Анонсы ИБ мероприятий
رفتن به کانال در Telegram
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами. Контакты - @pipiggi.
نمایش بیشتر6 160
مشترکین
-124 ساعت
-57 روز
-630 روز
آرشیو پست ها
Repost from SecurityLab.ru
🩶 Данные в 1С под защитой. Практический разбор слепых зон
При контроле данных в 1С ИБ-специалист не видит полную картину безопасности: журналы показывают, что пользователь открыл отчет, но не отображают статус экспорта данных и какие SQL-запросы ушли в базу. Действия привилегированного пользователя и вовсе могут остаться вне контроля. Риски – утечки, незаметная модификация, сокрытие следов.
30 сентября в 11:00 МСК эксперты Гарды в прямом эфире разберут сложности аудита 1С и покажут новый функционал Гарда DBF версии 5.8. Спикеры расскажут, как решение получает события 1С напрямую, обогащает контекстом и фильтрует поток.
🟣Спикеры Дмитрий Ларин и Дмитрий Горлянский покажут на практике, как работает новый аудит, и ответят на вопросы в прямом эфире.
Repost from SecurityLab.ru
Конференция по кибербезопасности ZeroNights – уже 30 сентября!
3 трека, 4 сцены и 3 десятка спикеров ждут! Узнайте про техники взлома систем, наболевшие проблемы кибербезопасности и методы предотвращения угроз.
Когда: 30 сентября
Где: Санкт-Петербург, LOFT#7 (Арсенальная наб., 1)
О чем поговорим/послушаем?
🔤 Offensive Track — темы, связанные с этичным хакингом, аспектами выявления уязвимостей и их эксплуатации, а также актуальными техниками атак.
🔤 SecOps Track — фокус на защите систем и приложений, внедрении эффективных инструментов и практик обеспечения кибербезопасности.
🔤 Community Track — интерактивные доклады от ИБ‑сообществ, сопровождающиеся тематическими воркшопами и локпикингом.
И, конечно, огромный простор для нетворкинга и обмена опытом!
Программа конференции – узнать больше
Repost from Positive Technologies
Лучший способ узнать больше о MaxPatrol SIEM 28.0 — заглянуть ему под капот и поговорить с продуктовой командой.
Все это вы сможете сделать во время онлайн-запуска новой версии продукта 1 октября в 14:00.
Расскажем, как нам удалось сделать поток событий безопасности управляемым на всех уровнях — от инфраструктуры до решений аналитика. А еще — сократить нагрузку на процессор, потребление оперативки, вполовину уменьшить время на расследование инцидентов и на 90% — на подготовку правил нормализации.
Важные пойнты, которые планируем подсветить
1️⃣ То же железо — выше производительность. Система стала эффективнее использовать уже имеющиеся ресурсы, оставляя запас на будущее.
2️⃣ С частью вопросов разбирается AI. Встроенная в продукт ИИ-помощница PT Naira конечно не аналитик, но вы своими глазами сможете увидеть, как она решает рутинные задачки и помогает быстрее разобраться в происходящем.
3️⃣ ML-детект выходит за рамки известных сценариев. Поведенческий модуль MaxPatrol BAD теперь еще лучше выявляет аномалии и скрытые признаки атак за пределами классических правил.
4️⃣ Больше экспертного контента. Работа с правилами и знаниями об атаках стала удобнее, включая развитие интеграции с открытыми форматами.
Вы не только первыми увидите, что умеет обновленный MaxPatrol SIEM, но и сможете задать вопросы отвечающим за него экспертам и секретному гостю.
Тема годная, так что регистрируйтесь и приходите на прямой эфир.
#MaxPatrolSIEM
@Positive_Technologies
Repost from SecurityLab.ru
Как крупный заказчик заменил два решения для управления уязвимостями одной платформой ScanFactory — разберем на вебинаре «ИИ против ИИ: как защитить бизнес от атак нового поколения» 30 сентября в 11:00 МСК.
🖖 Покажем на реальном кейсе, как консолидация помогла:
— сократить стоимость и количество дашбордов;
— объединить данные из разных систем;
— ускорить работу Blue Team.
Отдельно разберем карту атак: как связать данные об инфраструктуре, увидеть путь от точки входа до критичного актива и понять, какие цепочки атак нужно закрывать в первую очередь.
Главное: покажем как в условиях, когда защите приходится работать с той же скоростью, что и атакующим, помогает ИИ.
📌 Зарегистрироваться
Как AI изменил пентест и что теперь делать 🤖
Агент-хакер — уже не демо на конференции. Его выводят на bug bounty, турниры и в коммерческие проекты.
24 сентября в 19:00 мск директор по продуктам Standoff 365 Иван Булавин и CEO CyberED Егор Богомолов разберут, что AI поменял в наступательной безопасности и куда расти пентестеру.
👉 Зарегистрироваться на эфир
На эфире узнаешь:
🔻 как собрать агента, который находит уязвимости;
🔻 где агенты приносят деньги;
🔻 как попасть на Standoff 2027 без отбора;
🔻 как Standoff меняет турниры под AI;
🔻 какая база нужна, чтобы дойти до AI в пентесте.
Есть вопросы и сомнения по поводу роста в наступательной безопасности? Спроси у спикеров прямо в эфире.
Участие бесплатное, по регистрации.
👉 Зарегистрироваться
👉 Узнать больше об эфире
Repost from Positive Technologies
Защита веба должна эволюционировать — иначе она перестает работать
Сегодня у каждой компании в среднем около 20 веб-приложений, которые часто живут в распределенной инфраструктуре. Атаки на них становятся все изощреннее и незаметнее, а от обнаружения уязвимости до создания эксплойта может пройти всего несколько часов. Адаптация защиты приложений под новые условия — гарантия ее успешной работы.
Именно об этом поговорим на вебинаре 24 сентября в 14:00. Расскажем, что поменялось на стороне атакующих и что — на стороне бизнеса, а главное — как все это отразилось на развитии PT AF PRO.
1️⃣ Посмотрим на свежую статистику атак на веб-приложения и обсудим самые опасные векторы угроз.
2️⃣ Поговорим, какая функциональность WAF нужна именно вам, обсудим баланс рисков и расходов на защиту веб-ресурсов.
3️⃣ Отдельно расскажем, как PT AF PRO помогает меняться без лишнего риска, решая массу задач одновременно. От управления распределенной инфраструктурой и контроля приложений до блокировки угроз и автоматического выделения ресурсов при росте нагрузки.
Вы узнаете, как продукт поддерживает отечественные ОС, обновляет экспертизу под актуальные угрозы, локальной CAPTCHA и гибких фильтрах для уведомлений.
И конечно, увидите все на практике: от единой консоли управления до предобученных моделей машинного обучения.
❤️ Приходите послушать, задать вопросы и вживую убедиться, что PT AF PRO обеспечивает защиту ваших веб-приложений.
#PTAFPRO
@Positive_Technologies
Repost from SecurityLab.ru
🛡 BIS Summit 2026 – ежегодная конференция по информационной безопасности
Искусственный интеллект уже стал частью корпоративной инфраструктуры, но вместе с новыми возможностями появляются и новые риски: от утечек и атак с использованием нейросетей до вопросов ответственности, регулирования и защиты самих ИИ-систем.
29 сентября в Москве пройдет BIS Summit 2026. В этом году главная тема саммита – «Искусственный интеллект – где граница между прогрессом и угрозой».
В программе: два больших пленарных диалога о регулировании ИИ и его применении в бизнесе, дискуссионные секции на самые злободневные темы, а также церемония награждения победителей премии Ассоциации по защите деловой информации (BISA).
Среди участников и модераторов руководители ИБ, представители государства и ведущие эксперты отрасли. В частности, Наталья Касперская, президент ГК InfoWatch, откроет саммит и станет модератором пленарной дискуссии «Диалог с бизнесом».
BIS Summit будет полезен руководителям и специалистам по ИБ и ИТ, CISO, CIO, CSO, CDO, а также всем, кто отвечает за защиту данных и цифровой инфраструктуры.
Участие для представителей компаний-заказчиков ИТ и ИБ-услуг бесплатное.
🔵29 сентября Москва, кластер «Ломоносов»
ЗАРЕГИСТРИРОВАТЬСЯ
Repost from Positive Technologies
Как подготовить команду SOC к сложным атакам
Целевые атаки — это не ежедневная рутина. Но именно они требуют от SOC максимальной собранности и навыков, которые сложно поддерживать, когда 90% времени уходит на типовые инциденты.
Как сохранять форму и не подкачать, когда случится что-то действительно сложное и незнакомое? Поговорим об этом на вебинаре 22 сентября в 11:00.
Команда Standoff вместе с Андреем Устюжаниным, заместителем директора по ИБ в компании «ДОМ.РФ Технологии», обсудят, почему практика должна быть регулярной, а разовых интенсивов для SOC — недостаточно.
Вы узнаете
🔴 какие навыки особенно важны для SOC и как развивать их у команды;
🔴 как построить систему регулярных тренировок и почему это важно;
🔴 как понять, что команда действительно стала сильнее;
🔴 к чему нужно готовиться SOC в связи с бурным развитием ИИ и изменениями ландшафта киберугроз.
Регистрируйтесь заранее и готовьте вопросы. Увидимся на вебинаре.
#Standoff
@Positive_Technologies
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов
Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.
Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.
Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков.
Также в программе:
💜 где проходит граница между требованиями регуляторов и реальной защищённостью;
💜 чего заказчики ждут от российских NGFW и что получают на практике;
💜 насколько прозрачной должна быть архитектура отечественных решений;
💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций.
Участие бесплатное по предварительной регистрации с корпоративной почтой.
➡️ Регистрация: cyberdom.pro/ngfw
Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
Repost from ESCalator
TLP: POSITIVE RED №2
25 сентября проведем наш второй митап, на этот раз — в Музее криптографии (
55.830677, 37.597678). Будут честные доклады без записи, живое общение и никакой воды (только пенное, снова).
Если вы аналитик SOC, специалист по реагированию и расследованию инцидентов или эксперт по исследованию и детектированию угроз, то вам точно зайдет.
Программа на вечер (встречаемся в 18:30):
🕖 19:00 — «От инфоповода до атаки: как группировки адаптируют глобальную и российскую повестку под свои операции».
Денис Казаков, специалист группы киберразведки PT ESC.
🕢 19:30 — «VantaCore: как вымогатели собирают собственный арсенал».
Александр Гантимуров, руководитель направления обратной разработки Angara MTDR.
🕣 20:30 — «История про шифровальщик, который не смог».
Дмитрий Логинов, реверс-инженер, CICADA8.
🕘 21:00 — «Follow the __report, knock knock, Remedy».
Иван Трофименко, аналитик центра мониторинга и реагирования JET CSIRT.
🕤 21:30 — обсудим томатный гозе и другие важные вопросы.
Количество мест ограничено, регистрируйтесь заранее на нашем сайте.
@ptescalatorRepost from SecurityLab.ru
❤️ Аналитика киберугроз: как работать на опережение и принимать превентивные меры до возникновения реальных инцидентов
🗓 24 сентября, начало в 11:00
Ежедневно появляются тысячи новых индикаторов компрометации. Но как определить, какие из них действительно релевантны вашей организации, правильно расставить приоритеты и не перегрузить аналитиков «белым шумом»?
На вебинаре разберем, какую роль в решении этих задач играет Threat Intelligence.
В программе:
✅Почему Threat Intelligence — неотъемлемая часть зрелой информационной безопасности.
✅Как стратегическая атрибуция помогает определить релевантность угроз для вашей организации, приоритизировать их, исключить «белый шум» и снизить нагрузку на аналитиков.
✅Как работают механизмы агрегации данных об угрозах и их выявления в едином потоке данных инфраструктуры.
✅Как инструменты реагирования на уровне Threat Intelligence позволяют принимать меры в отношении потенциальных угроз до того, как они приведут к инциденту.
Зарегистрируйтесь на вебинар, чтобы узнать, как отделять релевантные угрозы от «белого шума» и использовать Threat Intelligence для превентивного реагирования.
💡Участие бесплатное!
AI-пентест за один вечер: как эксперт собирает агента и взламывает полигон 🤖
Участники AI-челленджа неделю гоняли агентов по полигону Standoff Hackbase, заходили в тупики и перенастраивали их. Теперь эксперт покажет, что сработало, а что нет.
17 сентября в 19:30 мск багхантер Kekis пройдёт тот же полигон со своим агентом, разберёт удачные и провальные стратегии и объявит итоги челленджа.
Эфир пригодится и тем, кто не участвовал в челлендже. За один вечер ты получишь выводы, на которые участники потратили семь дней.
👉 Зарегистрироваться на разбор
На встрече увидишь:
🔻 как специалист и агент вместе решают живые задания;
🔻 какие шаги пентеста уже можно доверить агенту;
🔻 где без ручного контроля не обойтись;
🔻 какие ошибки в управлении агентом стоит обойти заранее;
🔻 с какой стратегией запускать агента в CTF, bug bounty и пентесте.
Kekis — опытный исследователь безопасности приложений, у него есть сертификаты WAPT, CPTS и CRTP.
Участие бесплатное, по регистрации. Сразу после неё откроется запись первого вебинара, где агента собирают с нуля.
👉 Зарегистрироваться
👉 Узнать подробности эфира
Repost from Positive Technologies
Покажем изнанку обеспечения безопасности SCADA-систем
Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленные протоколы, разбираться в событиях из журналов и держать руку на пульсе уязвимостей компонентов. Тот еще квест, но мы знаем, как его пройти.
И готовы поделиться этим на онлайн-вебинаре 17 сентября в 14:00. Поговорим о том, как результаты исследований превращаются в реальные детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM.
Также вы узнаете:
⏺Как мы создаем собственные парсеры промышленных протоколов.
⏺Почему знания, добытые при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик.
⏺От чего зависит выбор журналов и значимых событий при анализе промышленного ПО.
⏺Какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах.
⏺Как найти уязвимости и ошибки конфигурации в ПО на SCADA-сервере, какие возможности для воздействия на систему они открывают и как все это превращается в экспертизу PT ISIM.
Будет полезно и интересно специалистам по кибербезу в промышленных сетях, инженерам АСУ ТП и архитекторам защищенных решений.
Регистрируйтесь и не забудьте добавить вебинар в ваши календари 📆
#PTISIM
@Positive_Technologies
Repost from SecurityLab.ru
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел", ИНН 7810962785. erid:2W5zFGRxuQ5
Repost from SecurityLab.ru
📍📍📍 Модель угроз - это только начало.
Как за 10 шагов превратить формальность в реальное управление рисками
🗓 17 сентября, 11:00
📄 Знакомая картина: модель угроз пишется в Word раз в год, риски (если есть) живут в Excel, и уже через неделю таблица не отражает реальность. Формально контроль есть, ровно до первого инцидента.
При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса.
🎤Николай Казанцев, основатель и CEO SECURITM, объяснит, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно.
Ключевые темы:
🔴 Риски или угрозы. Чем отличаются подходы, кто и как ими занимается, и почему модель угроз без рисков - это половина картины.
🔴 Модель угроз по методике ФСТЭК 2021. Мастер за 10 шагов собирает модель, реестр рисков и обоснование класса СКЗИ и выгружает готовый документ в Word.
🔴 БДУ и MITRE ATT&CK вместе. Не нужно выбирать каталог: старый и новый БДУ ФСТЭК России и ATT&CK работают одновременно.
🔴 Качественная и количественная оценка. Переключайтесь между режимами в одной системе, не переклеивая реестр заново.
🔴 Риски в динамике. Новый сервер попал в контур - риск учтён. Внедрили СЗИ - риск снизился. VM нашёл критичную уязвимость - риск вырос.
🔴 Готовые базы. База рисков ИБ и база защитных мер из коробки: первый риск строится за 5 минут в бесплатной Community-версии.
👆 Всё покажут на живом примере в SECURITM: от активов и модели нарушителя до плана обработки рисков.
➡️ Ждём вас на вебинаре - регистрируйтесь!
Repost from SecurityLab.ru
📍📍📍 Модель угроз - это только начало.
Как за 10 шагов превратить формальность в реальное управление рисками
🗓 17 сентября, 11:00
📄 Знакомая картина: модель угроз пишется в Word раз в год, риски (если есть) живут в Excel, и уже через неделю таблица не отражает реальность. Формально контроль есть, ровно до первого инцидента.
При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса.
🎤Николай Казанцев, основатель и CEO SECURITM, объяснит, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно.
Ключевые темы:
🔴 Риски или угрозы. Чем отличаются подходы, кто и как ими занимается, и почему модель угроз без рисков - это половина картины.
🔴 Модель угроз по методике ФСТЭК 2021. Мастер за 10 шагов собирает модель, реестр рисков и обоснование класса СКЗИ и выгружает готовый документ в Word.
🔴 БДУ и MITRE ATT&CK вместе. Не нужно выбирать каталог: старый и новый БДУ ФСТЭК России и ATT&CK работают одновременно.
🔴 Качественная и количественная оценка. Переключайтесь между режимами в одной системе, не переклеивая реестр заново.
🔴 Риски в динамике. Новый сервер попал в контур - риск учтён. Внедрили СЗИ - риск снизился. VM нашёл критичную уязвимость - риск вырос.
🔴 Готовые базы. База рисков ИБ и база защитных мер из коробки: первый риск строится за 5 минут в бесплатной Community-версии.
👆 Всё покажут на живом примере в SECURITM: от активов и модели нарушителя до плана обработки рисков.
➡️ Ждём вас на вебинаре - регистрируйтесь!
Сегодня: Собери AI-агента и выпусти его на полигон 🤖
Собрать агента — мало. Нужно, чтобы он стабильно находил уязвимости.
С 10 по 17 сентября CyberED и Standoff Hackbase проводят челлендж по AI-пентесту.
Старт — 10 сентября в 19:30 мск: багхантер Kekis соберёт AI-агента в прямом эфире и покажет, как искать им уязвимости. Дальше — неделя практики на полигоне Standoff Hackbase и финальный разбор 17 сентября. Тройка лидеров получит призы.
👉 Зарегистрироваться на челлендж
На эфире узнаешь:
— где AI-агенты реально помогают в пентесте и CTF;
— где им пока нельзя доверять;
— как устроен агент: инструкции, инструменты, границы доступа;
— как грамотно ставить агенту задачу;
— что такое полигон Hackbase и как с ним работать.
Запись останется у тебя. Участие бесплатное, по регистрации. Ссылку на подключение отправим в письме ближе к эфиру.
👉 Зарегистрироваться
👉 Узнать подробности челленджа
Repost from SecurityLab.ru
Многие руководители ИБ уверены, что процессы выстроены: есть регламенты, работают средства защиты, задачи ставятся. Но на практике всё держится на ручном управлении, приоритеты размыты, а инфраструктура давно вышла из-под контроля.
16 сентября в 11:00 по МСК компания iCore проведёт вебинар «Управление ИБ без хаоса: как выстроить процессы и не утонуть».
Будут обсуждаться ключевые процессы ИБ, управление ИТ-активами, инструменты автоматизации и подходы к повышению эффективности без лишних затрат.
Вебинар будет полезен руководителям ИБ и ИТ-подразделений, а также сотрудникам, отвечающим за безопасность и непрерывность деятельности компании.
Каждый участник получит инструмент самооценки уровня зрелости ИБ.
➡️Зарегистрироваться
Repost from SecurityLab.ru
Звезда Родилась: первый большой выход ТризТеха
24 сентября ТризТех впервые соберет на одной онлайн-площадке тех, кто создает, внедряет и выбирает решения для сетевой безопасности.
Почему стоит быть? Потому что PT NGFW — уже не эксперимент, а зрелый продукт. А ТризТех — самостоятельный новый вендор. На TT DAY впервые расскажем, как появилась отдельная компания, куда развивается PT NGFW и что мы готовим дальше в продуктовой линейке.
В программе будет два параллельных трека. На сайте трансляции сами выбираете, что смотреть. Вас ждут разговор о будущем российского рынка NGFW, панельная дискуссия с регуляторами и заказчиками, практика выбора и внедрения межсетевых экранов.
А для тех, кто хочет больше экспертности, — технологический лаунж: зачем инженеру нужна командная строка, управление NGFW от локального GUI до сложных инфраструктур и то, что происходит с NGFW «под капотом».
📅 24 сентября 10:30–17:00
💻 Онлайн, бесплатно
👉 Регистрируйтесь на онлайн-трансляцию
Repost from SecurityLab.ru
Как бизнесу выстраивать защиту в новых условиях? Расскажут на ИБ-турне SearchInform 2026.
22 сентября – 17 ноября | 30 городов РФ и СНГ | 5000 участников
Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на бесплатную серию практических конференций по информационной безопасности.
В программе:
🔸 Тренды в ИБ 2026: антикризисная ИБ и экосистемный подход.
🔸 Новая реальность: как работает ИИ в КИБ
🔸 Антикризисная ИБ: как вендоры и заказчики адаптируются к ограничениям, сокращению бюджетов и росту угроз.
🔸 Презентация ИБ-новинок.
Конференции стартуют на Дальнем Востоке 22 сентября и пройдут в 30 городах России и СНГ. В Москве конференция пройдет 24 сентября. Регистрация уже началась, участие бесплатное!
Найдите свой город по ссылке.
