en
Feedback
Cyber Security Club Moscow

Cyber Security Club Moscow

Open in Telegram

Клуб открыт для всех кто заинтересован в теме Информационной Безопасности. Наша цель предоставить площадку для обмена знаниями и опытом, высказывания идей, обсуждения актуальных технологий. Детали: https://cybersecurityclub.moscow

Show more
544
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Программа 90-дневного обучения по кибербезу с ссылками на материалы, видео, онлайн-лабы. Все на английском
Программа 90-дневного обучения по кибербезу с ссылками на материалы, видео, онлайн-лабы. Все на английском

👩‍🎓 Positive Technologies запускает стажировку PT START для начинающих специалистов по кибербезопасности. Вы на практике об
👩‍🎓 Positive Technologies запускает стажировку PT START для начинающих специалистов по кибербезопасности. Вы на практике обучитесь защите цифровой инфраструктуры от атак, сможете стать сертифицированными специалистами по продуктам компании и получите возможность попасть на оплачиваемую стажировку с перспективой классного офера! 🤔 Что нужно сделать? Заполнить заявку с рассказом о себе и пройти онлайн-тест на сайте до 4 сентября. До 7 сентября мы рассмотрим заявки и ответим всем. Первый этап стажировки начнется 11 сентября. 📝 Кто может подать заявку? Студенты, обучающиеся по специальностям «информационная безопасность», «информационные технологии» или другим смежным направлениям, а также выпускники, если обучение завершилось не более двух лет назад. Будет плюсом, если вы принимали участие в СTF-соревнованиях, хакатонах и профильных олимпиадах. 🧑‍💻 Обучение проходит онлайн. Остались вопросы? Мы постарались подробнее рассказать обо всем на сайте. @Positive_Technologies Реклама. АО "ПОЗИТИВ ТЕКНОЛОДЖИЗ"

​Приглашаем вас принять участие в вебинаре «СПАМОРЕЗ. Защита корпоративной почты», который состоится 23 августа в 11:00 мск. Проведем демонстрацию, расскажем как защитить почту и ответим на ваши вопросы. СПАМОРЕЗ — это SаaS решение, в основе которого самообучающаяся нейросеть, которая помогает обнаруживать атаку спама гораздо раньше и эффективнее коробочных версий. Спаморез включен в реестр ПО отечественного производителя, Данный продукт разрабатывается с 2005 года. СПАМОРЕЗ позволяет: 🔹Определять и блокировать спам, вирусы, фишинг, фарминг, скамминг- и bounce-сообщения 🔹Защищать от атак на SMTP 🔹Определять и блокировать вредоносные коды во вложениях писем 🔹Изолировать зараженные объекты и спам в карантине 🔹Вести статистику, учитывающую аспекты работы системы 🔥В качестве БОНУСА мы расскажем, как можно получить 3 месяца бесплатного пилота! 🔥 Участие в вебинаре бесплатное. Предварительная регистрация обязательна.

#ИщемПоСвоим ПК «РАД КОП» (RAD COP, сокращение от Rapid Assessment Delivery Cooperative) — первый в России производственный кооператив специалистов по информационной безопасности. Мы создали нашу организацию, чтобы найти баланс между свободой творчества и стабильной занятостью, между фрилансом и работой в крупных компаниях. Сейчас мы ищем коллег по направлению безопасности приложений (AppSec) уровня middle (3-5 лет опыта работы) или senior (более 5 лет опыта работы), которые удовлетворяют хотя бы трем критериям из описанных ниже: • Разбираются в методологиях и стандартах безопасной разработки приложений (например, BSIMM); • Владеют стандартами безопасности приложений (например, OWASP ASVS и WSTG); • Работали с семейством стандартов ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045 (Common Criteria, ОУД 4), либо проводили аналогичные работы по уровням доверия ФСТЭК России; • Знают основные угрозы и уязвимости, описанные в: OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и тому подобных списках; • Занимаются безопасностью как бэкэнд систем, так и мобильных платформ, и веб-сервисов. • Понимают принципы и риски безопасности облачной инфраструктуры; • Понимают принципы работы микросервисной архитектуры и подходов к безопасности микросервисов; • Имеют навыки тестирования веб-приложений и сервисов с использованием инструментов, таких как Burp, ZAP, Acunetix; • Не боятся писать отчетные документы и протоколы тестирования (ПМИ), или приручили для этих целей разумных роботов, без ущерба для качества проектов. У нас открытые зарплаты, горизонтальная система управления и много интересных проектов. Работать можно как по трудовому кодексу, так и в формате ИП/самозанятого. Тип занятости, график работы, уровень оплаты труда и механики превращения в полноправного участника (пайщика кооператива) — открыто обсуждаются на интервью. Мы ищем не работников, а товарищей по общему делу, и хотим договориться о форме и условиях взаимодействия исходя из потребностей обеих сторон. В первую очередь нам интересны люди, которые уже знакомы или работали в парадигмах кооперативизма, социократии, бирюзовых организаций, самоуправления, бригадных подрядов, участвовали в различных цифровых проектах с открытым исходным кодом и ищут дополнительную занятость в этом ключе, либо устали от фриланса, но не хотят возвращаться в обычные компании. Подробнее о нас можно прочитать на официальном сайте https://radcop.online/ или на нашей страничке HH https://rostov.hh.ru/employer/9499791 . Заинтересовавшимся писать https://t.me/SurmatMG с тегом #ХочуСкооперироваться

В «Лаборатории Касперского» набирают Solution архитекторов, принимая решение в день интервью. Работа с крупными заказчиками (
В «Лаборатории Касперского» набирают Solution архитекторов, принимая решение в день интервью. Работа с крупными заказчиками (топ-200 российской экономики) в качестве основного технического эксперта. Требуются эксперты в решениях для центров мониторинга: EDR, NTA, Sandbox, TI, SIEM и т.д. Если вам интересно: 1) Оставляете заявку на участие до 25 мая 2) Ждёте звонка от рекрутёра до 26 мая 3) 27 мая приходите знакомиться с командами и проходите техническое интервью 4) Если подходите друг другу, получаете оффер в тот же день

Repost from Банкста
Сбер выпустил собственную нейросеть ChatGPT под названием GigaChat. Эта модель обладает всеми функциями американского аналога: от поддержания диалога до генерации текстов и изображений. В нее интегрированы другие модели компании: ruGPT-3.5, Kandinsky 2.1, ruCLIP и FRED-T5. Герман Греф: «Важно, что GigaChat могут использовать не только массовые пользователи, которые любят экспериментировать с инновациями, но студенты и даже исследователи для серьезных научных работ». На текущий момент GigaChat находится на стадии бета-тестирования, стать одним из первых участников можно подав заявку в закрытый телеграм-канал проекта. @banksta

Отвечаем на вопросы. Мероприятие бесплатное со свободным входом. Это очень удобно для зрителей, но мы боимся овербукинга, так
Отвечаем на вопросы. Мероприятие бесплатное со свободным входом. Это очень удобно для зрителей, но мы боимся овербукинга, так как зал рассчитан на сто человек. Трансляция будет на нашем ютуб-канале и начнётся в 15 часов по Москве. Зрители транслироваться не будут. Афтепати(было громко сказано) будет прямо на мероприятии, будут пицца и будет чем запить ;) Все интересующие вопросы можно смело задавать в нашем чате.

Архитектор в Лондоне или Амстердаме

#требуется #ИщемПоСвоим #Релокация (с семьёй) Писать: @mrgolem

Repost from КИБ
Направления подготовки. Скоро закончатся каникулы, начнётся новый семестр. Повод провести ревизию в сознании и в очередной раз ответить на вопрос "а куда я иду?". КИБ хочет организовать направления подготовки. В отличие от спецкурсов, которые мы вели в доковидное время, направления состоят из 3-5 спецкурсов, крутящиеся вокруг одной профессии ИБ. Таким образом можно давать более глубокие, обширные и цельные знания и прививать более востребованные на рынке навыки. Мы подготовили краткую справочку о пяти направлениях: 1. DevSecOps 2. WEB-пентестинг 3. Data Science в задачах ИБ (ДЛИБ \ DSIS) 4. Безопасность мобильных устройств и приложений (Mobile Security) 5. Управление Информационной Безопасностью (SGRC) Читайте тут:👇 https://telegra.ph/Napravleniya-podgotovki-02-01 #спецкурс #статья

Студентам и выпускникам рекомендовано

Всем привет. Напоминаю, что встречаемся уже завтра обсуждаем Data Science в ИБ. Начинаем по графику в 19:30 (можно подтягиваться с 19:10). Место: Nice Loft на Павелецкой

#SaveTheDate 19.01.2023, 19:30, NiceLoft на Павелецкой Data Science в задачах Информационной Безопасности, #OFFLINE Регистрац
#SaveTheDate 19.01.2023, 19:30, NiceLoft на Павелецкой Data Science в задачах Информационной Безопасности, #OFFLINE Регистрация тут Пройдём "галопом по Европам" и обсудим различные задачи на стыке Data Science и информационной безопасности. В частности: — фрод-мониторинг — WAF — NGAV — OSINT — Anti Piracy — Brand Protection Поговорим об UEBA и большей важности Feature Extraction по сравнению с самим алгоритмом. Когда и где работают нейронные сети (спойлер: редко где) и почему почти все алгоритмы основаны на банальном и понятном для неспециалистов Random Forest. Обсудим ряд практических задач. О докладчике. Слипенчук Павел Владимирович, Data Science архитектор, на стыке DS и ИБ.ta DS разработчик, архитектор,TeamLead, организатор R&D команд. Из крупных организаций работал в департаменте безопасности Себрбанка, Group-IB, EPAM. Автор более 10 патентов. В свободное от работы время занимается некоммерческой образовательной деятельностью (см. t.me/kibinfo)

Коллеги, интересно ли кому-нибудь поучаствовать в организации LGPL проекта по Junior Киберполигону на базе ресурсов ВУЗ-а и оргпомощи движения Клуб Информационной Безопасности (КИБ, @kibinfo) ? Задачи: 1) просмотреть коммерческие Киберполигоны, определить + и - 2) разработать LGPL ядро для Junior Киберполигона, предназначенный для быстрого входа новых специалистов в сферу ИБ (студенты 2-3 курсов). С партнёров: 1) договориться о вычислительных ресурсах ВУЗ-а 2) договориться об участниках - тестировщиках и разработчиках небольших модулей 3) договориться с компаниями (Positive, Лаборатория Касперского, Digital Secutiry и т.д.) 4) ? чем ещё помочь? На выходе: 1) LGPL исходники, которые принадлежат всем. 2) Настроенный киберполигон на базе 1 или нескольких ВУЗ-ов, принадлежащие ВУЗ-ам Пишите в личку: @pavelmstu Павeл Слипенчук, руководитель КИБ-а.

Уважаемые коллеги, приглашаю вас 06 декабря, в 11:00 по Москве принять участие в вебинаре, где Сергей Ненашев расскажет как з
Уважаемые коллеги, приглашаю вас 06 декабря, в 11:00 по Москве принять участие в вебинаре, где Сергей Ненашев расскажет как защитить электронную почту с помощью отечественного решения СПАМОРЕЗ! 👨‍💻Сергей является как спикером, так и основателем данного решения, данный продукт - разрабатывается и продвигается с 2005 года, насчитывает большую клиентскую аудиторию и постоянно развивается. 🛡СПАМОРЕЗ позволяет: • Определять и блокировать спам, вирусы, фишинг, фарминг, скамминг- и bounce-сообщения • Защищать от атак на SMTP. • Определять и блокировать вредоносные коды во вложениях писем. • Изолировать зараженные объекты и спам в карантине. • Вести статистику, учитывающую аспекты работы системы. 🔝Преимущества СПАМОРЕЗА: • Уровень распознавания спама 99,99% благодаря встроенному AI алгоритму который умеет обучаться • Возможность подключения неограниченного количества почтовых ящиков и доменов. • Гибкость настроек и удобство администрирования. • Простота подключения и интеграции в существующую почтовую инфраструктуру. • Персональный карантин и хранение на мощностях СПАМОРЕЗа. • Доступна версия on-prem 🔥 В качестве БОНУСА, мы расскажем как можно получить 1 месяц бесплатного пользования! 🔥 💰Бесплатный месяц позволит получить подробную статистику СПАМ по каждому ящику домена, вы сможете решить сколько ящиков нужно защищать от СПАМа и выбрать тарифный план! Для участия на вебинаре регистрируйтесь по ссылке https://link.webinar.fm/register/18427413/qi3w0l1g Количество мест ограничено!

ScanFactory: Вебинар "Сканирование внешнего периметра: как обнаружить уязвимость быстрее злоумышленников" Сканирование уязвим
ScanFactory: Вебинар "Сканирование внешнего периметра: как обнаружить уязвимость быстрее злоумышленников" Сканирование уязвимостей на внешнем периметре - критический аспект безопасности любой компании. После ухода Nessus/Qualys/Acunetix актуален вопрос о выборе качественного российского решения для мониторинга внешних активов. Платформа ScanFactory решает эту проблему за счёт агрегации 16 сканеров для веб-сайтов и инфраструктуры в одной платформе, позволяет управлять процессом исправления уязвимостей, и получать ежедневные отчёты о новых угрозах. На вебинаре мы расскажем: • 10 критических уязвимостей, найденные ScanFactory в 2022 году в крупнейших российских компаниях; • Какие сканеры используются в ScanFactory, и как они связаны между собой; • Как настроить ScanFactory под свои потребности, и организовать процесс vulnerability management. Дата проведения: 30 ноября 2022 г., | 11.00 (МСК) Регистрация по ссылке - https://clck.ru/32hctq

Коллеги, приглашаем вас на вебинар, где Андрей Чабан (Leak-Search) расскажет о том, как искать и находить некоторые неочевидные источники утечки исходного кода и содержащихся в них секретов. 🕚 08 декабря в 11:00 (МСК) Leak-Search — сервис сканирования публичных репозиториев на наличие утечек исходного кода, конфигураций и конфиденциальных данных компании. Разработан и поддерживается командой по ИБ группы компаний QIWI 👨‍💻На вебинаре рассмотрим: - как программный код и секреты компании попадают в сеть - какие векторы утечек часто остаются вне фокуса - сколько это может стоить бизнесу - и главное, как не стать жертвой утечки данных Все на реальных кейсах крупнейших российских и зарубежных компаний, утечки которых были найдены с помощью Leak-Search, либо известны публично. Для участия на вебинаре зарегистрируйтесь по ссылке https://link.webinar.fm/register/18427413/5yhfpflk 🕚 Ждем вас 08 декабря в 11:00 (по мск) ❗️Количество мест ограничено❗️

Обсудим КИИ? Мск оффлайн
Anonymous voting

#завтра 9:00 Checkpoint на Мясницкой #OpenBSD_Summer
#завтра 9:00 Checkpoint на Мясницкой #OpenBSD_Summer

So, OpenBSD (humble) Hackathon, через 2.5 недели. Кто вписался и кто мб надумал - вступаем в отдельную группу, будем готовиться: задачи, ожидания, логистика https://t.me/+MXmC90ZTizg4ODli #OpenBSD_Summer