uk
Feedback
Анонсы ИБ мероприятий

Анонсы ИБ мероприятий

Відкрити в Telegram

Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами. Контакты - @pipiggi.

Показати більше
6 191
Підписники
+124 години
-47 днів
-1930 день
Архів дописів
Repost from SecurityLab.ru
Реальные данные для разработки vs безопасность и регуляторы Разработчикам нужны реалистичные данные для тестирования, а специ
Реальные данные для разработки vs безопасность и регуляторы Разработчикам нужны реалистичные данные для тестирования, а специалистам по ИБ – обеспечить защиту персональной информации. Как найти баланс между этими задачами и выстроить процесс маскирования данных? 6 августа в 11:00 «Гарда» устраивает битву мнений без скучных презентаций. Три топ-эксперта компании в прямом эфире разберут вопросы маскирования данных от клиентов и партнеров: 🔵Как замаскировать 5 ТБ в PostgreSQL без потери производительности? 🔵Можно ли обойтись шифрованием или самописными скриптами? 🔵Как найти ПДн, если нет понимания, где они хранятся? 🔵Как подступиться к маскированию, если у вас миллионы таблиц данных в разных БД?   Честный и живой формат: эксперты вытягивают вопросы из мешка и отвечают без подготовки. А вы голосуете, кто из них самый убедительный. Регистрируйтесь и присылайте свои вопросы. Авторы лучших получат фирменный мерч «Гарды».

🧠 Кризис в ИБ: что делать специалисту прямо сейчас Атаку уже можно организовать за $27. Инструменты дешевеют, технологии раз
🧠 Кризис в ИБ: что делать специалисту прямо сейчас Атаку уже можно организовать за $27. Инструменты дешевеют, технологии развиваются всё быстрее, инфраструктура компаний обрастает новыми слоями, а граница между ИТ, разработкой и безопасностью постепенно исчезает. Что в этой ситуации делать специалисту? Какие навыки останутся востребованными, а какие задачи скоро заберёт автоматизация? Расскажем на открытой онлайн-дискуссии. 22 июля в 19:00 МСК Антон Кузьмин, технический директор Innostage, и Егор Богомолов, основатель CyberED и Singleton Security, обсудят: ⚡️ какие задачи специалистов заберёт автоматизация; ⚡️ как ИИ меняет возможности атакующих и инструменты защиты; ⚡️ что произойдёт с ролями джуниоров, мидлов и сеньоров; ⚡️ какие возможности появляются на стыке ИТ и ИБ; ⚡️ чему учиться сейчас, если только входишь в профессию или выбираешь следующий карьерный шаг. Без запугивания и прогнозов о том, что ИИ завтра заменит всех. Поговорим о реальных изменениях в индустрии и о том, как использовать их для своего развития.

Repost from SecurityLab.ru
Айтишники, срочный сбор. Хотим забронировать слот в вашем календаре 🧑‍💻 Итак: 8 августа, музей-заповедник «Коломенское», ИТ
Айтишники, срочный сбор. Хотим забронировать слот в вашем календаре 🧑‍💻   Итак: 8 августа, музей-заповедник «Коломенское», ИТ-Пикник.   В программе: — лекции и дискуссии о технологиях: от инженерной продуктивности и работы с данными до кибербезопасности и генеративного ИИ ; — интерактивы от партнеров — ведущих технологических компаний и бигтеха; — активности для всей семьи: научные эксперименты, спортивные соревнования, музыкальные лаборатории, шахматные турниры и образовательные мастер-классы. — много музыки: IOWA, Cream Soda, Pompeya, мартин и Сова. А хэдлайнером этого года станет LAB Антона Беляева.   Как попасть: регистрируетесь на сайте, дожидаетесь письма с подтверждением и ссылкой на оплату. По одному билету могут пройти двое взрослых и двое детей. А половину всех средств от продажи билетов переведем в фонд «Галчонок».   Успевайте зарегистрироваться!

Repost from SecurityLab.ru
❤️ Хаос уязвимостей: как выявить реальную угрозу среди десятков тысяч ложных срабатываний и настроить процесс устранения, кот
❤️ Хаос уязвимостей: как выявить реальную угрозу среди десятков тысяч ложных срабатываний и настроить процесс устранения, который действительно работает 🗓 30 июля, начало в 11:00 Знаете ли вы всю инфраструктуру на 100% или лишь догадываетесь о теневом IT? Когда счёт уязвимостей идёт на десятки тысяч, патчить всё невозможно.   На вебинаре разберём управление уязвимостями на базе Security Vision VS. Увидим, почему приоритизация по критичности ошибочна: пока мы чиним тысячи неактуальных дыр, злоумышленник бьёт в ту, что с низким скорингом.   Эксперт Илья Силантьев ответит: ✅Как перестать гадать и видеть ИТ-ландшафт в реальном времени? ✅Как выбрать единственную реальную угрозу для бизнеса? ✅Зачем автоматизировать разрозненные процессы в одной системе? ✅Как наладить диалог ИБ и ИТ, чтобы устранять, а не закрывать задачи, не нарушая SLA?   Приходите, чтобы перестать тонуть в отчётах и начать управлять рисками осознанно.   Участие бесплатное. Ссылка на регистрацию

Repost from SecurityLab.ru
✨ Бесплатный комплаенс и харденинг с «2К» – то, что ФСТЭК прописал 🗓 16 июля, начало в 11:00 по московскому времени За после
Бесплатный комплаенс и харденинг с «2К» – то, что ФСТЭК прописал 🗓 16 июля, начало в 11:00 по московскому времени За последние месяцы регулятор выпустил рекордное число рекомендаций по безопасной настройке системного и прикладного ПО. Игнорировать риски, скрытые в конфигурациях ИТ-активов, больше нельзя. Но ручной контроль – это долго, больно и чревато ошибками. Узнайте, как управлять безопасностью конфигураций на автопилоте с бесплатной версией системы «Контроль конфигураций» («2К») от компании «ЛИНЗА»! ⚙️ На вебинаре покажем, как «2К» автоматизирует рутинуКонтроль на лету: мгновенная проверка ключевых ИТ-активов • Соответствие ФСТЭК: аудит конфигураций по лучшим практикам регулятора • Харденинг без забот: экспертные отчеты и автоматизация исправлений • Ноль затрат: реальное повышение защищенности без скрытых условий 📣 Кому полезно: CISO, CIO, ИБ-специалистам и ИТ-администраторам ✨ Участие бесплатное. Необходима регистрация

Иностранный провайдер на сайте под прицелом регулятора. С 7 июля это стоит 700 000 ₽ Сегодня, 7 июля 2026 года, вступил в силу закон, который меняет правила игры. Это 149-ФЗ, ст. 8, п. 10. Теперь вход через Google и Apple ID на российском сайте из «удобной фичи» превратился в нарушение. По ст. 13.55 КоАП штраф для юрлица — до 700 000 рублей за первый случай, до 1,4 миллиона за повторный (99-ФЗ от 26.06.2026). Но штраф — это только вершина айсберга. Пока вы авторизуете людей через иностранный сервис, ваша база пользователей вам не принадлежит. Её владелец — корпорация в чужой юрисдикции, и доступ она может отключить в любой момент, без предупреждения и без вашего согласия. Я решил не ждать писем от Роскомнадзора и полностью перевести свою инфраструктуру на независимые рельсы. А раз уж я всё равно прошёл этот путь — покажу, как это делается, тем, кому это предстоит. 11 июля в 11:00 МСК — закрытый разбор «Чем заменить вход через Google и Apple». Разберём на практике, без слайдов «о нас» и без обещаний волшебной кнопки: Как поднять собственный Identity Provider на своём железе и перестать зависеть от чужих облаков. Как перенести базу пользователей без их участия и без сброса паролей — на реальных кейсах, включая миграцию с Keycloak. → Как защитить сервис от брутфорса и ферм ботов, когда встроенной защиты Google Advanced Protection у вас больше нет. → Как собрать risk-based аутентификацию своими руками, а не арендовать её у вендора. Только протоколы, схемы и логика, которую вы развернёте у себя. 34 года в профессии — и к этому эфиру я всё равно готовлюсь тщательно, потому что тема того стоит. Участие — 500 рублей. Мне важно собрать тех, кто пришёл с конкретной задачей. Запись придёт в личку сразу после эфира. 🎧 Голосом рассказал суть проблемы в отдельном ролике — послушайте, если хочется контекста перед тем, как решиться.b Занять место → Участники получат актуальную таблицу всех доступных в России ID провайдеров (67 систем, сравнение по сложности и реестру) в дополнение к записи. Кто уже пробовал мигрировать — напишите в комментариях, разберём ваш кейс в прямом эфире. #кибербезопасность #идентификация #вебинар

Как использовать возможности MaxPatrol Endpoint Security 10.0 по максимуму Не так давно мы выкатили, пожалуй, одно из самых м
Как использовать возможности MaxPatrol Endpoint Security 10.0 по максимуму Не так давно мы выкатили, пожалуй, одно из самых масштабных обновлений нашего решения, в которое в том числе вошел новый модуль «АнтиШифровальщик» для сохранения и восстановления данных даже в случае атаки. А на вебинаре 9 июля в 14:00 готовы рассказать о релизе подробнее, показать, какие проблемы помогают решать новые фичи и как они облегчают работу безопасников. ▶️ Например, обновления позволяют быстрее интегрировать решение в инфраструктуру компании благодаря быстрой настройке политик и возможности установки агентов всего за один день. Да, теперь так можно. 🔒 Мы уже упомянули «АнтиШифровальщик», а на вебинаре продемонстрируем, как он восстанавливает данные, поврежденные или удаленные программой-шифровальщиком, без всякого выкупа. 💪 Еще обсудим усиление превентивной защиты за счет контроля устройств и приложений, а также возможность интеграции MaxPatrol Endpoint Security с PT NAD для сдерживания сетевых угроз без выхода из интерфейса продукта. И это, конечно, далеко не все, что мы для вас приготовили. Поэтому запасайтесь вопросами, регистрируйтесь заранее и подключайтесь к нашему прямому эфиру. @Positive_Technologies

Repost from SecurityLab.ru
🩶 Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети Вебинар 8 июля в 14:00 Современные атаки все реже
🩶 Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети Вебинар 8 июля в 14:00 Современные атаки все реже начинаются с вредоносного файла –  злоумышленники используют штатные инструменты и учетные записи, уже присутствующие в инфраструктуре. По данным глобальных исследований, 84% атак высокого уровня критичности применяют такой подход. Для традиционных средств защиты подобные действия выглядят как обычная активность, поэтому хакеры могут неделями и даже месяцами оставаться внутри сети незамеченными. ✔️Как выявлять такие угрозы до того, как они приведут к серьезным последствиям? ✔️Какие признаки указывают на присутствие злоумышленника? ✔️И как сократить время поиска с нескольких недель до нескольких минут? На вебинаре разберем, как машинное обучение помогает выявлять скрытые атаки, маскирующиеся под легитимную активность, с помощью обнаружения аномалий в поведении, группировке устройств со схожей активностью и автоматической оценке риска для каждого узла сети. Вы узнаете: 🟣как находить скрытые угрозы за минуты вместо недель; 🟣как ML-кластеризация выявляет аномалии в поведении хостов; 🟣как автоматический риск-скоринг определяет наиболее опасные узлы сети; 🟣почему сигнатурные методы бессильны против горизонтального перемещения через RDP, SSH и другие легитимные протоколы. Вебинар будет полезен всем, кто хочет повысить точность обнаружения угроз без увеличения нагрузки на ИБ-команду.   👉 Регистрация

Пока вы в отпуске или пытаетесь выспаться, ИИ-агент ломает ваше мобильное приложение И это не страшилка: сегодня для проведен
Пока вы в отпуске или пытаетесь выспаться, ИИ-агент ломает ваше мобильное приложение И это не страшилка: сегодня для проведения атаки не нужны долгая подготовка и кропотливая работа взломщика-профи — достаточно оформить подписку на ИИ-агента, от которого не защитит даже хитровывернутый фреймворк. Что с этим делать? Менять методы защиты. Как именно, расскажем на вебинаре 2 июля в 14:00. 1️⃣ Поговорим об изменениях в реверс-инжиниринге в целом и отдельно об агентском реверсе: что он умеет хорошо, а где пока буксует. 2️⃣ Обсудим, сколько времени и ресурсов нужно, чтобы взломать приложение, и как вовремя остановить связку «агент + человек», пока они не добрались до вашего прода. 3️⃣ В прямом эфире покажем, как ИИ-агент атакует одно и то же тестовое приложение — без защиты и в броне от PT MAZE. Регистрируйтесь, смотрите, слушайте и делайте выводы. #PTMAZE @Positive_Technologies

Repost from SecurityLab.ru
"Хочешь стать CISO – нужен опыт. Хочешь опыт – нужна практика. Хочешь практику – сначала устройся на работу." Классический кр
"Хочешь стать CISO – нужен опыт. Хочешь опыт – нужна практика. Хочешь практику – сначала устройся на работу."
Классический круг. А за ним – профессия с зарплатой от 150 тыс. до 2 млн и 43 000 открытых вакансий. Спойлер: выход есть. И он не стоит ни рубля. 📆 9 июля в 11:00 Николай Казанцев, CEO SECURITM, проведёт бесплатный открытый вебинар. "Как стать CISO: карта роста" – карта развития от первого шага до директора по ИБ. Уйдёшь с планом первых шагов и доступом к инструменту, на котором работают реальные компании. На вебинаре: ⚪️ Кто такой CISO и почему рынок буквально ждёт новых людей ⚪️ Какие навыки качать первыми: техничку, бумагу, процессы ⚪️ Где практиковаться на реальной системе - бесплатно, с первого дня ⚪️ Как получить сертификат эксперта по управлению процессами ИБ и добавить в свое резюме ↗️ Регистрируйся сейчас – пришлём напоминание и материалы.

⚡️ Верховный суд создал новый прецедент: теперь бизнес обязан сам доказывать непричастность к сайтам-двойникам и мошеннически
⚡️ Верховный суд создал новый прецедент: теперь бизнес обязан сам доказывать непричастность к сайтам-двойникам и мошенническим ресурсам. Если компания не ведет проактивный мониторинг — материальная ответственность за действия киберпреступников ложится на нее. Как защитить свой бренд и избежать выплат пострадавшим? Разберем на бесплатном вебинаре Игоря Бедерова 2 июня в 20:00. В программе: 🔹 выявление мошеннических доменов, пабликов и ботов в соцсетях 🔹 алгоритмы блокировки и удаления фишинговых ресурсов 🔹 правильное документирование мониторинга для госорганов 👉 Регистрация: incidentresponse.getcourse.ru/peg0207

Добрый вечер! Разместите анонс мероприятия, пожалуйста, если есть возможность! Заранее благодарен! ===== ⚡️ Верховный суд соз
Добрый вечер! Разместите анонс мероприятия, пожалуйста, если есть возможность! Заранее благодарен! ===== ⚡️ Верховный суд создал новый прецедент: теперь бизнес обязан сам доказывать непричастность к сайтам-двойникам и мошенническим ресурсам. Если компания не ведет проактивный мониторинг — материальная ответственность за действия киберпреступников ложится на нее. Как защитить свой бренд и избежать выплат пострадавшим? Разберем на бесплатном вебинаре Игоря Бедерова 2 июня в 20:00. В программе: 🔹 выявление мошеннических доменов, пабликов и ботов в соцсетях 🔹 алгоритмы блокировки и удаления фишинговых ресурсов 🔹 правильное документирование мониторинга для госорганов 👉 Регистрация: incidentresponse.getcourse.ru/peg0207

Repost from SecurityLab.ru
Лишь 25% CEO высоко оценивают компетенции своих CISO Сложность угроз растет, а последствия затрагивают весь бизнес – кибербез
Лишь 25% CEO высоко оценивают компетенции своих CISO Сложность угроз растет, а последствия затрагивают весь бизнес – кибербезопасность перестает быть чисто технической функцией. Бизнес ждёт от CISO понимания стратегии компании, умения вписать нее безопасность, считать риски в деньгах и обосновывать инвестиции перед топ-менеджментом. 🚨 Практикум CISO 3.0: управление на уровне бизнеса, который стартует 11 сентября, поможет руководителям ИБ перейти из технического контура в роль бизнес-партнёра компании. 👉 Что в программе: • Кибербезопасность как стратегическая функция бизнеса • Бизнес-мышление: стратегия, экономика и коммуникации • Оценка киберрисков и финансовых показателей • Обоснование инвестиций в ИБ • Антикризисные коммуникации • Переговоры с C-level Участников ждут очные встречи-дискуссии с действующими экспертами отрасли, практическая работа, нетворкинг-сессии и в финале защита собственной стратегии кибербезопасности перед менторами программы. Узнать подробности

Карьерный ускоритель: от CTF к профессии белого хакера Многие заходят в CTF ради интереса, но не всегда понимают, как эти зад
Карьерный ускоритель: от CTF к профессии белого хакера Многие заходят в CTF ради интереса, но не всегда понимают, как эти задачи связаны с реальной работой в offensive security. Как превратить регулярное решение тасок в карьерный буст? Разберём на открытом вебинаре 24 июня в 19:00 мск. *ONE TASK — это регулярная практика для студентов бесплатного курса «Профессия Белый Хакер»: участники получают доступ к CTF-таскам, пробуют решить их самостоятельно, а после трёх накопившихся задач приходят на большой разбор. Обсудим: — как анализировать условие и находить зацепки, которые пропускают другие; — как работать с нестандартными системами и архитектурами; — какие навыки из CTF напрямую переходят в работу белого хакера; — почему системное мышление ценится выше, чем знание отдельных тулов. Не отдельные таски, а целый сценарий атаки Мы разберем три CTF-задачи, объединенные в единый сценарий пентеста. Это позволит проследить полный цикл атаки: от первичного доступа до компрометации веб-приложения. Такой формат дает возможность сформировать необходимое пентестеру системное понимание того, как отдельные техники и векторы атак выстраиваются в единую операцию. 🎙 Ведущий — Шмелев Ярослав 🟢Старший вирусный аналитик Kaspersky Lab. 🟢Эксперт по исследованию угроз, тестированию на проникновение, компьютерной криминалистике. 🟢Победитель и призёр CTF-турниров. Покажет не только решение задач, но и ход мыслей специалиста: как искать путь к цели, проверять гипотезы и не тратить часы на ложные догадки.

[Открытый вебинар] Интервью с багхантером ⚡️ Почему один багхантер находит валидные уязвимости, а другой годами получает толь
[Открытый вебинар] Интервью с багхантером ⚡️ Почему один багхантер находит валидные уязвимости, а другой годами получает только дубликаты? Разница в подходе: от выбора программы до коммуникации с triage-командой. Во вторник 23 июня, в 19:00 мск на открытом вебинаре поговорим с опытным багхантером, чтобы понять, какие стратегии работают. ➡️ Регистрация Обсудим: — как устроен рынок Bug Bounty в России сегодня; — как выбрать программу для старта и не тратить недели на поиск багов без результата; — какие ошибки мешают новичкам получать первые выплаты; — какие стратегии используют опытные багхантеры и что реально работает на старте; — когда и зачем автоматизировать разведку и сканирование. Никакого пересказа теории из статей. Только реальные кейсы, разбор ошибок, рабочие подходы и ответы на вопросы участников. Этот вебинар будет полезен: — начинающим багхантерам, которые пробовали искать уязвимости, но не получили результат; — пентестерам, которые хотят монетизировать свои навыки через Bug Bounty; — всем, кто присматривается к offensive security и хочет понять, как выглядит работа багхантера изнутри. Если хочешь разобраться, как находит валидные баги и получают выплаты — приходи.

Можно бесконечно спорить, какой подход в кибербезе лучше: реактивный или проактивный. А можно эффективно использовать оба! По
Можно бесконечно спорить, какой подход в кибербезе лучше: реактивный или проактивный. А можно эффективно использовать оба! Поговорим об этом уже завтра, 23 июня, в 14:00, на вебинаре, где разберем, почему одного реагирования для успешного отражения атак уже недостаточно. При помощи PT Fusion мы построим ландшафт угроз для реальной отрасли в прямом эфире и на этом примере покажем: 🛡 как его понимание может существенно усилить ваш уровень защиты; 👨‍💻 как его видят и могут использовать в своей работе аналитики SOC, пентестеры, CISO или разработчики. Также обсудим, почему реактивный подход никуда не исчезнет и как проактивный помогает его усилить, не заменяя собой. Регистрируйтесь сейчас и подключайтесь к диалогу с нашими экспертами завтра! @Positive_Technologies

Repost from SecurityLab.ru
🟢 Продвижение ИБ-продуктов — как выходить на крупные (enterprise) компании в рынке информационной безопасности? На вебинаре
🟢 Продвижение ИБ-продуктов — как выходить на крупные (enterprise) компании в рынке информационной безопасности? На вебинаре разберем, как получать заявки от целевых компаний на внедрение ИБ-продуктов: системы обнаружения вторжений (IDS), защита от утечек данных (DLP), управление уязвимостями (VM), защита от распределенных атак (DDoS) и т.д. Обсудим, как выстроить систему привлечения и догрева клиентов в вашей нише: – На каких этапах развития бизнеса эффективно использовать поиск (SEO), контекстную рекламу (PPC), вебинары и публикации в СМИ. – Почему целевой клиент в ИБ не ищет вас в поиске и что с этим делать. – За какими метриками следить, чтобы к концу года выходить на план по заявкам и продажам. – Как создать у клиентов ощущение, что вы на рынке давно и вам можно доверять. – Сколько заявок можно получить, за какой срок и бюджет с помощью реализации проектов цифрового маркетинга. К концу вебинара у вас будет стратегия привлечения клиентов для сложных ИБ‑продуктов и понятный план действий на 12 месяцев: какие каналы подключать и на каком этапе. Ждем вас 25 июня (четверг) в 11:00 по МСК! ➡️Зарегистрироваться

Repost from ТризТех
🚀 Две долгожданные премьеры PT NGFW. Один эфир. 29 июня в 11:00 на вебинаре покажем то, над чем команда работала последние м
🚀 Две долгожданные премьеры PT NGFW. Один эфир. 29 июня в 11:00 на вебинаре покажем то, над чем команда работала последние месяцы. В прямом эфире мы впервые представим новую индустриальную модель PT NGFW 905i, разберем один из самых насыщенных релизов в истории продукта — PT NGFW 1.11, а главное — покажем вживую долгожданный Remote Access VPN. Инженеры, трепещите: будет железо (которое мы еще и поджарим), реальные испытания в лаборатории, технические детали и живые демонстрации. Что покажем: 🔘 Новую индустриальную платформу PT NGFW 905i: архитектуру, особенности и сценарии применения 🔘 Remote Access VPN: как устроен, как работает и какие задачи решает 🔘 Новые возможности релиза 1.11: GRE и GRE over IPsec, Jumbo Frames, ECMP, NAT Rematch, IP SLA и многое другое 🔘 Новые функции администрирования: RADIUS-аутентификация администраторов, копирование политик, улучшенный поиск 🔘 Развитие промышленной функциональности: расширение поддержки промышленных протоколов, поддержка маски /31 и десятки других доработок Если ждете Remote Access VPN, хотели увидеть новую индустриальную платформу или просто любите хорошие инженерные разборы — этот вебинар пропускать нельзя. Запасайтесь попкорном — будет интерактив, стресс-тесты и подарки 🍿 ➡️ Регистрируйтесь на вебинар и увидимся в эфире

Сегодня в 19:00 (МСК) Игорь Бедеров проводит вебинар по основам исследования криптовалют для расследований. Разберем, как уст
Сегодня в 19:00 (МСК) Игорь Бедеров проводит вебинар по основам исследования криптовалют для расследований. Разберем, как устроен блокчейн, из чего состоят транзакции и как анализировать перемещение активов — от первых шагов до реальных кейсов. Научимся проводить расследования и собирать из открытых источников сведения о цифровых активах физических лиц. Регистрация для желающих принять участие: https://incidentresponse.getcourse.ru/peg1806