
在0个频道中
Get PRO
十二月 '23
+62
在0个频道中
Get PRO
十一月 '23
+174
在0个频道中
Get PRO
十月 '23
+50
在0个频道中
Get PRO
九月 '23
+64
在0个频道中
Get PRO
八月 '23
+47
在0个频道中
Get PRO
七月 '23
+43
在0个频道中
Get PRO
六月 '23
+82
在0个频道中
Get PRO
五月 '23
+49
在0个频道中
Get PRO
四月 '23
+34
在0个频道中
Get PRO
三月 '23
+38
在0个频道中
Get PRO
二月 '23
+61
在0个频道中
Get PRO
一月 '23
+60
在0个频道中
Get PRO
十二月 '22
+50
在0个频道中
Get PRO
十一月 '22
+116
在0个频道中
Get PRO
十月 '22
+258
在0个频道中
Get PRO
九月 '22
+634
在0个频道中
Get PRO
八月 '22
+196
在0个频道中
Get PRO
七月 '22
+145
在0个频道中
Get PRO
六月 '22
+133
在0个频道中
Get PRO
五月 '22
+188
在0个频道中
Get PRO
四月 '22
+188
在0个频道中
Get PRO
三月 '22
+544
在0个频道中
Get PRO
二月 '22
+70
在0个频道中
Get PRO
一月 '22
+37
在0个频道中
Get PRO
十二月 '21
+52
在0个频道中
Get PRO
十一月 '21
+86
在0个频道中
Get PRO
十月 '21
+98
在0个频道中
Get PRO
九月 '21
+202
在0个频道中
Get PRO
八月 '21
+137
在0个频道中
Get PRO
七月 '21
+135
在0个频道中
Get PRO
六月 '21
+185
在0个频道中
Get PRO
五月 '21
+49
在0个频道中
Get PRO
四月 '21
+130
在0个频道中
Get PRO
三月 '21
+200
在0个频道中
Get PRO
二月 '21
+149
在0个频道中
Get PRO
一月 '21
+246
在0个频道中
Get PRO
十二月 '20
+2 880
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 28 九月 | 0 | |||
| 27 九月 | 0 | |||
| 26 九月 | 0 | |||
| 25 九月 | +4 | |||
| 24 九月 | +3 | |||
| 23 九月 | 0 | |||
| 22 九月 | +3 | |||
| 21 九月 | 0 | |||
| 20 九月 | +2 | |||
| 19 九月 | +1 | |||
| 18 九月 | +2 | |||
| 17 九月 | 0 | |||
| 16 九月 | +2 | |||
| 15 九月 | +4 | |||
| 14 九月 | 0 | |||
| 13 九月 | +7 | |||
| 12 九月 | 0 | |||
| 11 九月 | +2 | |||
| 10 九月 | 0 | |||
| 09 九月 | +2 | |||
| 08 九月 | +2 | |||
| 07 九月 | +4 | |||
| 06 九月 | 0 | |||
| 05 九月 | 0 | |||
| 04 九月 | +2 | |||
| 03 九月 | 0 | |||
| 02 九月 | +3 | |||
| 01 九月 | 0 |
频道帖子
Repost from SecurityLab.ru
🟣Эффективность ИБ при дефиците бюджетов, защита LLM и безопасная разработка на Большой игре
15 октября в Москве пройдет «Большая игра» — ежегодная ИТ-конференция разработчика Orion soft.
На дискуссии «IT Defense: результативные ходы в кибербезопасности» эксперты из Ozon и Positive Technologies расскажут о приоритетах ИБ и результативности инвестиций. Акцент на безопасность в эпоху ИИ: его роль в атаках, требования к применению LLM в корпоративном контуре, защита передаваемых данных, доверие к ИИ при анализе инцидентов, развитие регуляторики, практики AI DevSecOps.
В технологическом треке покажем AI Gateway на базе Nova AI и StarGuard AI: каждое решение можно проверить лично в демо-лабораториях.
Играем по-крупному: отсылки к культовым играм в сессиях, оформлении и мерче. А ставки реальные — бюджет, надежность и эффективность ИТ и ИБ.
➡️Press start* → [регистрация]
Реклама 18+, Рекламодатель ООО «Орион», ИНН: 9704113582
*Старт
| 2 | 🩶 Данные в 1С под защитой. Практический разбор слепых зон
При контроле данных в 1С ИБ-специалист не видит полную картину безопасности: журналы показывают, что пользователь открыл отчет, но не отображают статус экспорта данных и какие SQL-запросы ушли в базу. Действия привилегированного пользователя и вовсе могут остаться вне контроля. Риски – утечки, незаметная модификация, сокрытие следов.
30 сентября в 11:00 МСК эксперты Гарды в прямом эфире разберут сложности аудита 1С и покажут новый функционал Гарда DBF версии 5.8. Спикеры расскажут, как решение получает события 1С напрямую, обогащает контекстом и фильтрует поток.
🟣Спикеры Дмитрий Ларин и Дмитрий Горлянский покажут на практике, как работает новый аудит, и ответят на вопросы в прямом эфире. | 422 |
| 3 | Конференция по кибербезопасности ZeroNights – уже 30 сентября!
3 трека, 4 сцены и 3 десятка спикеров ждут! Узнайте про техники взлома систем, наболевшие проблемы кибербезопасности и методы предотвращения угроз.
Когда: 30 сентября
Где: Санкт-Петербург, LOFT#7 (Арсенальная наб., 1)
О чем поговорим/послушаем?
🔤 Offensive Track — темы, связанные с этичным хакингом, аспектами выявления уязвимостей и их эксплуатации, а также актуальными техниками атак.
🔤 SecOps Track — фокус на защите систем и приложений, внедрении эффективных инструментов и практик обеспечения кибербезопасности.
🔤 Community Track — интерактивные доклады от ИБ‑сообществ, сопровождающиеся тематическими воркшопами и локпикингом.
И, конечно, огромный простор для нетворкинга и обмена опытом!
Программа конференции – узнать больше | 414 |
| 4 | Лучший способ узнать больше о MaxPatrol SIEM 28.0 — заглянуть ему под капот и поговорить с продуктовой командой.
Все это вы сможете сделать во время онлайн-запуска новой версии продукта 1 октября в 14:00.
Расскажем, как нам удалось сделать поток событий безопасности управляемым на всех уровнях — от инфраструктуры до решений аналитика. А еще — сократить нагрузку на процессор, потребление оперативки, вполовину уменьшить время на расследование инцидентов и на 90% — на подготовку правил нормализации.
Важные пойнты, которые планируем подсветить
1️⃣ То же железо — выше производительность. Система стала эффективнее использовать уже имеющиеся ресурсы, оставляя запас на будущее.
2️⃣ С частью вопросов разбирается AI. Встроенная в продукт ИИ-помощница PT Naira конечно не аналитик, но вы своими глазами сможете увидеть, как она решает рутинные задачки и помогает быстрее разобраться в происходящем.
3️⃣ ML-детект выходит за рамки известных сценариев. Поведенческий модуль MaxPatrol BAD теперь еще лучше выявляет аномалии и скрытые признаки атак за пределами классических правил.
4️⃣ Больше экспертного контента. Работа с правилами и знаниями об атаках стала удобнее, включая развитие интеграции с открытыми форматами.
Вы не только первыми увидите, что умеет обновленный MaxPatrol SIEM, но и сможете задать вопросы отвечающим за него экспертам и секретному гостю.
Тема годная, так что регистрируйтесь и приходите на прямой эфир.
#MaxPatrolSIEM
@Positive_Technologies | 510 |
| 5 | Как крупный заказчик заменил два решения для управления уязвимостями одной платформой ScanFactory — разберем на вебинаре «ИИ против ИИ: как защитить бизнес от атак нового поколения» 30 сентября в 11:00 МСК.
🖖 Покажем на реальном кейсе, как консолидация помогла:
— сократить стоимость и количество дашбордов;
— объединить данные из разных систем;
— ускорить работу Blue Team.
Отдельно разберем карту атак: как связать данные об инфраструктуре, увидеть путь от точки входа до критичного актива и понять, какие цепочки атак нужно закрывать в первую очередь.
Главное: покажем как в условиях, когда защите приходится работать с той же скоростью, что и атакующим, помогает ИИ.
📌 Зарегистрироваться | 465 |
| 6 | Как AI изменил пентест и что теперь делать 🤖
Агент-хакер — уже не демо на конференции. Его выводят на bug bounty, турниры и в коммерческие проекты.
24 сентября в 19:00 мск директор по продуктам Standoff 365 Иван Булавин и CEO CyberED Егор Богомолов разберут, что AI поменял в наступательной безопасности и куда расти пентестеру.
👉 Зарегистрироваться на эфир
На эфире узнаешь:
🔻 как собрать агента, который находит уязвимости;
🔻 где агенты приносят деньги;
🔻 как попасть на Standoff 2027 без отбора;
🔻 как Standoff меняет турниры под AI;
🔻 какая база нужна, чтобы дойти до AI в пентесте.
Есть вопросы и сомнения по поводу роста в наступательной безопасности? Спроси у спикеров прямо в эфире.
Участие бесплатное, по регистрации.
👉 Зарегистрироваться
👉 Узнать больше об эфире | 2 491 |
| 7 | Защита веба должна эволюционировать — иначе она перестает работать
Сегодня у каждой компании в среднем около 20 веб-приложений, которые часто живут в распределенной инфраструктуре. Атаки на них становятся все изощреннее и незаметнее, а от обнаружения уязвимости до создания эксплойта может пройти всего несколько часов. Адаптация защиты приложений под новые условия — гарантия ее успешной работы.
Именно об этом поговорим на вебинаре 24 сентября в 14:00. Расскажем, что поменялось на стороне атакующих и что — на стороне бизнеса, а главное — как все это отразилось на развитии PT AF PRO.
1️⃣ Посмотрим на свежую статистику атак на веб-приложения и обсудим самые опасные векторы угроз.
2️⃣ Поговорим, какая функциональность WAF нужна именно вам, обсудим баланс рисков и расходов на защиту веб-ресурсов.
3️⃣ Отдельно расскажем, как PT AF PRO помогает меняться без лишнего риска, решая массу задач одновременно. От управления распределенной инфраструктурой и контроля приложений до блокировки угроз и автоматического выделения ресурсов при росте нагрузки.
Вы узнаете, как продукт поддерживает отечественные ОС, обновляет экспертизу под актуальные угрозы, локальной CAPTCHA и гибких фильтрах для уведомлений.
И конечно, увидите все на практике: от единой консоли управления до предобученных моделей машинного обучения.
❤️ Приходите послушать, задать вопросы и вживую убедиться, что PT AF PRO обеспечивает защиту ваших веб-приложений.
#PTAFPRO
@Positive_Technologies | 517 |
| 8 | 🛡 BIS Summit 2026 – ежегодная конференция по информационной безопасности
Искусственный интеллект уже стал частью корпоративной инфраструктуры, но вместе с новыми возможностями появляются и новые риски: от утечек и атак с использованием нейросетей до вопросов ответственности, регулирования и защиты самих ИИ-систем.
29 сентября в Москве пройдет BIS Summit 2026. В этом году главная тема саммита – «Искусственный интеллект – где граница между прогрессом и угрозой».
В программе: два больших пленарных диалога о регулировании ИИ и его применении в бизнесе, дискуссионные секции на самые злободневные темы, а также церемония награждения победителей премии Ассоциации по защите деловой информации (BISA).
Среди участников и модераторов руководители ИБ, представители государства и ведущие эксперты отрасли. В частности, Наталья Касперская, президент ГК InfoWatch, откроет саммит и станет модератором пленарной дискуссии «Диалог с бизнесом».
BIS Summit будет полезен руководителям и специалистам по ИБ и ИТ, CISO, CIO, CSO, CDO, а также всем, кто отвечает за защиту данных и цифровой инфраструктуры.
Участие для представителей компаний-заказчиков ИТ и ИБ-услуг бесплатное.
🔵29 сентября Москва, кластер «Ломоносов»
ЗАРЕГИСТРИРОВАТЬСЯ | 431 |
| 9 | Как подготовить команду SOC к сложным атакам
Целевые атаки — это не ежедневная рутина. Но именно они требуют от SOC максимальной собранности и навыков, которые сложно поддерживать, когда 90% времени уходит на типовые инциденты.
Как сохранять форму и не подкачать, когда случится что-то действительно сложное и незнакомое? Поговорим об этом на вебинаре 22 сентября в 11:00.
Команда Standoff вместе с Андреем Устюжаниным, заместителем директора по ИБ в компании «ДОМ.РФ Технологии», обсудят, почему практика должна быть регулярной, а разовых интенсивов для SOC — недостаточно.
Вы узнаете
🔴 какие навыки особенно важны для SOC и как развивать их у команды;
🔴 как построить систему регулярных тренировок и почему это важно;
🔴 как понять, что команда действительно стала сильнее;
🔴 к чему нужно готовиться SOC в связи с бурным развитием ИИ и изменениями ландшафта киберугроз.
Регистрируйтесь заранее и готовьте вопросы. Увидимся на вебинаре.
#Standoff
@Positive_Technologies | 661 |
| 10 | А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов
Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.
Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.
Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков.
Также в программе:
💜 где проходит граница между требованиями регуляторов и реальной защищённостью;
💜 чего заказчики ждут от российских NGFW и что получают на практике;
💜 насколько прозрачной должна быть архитектура отечественных решений;
💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций.
Участие бесплатное по предварительной регистрации с корпоративной почтой.
➡️ Регистрация: cyberdom.pro/ngfw
Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18 | 1 307 |
| 11 | TLP: POSITIVE RED №2
25 сентября проведем наш второй митап, на этот раз — в Музее криптографии (55.830677, 37.597678). Будут честные доклады без записи, живое общение и никакой воды (только пенное, снова).
Если вы аналитик SOC, специалист по реагированию и расследованию инцидентов или эксперт по исследованию и детектированию угроз, то вам точно зайдет.
Программа на вечер (встречаемся в 18:30):
🕖 19:00 — «От инфоповода до атаки: как группировки адаптируют глобальную и российскую повестку под свои операции».
Денис Казаков, специалист группы киберразведки PT ESC.
🕢 19:30 — «VantaCore: как вымогатели собирают собственный арсенал».
Александр Гантимуров, руководитель направления обратной разработки Angara MTDR.
🕣 20:30 — «История про шифровальщик, который не смог».
Дмитрий Логинов, реверс-инженер, CICADA8.
🕘 21:00 — «Follow the __report, knock knock, Remedy».
Иван Трофименко, аналитик центра мониторинга и реагирования JET CSIRT.
🕤 21:30 — обсудим томатный гозе и другие важные вопросы.
Количество мест ограничено, регистрируйтесь заранее на нашем сайте.
@ptescalator | 579 |
| 12 | ❤️ Аналитика киберугроз: как работать на опережение и принимать превентивные меры до возникновения реальных инцидентов
🗓 24 сентября, начало в 11:00
Ежедневно появляются тысячи новых индикаторов компрометации. Но как определить, какие из них действительно релевантны вашей организации, правильно расставить приоритеты и не перегрузить аналитиков «белым шумом»?
На вебинаре разберем, какую роль в решении этих задач играет Threat Intelligence.
В программе:
✅Почему Threat Intelligence — неотъемлемая часть зрелой информационной безопасности.
✅Как стратегическая атрибуция помогает определить релевантность угроз для вашей организации, приоритизировать их, исключить «белый шум» и снизить нагрузку на аналитиков.
✅Как работают механизмы агрегации данных об угрозах и их выявления в едином потоке данных инфраструктуры.
✅Как инструменты реагирования на уровне Threat Intelligence позволяют принимать меры в отношении потенциальных угроз до того, как они приведут к инциденту.
Зарегистрируйтесь на вебинар, чтобы узнать, как отделять релевантные угрозы от «белого шума» и использовать Threat Intelligence для превентивного реагирования.
💡Участие бесплатное! | 530 |
| 13 | AI-пентест за один вечер: как эксперт собирает агента и взламывает полигон 🤖
Участники AI-челленджа неделю гоняли агентов по полигону Standoff Hackbase, заходили в тупики и перенастраивали их. Теперь эксперт покажет, что сработало, а что нет.
17 сентября в 19:30 мск багхантер Kekis пройдёт тот же полигон со своим агентом, разберёт удачные и провальные стратегии и объявит итоги челленджа.
Эфир пригодится и тем, кто не участвовал в челлендже. За один вечер ты получишь выводы, на которые участники потратили семь дней.
👉 Зарегистрироваться на разбор
На встрече увидишь:
🔻 как специалист и агент вместе решают живые задания;
🔻 какие шаги пентеста уже можно доверить агенту;
🔻 где без ручного контроля не обойтись;
🔻 какие ошибки в управлении агентом стоит обойти заранее;
🔻 с какой стратегией запускать агента в CTF, bug bounty и пентесте.
Kekis — опытный исследователь безопасности приложений, у него есть сертификаты WAPT, CPTS и CRTP.
Участие бесплатное, по регистрации. Сразу после неё откроется запись первого вебинара, где агента собирают с нуля.
👉 Зарегистрироваться
👉 Узнать подробности эфира | 3 267 |
| 14 | Покажем изнанку обеспечения безопасности SCADA-систем
Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленные протоколы, разбираться в событиях из журналов и держать руку на пульсе уязвимостей компонентов. Тот еще квест, но мы знаем, как его пройти.
И готовы поделиться этим на онлайн-вебинаре 17 сентября в 14:00. Поговорим о том, как результаты исследований превращаются в реальные детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM.
Также вы узнаете:
⏺Как мы создаем собственные парсеры промышленных протоколов.
⏺Почему знания, добытые при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик.
⏺От чего зависит выбор журналов и значимых событий при анализе промышленного ПО.
⏺Какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах.
⏺Как найти уязвимости и ошибки конфигурации в ПО на SCADA-сервере, какие возможности для воздействия на систему они открывают и как все это превращается в экспертизу PT ISIM.
Будет полезно и интересно специалистам по кибербезу в промышленных сетях, инженерам АСУ ТП и архитекторам защищенных решений.
Регистрируйтесь и не забудьте добавить вебинар в ваши календари 📆
#PTISIM
@Positive_Technologies | 697 |
| 15 | Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел", ИНН 7810962785. erid:2W5zFGRxuQ5 | 706 |
| 16 | 📍📍📍 Модель угроз - это только начало.
Как за 10 шагов превратить формальность в реальное управление рисками
🗓 17 сентября, 11:00
📄 Знакомая картина: модель угроз пишется в Word раз в год, риски (если есть) живут в Excel, и уже через неделю таблица не отражает реальность. Формально контроль есть, ровно до первого инцидента.
При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса.
🎤Николай Казанцев, основатель и CEO SECURITM, объяснит, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно.
Ключевые темы:
🔴 Риски или угрозы. Чем отличаются подходы, кто и как ими занимается, и почему модель угроз без рисков - это половина картины.
🔴 Модель угроз по методике ФСТЭК 2021. Мастер за 10 шагов собирает модель, реестр рисков и обоснование класса СКЗИ и выгружает готовый документ в Word.
🔴 БДУ и MITRE ATT&CK вместе. Не нужно выбирать каталог: старый и новый БДУ ФСТЭК России и ATT&CK работают одновременно.
🔴 Качественная и количественная оценка. Переключайтесь между режимами в одной системе, не переклеивая реестр заново.
🔴 Риски в динамике. Новый сервер попал в контур - риск учтён. Внедрили СЗИ - риск снизился. VM нашёл критичную уязвимость - риск вырос.
🔴 Готовые базы. База рисков ИБ и база защитных мер из коробки: первый риск строится за 5 минут в бесплатной Community-версии.
👆 Всё покажут на живом примере в SECURITM: от активов и модели нарушителя до плана обработки рисков.
➡️ Ждём вас на вебинаре - регистрируйтесь! | 705 |
| 17 | 📍📍📍 Модель угроз - это только начало.
Как за 10 шагов превратить формальность в реальное управление рисками
🗓 17 сентября, 11:00
📄 Знакомая картина: модель угроз пишется в Word раз в год, риски (если есть) живут в Excel, и уже через неделю таблица не отражает реальность. Формально контроль есть, ровно до первого инцидента.
При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса.
🎤Николай Казанцев, основатель и CEO SECURITM, объяснит, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно.
Ключевые темы:
🔴 Риски или угрозы. Чем отличаются подходы, кто и как ими занимается, и почему модель угроз без рисков - это половина картины.
🔴 Модель угроз по методике ФСТЭК 2021. Мастер за 10 шагов собирает модель, реестр рисков и обоснование класса СКЗИ и выгружает готовый документ в Word.
🔴 БДУ и MITRE ATT&CK вместе. Не нужно выбирать каталог: старый и новый БДУ ФСТЭК России и ATT&CK работают одновременно.
🔴 Качественная и количественная оценка. Переключайтесь между режимами в одной системе, не переклеивая реестр заново.
🔴 Риски в динамике. Новый сервер попал в контур - риск учтён. Внедрили СЗИ - риск снизился. VM нашёл критичную уязвимость - риск вырос.
🔴 Готовые базы. База рисков ИБ и база защитных мер из коробки: первый риск строится за 5 минут в бесплатной Community-версии.
👆 Всё покажут на живом примере в SECURITM: от активов и модели нарушителя до плана обработки рисков.
➡️ Ждём вас на вебинаре - регистрируйтесь! | 62 |
| 18 | Сегодня: Собери AI-агента и выпусти его на полигон 🤖
Собрать агента — мало. Нужно, чтобы он стабильно находил уязвимости.
С 10 по 17 сентября CyberED и Standoff Hackbase проводят челлендж по AI-пентесту.
Старт — 10 сентября в 19:30 мск: багхантер Kekis соберёт AI-агента в прямом эфире и покажет, как искать им уязвимости. Дальше — неделя практики на полигоне Standoff Hackbase и финальный разбор 17 сентября. Тройка лидеров получит призы.
👉 Зарегистрироваться на челлендж
На эфире узнаешь:
— где AI-агенты реально помогают в пентесте и CTF;
— где им пока нельзя доверять;
— как устроен агент: инструкции, инструменты, границы доступа;
— как грамотно ставить агенту задачу;
— что такое полигон Hackbase и как с ним работать.
Запись останется у тебя. Участие бесплатное, по регистрации. Ссылку на подключение отправим в письме ближе к эфиру.
👉 Зарегистрироваться
👉 Узнать подробности челленджа | 964 |
| 19 | Многие руководители ИБ уверены, что процессы выстроены: есть регламенты, работают средства защиты, задачи ставятся. Но на практике всё держится на ручном управлении, приоритеты размыты, а инфраструктура давно вышла из-под контроля.
16 сентября в 11:00 по МСК компания iCore проведёт вебинар «Управление ИБ без хаоса: как выстроить процессы и не утонуть».
Будут обсуждаться ключевые процессы ИБ, управление ИТ-активами, инструменты автоматизации и подходы к повышению эффективности без лишних затрат.
Вебинар будет полезен руководителям ИБ и ИТ-подразделений, а также сотрудникам, отвечающим за безопасность и непрерывность деятельности компании.
Каждый участник получит инструмент самооценки уровня зрелости ИБ.
➡️Зарегистрироваться | 801 |
| 20 | Звезда Родилась: первый большой выход ТризТеха
24 сентября ТризТех впервые соберет на одной онлайн-площадке тех, кто создает, внедряет и выбирает решения для сетевой безопасности.
Почему стоит быть? Потому что PT NGFW — уже не эксперимент, а зрелый продукт. А ТризТех — самостоятельный новый вендор. На TT DAY впервые расскажем, как появилась отдельная компания, куда развивается PT NGFW и что мы готовим дальше в продуктовой линейке.
В программе будет два параллельных трека. На сайте трансляции сами выбираете, что смотреть. Вас ждут разговор о будущем российского рынка NGFW, панельная дискуссия с регуляторами и заказчиками, практика выбора и внедрения межсетевых экранов.
А для тех, кто хочет больше экспертности, — технологический лаунж: зачем инженеру нужна командная строка, управление NGFW от локального GUI до сложных инфраструктур и то, что происходит с NGFW «под капотом».
📅 24 сентября 10:30–17:00
💻 Онлайн, бесплатно
👉 Регистрируйтесь на онлайн-трансляцию | 779 |
