Positive Technologies
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermission
Показати більше📈 Аналітичний огляд Telegram-каналу Positive Technologies
Канал Positive Technologies (@positive_technologies) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 28 984 підписників, посідаючи 4 499 місце в категорії Технології та додатки та 22 237 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 28 984 підписників.
За останніми даними від 23 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 272, а за останні 24 години на 8, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 18.09%. Протягом перших 24 годин після публікації контент зазвичай збирає 9.15% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 5 244 переглядів. Протягом першої доби публікація в середньому набирає 2 652 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 44.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як maxpatrol, хакер, инцидент, отгрузка, группировка.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.
Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermis...”
Завдяки високій частоті оновлень (останні дані отримано 24 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 24 вересня | +2 | |||
| 23 вересня | +14 | |||
| 22 вересня | +11 | |||
| 21 вересня | +9 | |||
| 20 вересня | +3 | |||
| 19 вересня | +9 | |||
| 18 вересня | +37 | |||
| 17 вересня | +32 | |||
| 16 вересня | +11 | |||
| 15 вересня | +18 | |||
| 14 вересня | +18 | |||
| 13 вересня | +12 | |||
| 12 вересня | +5 | |||
| 11 вересня | +4 | |||
| 10 вересня | +16 | |||
| 09 вересня | +6 | |||
| 08 вересня | +22 | |||
| 07 вересня | +19 | |||
| 06 вересня | +17 | |||
| 05 вересня | +12 | |||
| 04 вересня | +9 | |||
| 03 вересня | +14 | |||
| 02 вересня | +27 | |||
| 01 вересня | +26 |
Если говорить чуть проще: представьте компанию, которой нужно взять в долг 10 млрд рублей на развитие. Она приходит в банк и говорит: «Дайте денег». Банк спрашивает: «А вернете?» Представитель компании отвечает: «Конечно». Но, разумеется, банку этого недостаточно. Он должен оценить, сможет ли компания выполнить свои обязательства — вернуть заемную сумму и проценты. Для этого банк сам анализирует финансовое состояние заемщика. Рейтинговое агентство делает примерно то же самое, только его оценка становится независимым публичным ориентиром для рынка — на нее могут опираться банки и инвесторы. И чем выше рейтинг компании, тем ниже может быть стоимость ее заимствований. Это касается и кредитов, и облигаций: высокий рейтинг может позволить компании привлекать деньги на более выгодных условиях.Есть облигации компаний с высоким рейтингом AA — риск по ним низкий, поэтому и ставка доходности будет ниже. А есть с рейтингом BBB — здесь инвестор получает большую доходность, но и берет на себя больший риск, который оценивается как существенный. Кредитный рейтинг важен не только банкам и инвесторам в облигации. Для акционеров он тоже дает дополнительную информацию о финансовом состоянии компании, долговой нагрузке и устойчивости бизнеса. Почему АКРА повысило рейтинг Позитива до AA(RU) со стабильным прогнозом ✅ До пересмотра у нас была высокая оценка — AA−(RU) с позитивным прогнозом. Теперь этот прогноз реализовался: рейтинг повысили за счет улучшения оценок долговой нагрузки, покрытия процентных платежей и сильных результатов за первое полугодие: отгрузки выросли на 45% при сокращении расходов на 13%. Рейтинг AA(RU), например, также присвоен «Аэрофлоту», «Т-Банку», «Совкомбанку» и даже Самарской области (да, агентства оценивают не только компании, но и целые регионы). Аналитики АКРА отметили уверенную динамику наших отгрузок в июле и августе. Она соответствует ожиданиям агентства и поддерживает его уверенность в том, что компания достигнет плановых показателей по итогам года — 40–45 млрд рублей при сохранении расходов на уровне прошлого года. Повышение рейтинга АКРА отражает результаты нашей работы по укреплению финансовой устойчивости компании. Мы продолжаем наращивать бизнес, одновременно повышая операционную эффективность и снижая долговую нагрузку. Сбалансированный долговой портфель и запас ликвидности позволяют последовательно реализовывать нашу стратегию и сохранять гибкость в финансировании бизнеса. Ну а для инвесторов это еще один ориентир, который помогает быть уверенными в нашей финансовой устойчивости. Полный отчет АКРА можно посмотреть на сайте агентства. #POSI
| 2 | PT CRIS Kubernetes — первый российский стандарт практических проверок безопасности Kubernetes
Технологии контейнеризации, такие как Docker, помогают упаковывать современные приложения так, чтобы они не зависели от конкретного сервера и его настроек, а Kubernetes — управлять ими в больших масштабах.
Контейнер можно представить как отдельную «коробку» с приложением и всем необходимым для его работы. Таких контейнеров у компаний могут быть сотни и даже тысячи. Kubernetes запускает их, распределяет по серверам, перезапускает при сбоях и добавляет новые.
Безопасность контейнеров — это не только защита самих приложений во время работы. Проблемы могут возникнуть еще на этапе настройки инфраструктуры. Например, контейнеру могут случайно дать слишком много прав или открыть доступ к ресурсам сервера.
Такие ошибки в настройках Kubernetes могут позволить злоумышленнику выйти за пределы одного контейнера, получить доступ к другим приложениям и данным или даже выполнить команды на серверах, где работает кластер.
✅ Чтобы этого не допустить, наша команда разработала PT CRIS Kubernetes — стандарт проверок конфигурации Kubernetes
Он переводит требования и лучшие практики защиты контейнерной инфраструктуры в 64 конкретные технические проверки. Каждой присвоен уровень критичности — от низкого до критического. По сути, это чек-лист, как у пилотов перед взлетом: что-то можно подлатать авиационным скотчем, а что-то важно устранить здесь и сейчас 🛫
В России уже действуют требования к безопасности средств контейнеризации, а для Kubernetes обычно применяются международные рекомендации, в частности CIS Kubernetes Benchmark. Отдельного российского стандарта, объединяющего проверки конфигурации Kubernetes в единый прикладной набор, до PT CRIS Kubernetes не было.
Стандарт охватывает API-сервер Kubernetes, роли и кластерные разрешения, Kubernetes Controller Manager, хранилище etcd, планировщик, прикладную нагрузку, пространства имен и сервисные аккаунты (Service Accounts). Среди проверяемых параметров — режимы авторизации, анонимный доступ, журналирование, сертификаты и TLS, повышение привилегий, securityContext, seccomp и другие настройки, влияющие на защищенность кластера.
«Для индустрии PT CRIS Kubernetes дает единый прикладной ориентир. Требования к безопасности можно перевести из общих рекомендаций в конкретные настройки, которые можно проверить в инфраструктуре. Это упрощает работу ИБ-команд и специалистов, отвечающих за эксплуатацию Kubernetes. Становится понятнее, что именно контролировать, насколько опасно найденное отклонение и какие области кластера требуют внимания в первую очередь», — отметил Никита Ладошкин, руководитель разработки PT Container Security в Positive Technologies.
🎁 Практическое применение PT CRIS Kubernetes уже реализовано в PT Container Security 1.2
Продукт автоматически сопоставляет фактическую конфигурацию кластера с общим набором требований, показывает отклонения и их критичность. Это помогает быстрее находить опасные настройки, расставлять приоритеты при исправлении и поддерживать одинаковый уровень безопасности в нескольких Kubernetes-кластерах.
Посмотреть и загрузить PT CRIS Kubernetes можно на нашем сайте.
@Positive_Technologies | 2 201 |
| 3 | Как мы выстраиваем защиту на основе больших данных
В инфраструктуре компаний накапливаются терабайты данных, но разным средствам защиты нужна лишь часть из них: одним — сетевой трафик, другим — логи с устройств. Поэтому общая картина распадается, важные связи между событиями теряются, а часть данных и вовсе остается без анализа — именно в таких слепых зонах легко упустить инцидент.
Но ситуацию можно изменить, если объединить данные из разных источников и от разных клиентов в единый массив. Например, связать разрозненные события в инфраструктурах нескольких компаний и понять, что за ними стоит одна атакующая кампания — хотя для каждой организации по отдельности такая атака может оставаться незамеченной.
Чтобы выявлять такие кампании, мы разработали и внедрили внутреннюю платформу на основе архитектуры Security Lakehouse
Она объединяет обезличенные данные всех наших продуктов и клиентских инсталляций в одном месте, позволяя сопоставлять и взаимно обогащать телеметрию из разных источников.
Раньше данные каждого продукта хранились обособленно: чтобы проверить гипотезу, аналитикам приходилось согласовывать доступы между отделами, заказывать выгрузки и ждать датасеты. Теперь Security Lakehouse приводит поток сырых данных к единому формату и сразу отдает его в работу специалистам в удобном виде.
Платформа принимает в пике до миллиона событий в секунду и обрабатывает десятки терабайт новых данных. Ежесуточно в нее поступает более 50 миллиардов обезличенных записей от всех наших продуктов — о том, что происходит в сетях и на устройствах защищаемых компаний.
На этих данных обучаются наши ML-модели: они замечают аномалии на стыке контекстов, которые невозможно поймать по отдельности. Например, когда приложение на устройстве вдруг открывает сетевое соединение по нетипичному для себя протоколу. Чтобы распознать в этом атаку, нужно одновременно сопоставлять и поведение устройства, и сетевую активность.
Как это работает в наших продуктах
☁️ Например, PT Cloud AF находит IP-адреса, которые атакуют сразу несколько компаний, — хотя для каждой из них в отдельности атака выглядит как несколько разрозненных срабатываний, неотличимых от фонового шума.
🌐 Security Lakehouse в облаке Positive Technologies накапливает обезличенные данные с клиентских PT NAD и данные киберразведки, на основе которых рассчитываются облачные детекты и обогащения. Таким образом, клиенты получают более точные детекты.
😈 Кроме того, Security Lakehouse лежит в основе PT X — нашего облачного решения для защиты компаний с гарантией результата. Если мы видим атаку у одной компании, собранные данные позволяют сразу увидеть ее артефакты и у других клиентов под защитой продукта.
🚘 ИИ развивается по обе стороны — и в атаке, и в защите. Это требует хранить данные дольше и искать ретроспективные события быстрее, а традиционные архитектуры на таких нагрузках упираются в предел. Поэтому именно на этой платформе мы строим следующее поколение наших продуктов, включая MaxPatrol O2, где аналитика, ИИ и работа с большими данными объединены в единую систему.
Подробнее о нашем Security Lakehouse расскажем на конференции Positive Security Day, которая пройдет 15-16 октября.
@Positive_Technologies | 2 881 |
| 4 | Впервые показали на GISEC частичку Positive Labs
На позитивном стенде в Дубае зона с оборудованием для тестирования безопасности микроэлектроники, которое мы разрабатываем самостоятельно, была одной из самых популярных.
Оно и неудивительно, ведь в мире, где чипы используются всюду — от детских игрушек и домашней техники до автомобилей и гигантских промышленных систем, — железо является корнем доверия ко всей информационной системе. Если оно скомпрометировано, построить безопасность на всех уровнях выше уже невозможно. Чем это грозит? Сбоями промышленных процессов, авариями, денежными и репутационными потерями.
Наш R&D-центр Positive Labs существует для того, чтобы такого не случалось. И мы готовы делиться экспертизой на международном уровне, помогая производителям электроники и крупным компаниям в организации собственных лабораторий, оснащённых всем необходимым для проверки безопасности оборудования.
В коротком видео Алексей Усанов, руководитель центра, рассказывает, что мы показывали на GISEC. А в недавно вышедшем интервью «Эйлер — Аналитические Технологии» он говорит подробнее о том, из чего состоит Positive Labs, чем занимается и для кого работает.
Смотрите на удобной платформе: YouTube, RUTUBE или VK Видео.
#PositiveLabs
@Positive_Technologies | 3 122 |
| 5 | Защита веба должна эволюционировать — иначе она перестает работать
Сегодня у каждой компании в среднем около 20 веб-приложений, которые часто живут в распределенной инфраструктуре. Атаки на них становятся все изощреннее и незаметнее, а от обнаружения уязвимости до создания эксплойта может пройти всего несколько часов. Адаптация защиты приложений под новые условия — гарантия ее успешной работы.
Именно об этом поговорим на вебинаре 24 сентября в 14:00. Расскажем, что поменялось на стороне атакующих и что — на стороне бизнеса, а главное — как все это отразилось на развитии PT AF PRO.
1️⃣ Посмотрим на свежую статистику атак на веб-приложения и обсудим самые опасные векторы угроз.
2️⃣ Поговорим, какая функциональность WAF нужна именно вам, обсудим баланс рисков и расходов на защиту веб-ресурсов.
3️⃣ Отдельно расскажем, как PT AF PRO помогает меняться без лишнего риска, решая массу задач одновременно. От управления распределенной инфраструктурой и контроля приложений до блокировки угроз и автоматического выделения ресурсов при росте нагрузки.
Вы узнаете, как продукт поддерживает отечественные ОС, обновляет экспертизу под актуальные угрозы, локальной CAPTCHA и гибких фильтрах для уведомлений.
И конечно, увидите все на практике: от единой консоли управления до предобученных моделей машинного обучения.
❤️ Приходите послушать, задать вопросы и вживую убедиться, что PT AF PRO обеспечивает защиту ваших веб-приложений.
#PTAFPRO
@Positive_Technologies | 3 393 |
| 6 | Новый iPhone Duo вот-вот выйдет. Мошенники тоже вышли. На охоту
Сентябрь — время презентаций, предзаказов и… активизации злоумышленников. Если вы сейчас листаете объявления или вбиваете в поисковик «купить айфон», вы уже в игре «Мошенники против покупателей».
Команда позитивных аналитиков на вашей стороне, поэтому рассказали на карточках, какие игровые ветки заведомо проигрышные.
Кто в зоне риска?
Да все. И новички, и опытные пользователи, и технари. Особенно если атака совпала с реальностью: вчера вы заказали смартфон — сегодня «служба доставки» просит уточнить данные. Техническая грамотность тут, увы, не броня.
Как выиграть
Во-первых, не вступать в игру с кем попало и покупать у проверенных продавцов.
Во-вторых, включить холодную голову: не гнаться за суперскидками, проверять адреса сайтов, не поддаваться на провокации, если вас торопят с оплатой или вводом данных.
В-третьих, использовать для онлайн-покупок отдельную карту с лимитом списаний, включать двухфакторную аутентификацию и оставлять предполагаемым мошенникам минимум данных о себе.
А если вы уже попались, не паникуйте: обратитесь в банк, чтобы заморозить счета, завершите сессии в важных для вас приложениях и сервисах, смените пароли.
Вступать в игру, зная правила, гораздо безопаснее. Надеемся, наши советы помогут вам сохранить деньги, данные и веру в человечество.
#PositiveЭксперты
@Positive_Technologies | 4 251 |
| 7 | Пятница. GISEC 2026. Дубай 🇦🇪
Краткие итоги конференции от Алексея Лукацкого.
А не краткими — поделимся на следующей неделе 😉
@Positive_Technologies | 10 400 |
| 8 | Как подготовить команду SOC к сложным атакам
Целевые атаки — это не ежедневная рутина. Но именно они требуют от SOC максимальной собранности и навыков, которые сложно поддерживать, когда 90% времени уходит на типовые инциденты.
Как сохранять форму и не подкачать, когда случится что-то действительно сложное и незнакомое? Поговорим об этом на вебинаре 22 сентября в 11:00.
Команда Standoff вместе с Андреем Устюжаниным, заместителем директора по ИБ в компании «ДОМ.РФ Технологии», обсудят, почему практика должна быть регулярной, а разовых интенсивов для SOC — недостаточно.
Вы узнаете
🔴 какие навыки особенно важны для SOC и как развивать их у команды;
🔴 как построить систему регулярных тренировок и почему это важно;
🔴 как понять, что команда действительно стала сильнее;
🔴 к чему нужно готовиться SOC в связи с бурным развитием ИИ и изменениями ландшафта киберугроз.
Регистрируйтесь заранее и готовьте вопросы. Увидимся на вебинаре.
#Standoff
@Positive_Technologies | 5 109 |
| 9 | Мы меняем стратегию развития WAF-направления
Всем привет! У нас важная новость: мы завершаем активное развитие PT Application Firewall 3, сохраняя техническую поддержку действующих заказчиков, и сосредоточим основные ресурсы на двух современных решениях для защиты веба — PT Application Firewall PRO и PT Cloud Application Firewall.
Почему мы приняли такое решение 🧐
За последние десять лет сильно изменились и веб-приложения, и инфраструктура, в которой они работают. Вместо нескольких десятков приложений у организаций сегодня — сотни сервисов, API и микросервисов, распределенных между дата-центрами, облаками, филиалами и дочерними компаниями.
Изменились и атаки. Веб-приложение все чаще становится не конечной целью, а точкой входа в корпоративную инфраструктуру. Поэтому задачи WAF уже не ограничиваются защитой от классических веб-атак. От решений требуется контроль API, защита от автоматизированных атак и ботов, отражение DDoS-атак на уровне приложений, а также единый уровень защиты для распределенной инфраструктуры.
При этом у компаний разные требования к тому, как должна быть организована защита. Для критически важных сервисов нужны выделенная инфраструктура и полный контроль над ее конфигурацией. Для других ресурсов важнее быстро подключить защиту без закупки и установки дополнительного оборудования.
🔥 С учетом этого более шести лет назад наша команда начала разработку PT Application Firewall PRO с нуля
Мы постепенно выводили продукт на рынок: внедряли его в проектах с высокими требованиями к производительности и архитектуре, собирали обратную связь и дорабатывали решение на основе реальных сценариев эксплуатации.
PT AF PRO рассчитан на инфраструктуры с сотнями приложений, распределенных между разными ЦОД и регионами. Масштабируемая архитектура позволяет наращивать производительность по мере роста нагрузки, а единая консоль — централизованно управлять защитой на разных площадках. Решение можно обновлять без остановки обработки трафика.
За последний год клиентская база PT AF PRO выросла в два раза. Это показывает, что компаниям все чаще нужна защита, которая масштабируется вместе с инфраструктурой и позволяет решать больше задач, чем классический WAF.
☁️ Второе фокусное направление — PT Cloud Application Firewall
Продукт позволяет защищать веб-приложения и API без закупки дополнительного оборудования. PT Cloud AF предоставляется по подписке: подключение, настройку и сопровождение могут взять на себя партнеры. При этом защиту можно подключить всего за один день.
Что будет дальше 👀
Перераспределяя ресурсы внутри WAF-направления, мы хотим сохранить темпы развития и продолжить укреплять свои лидерские позиции в сегменте безопасности веба.
Фокус на PT AF PRO и PT Cloud AF позволит быстрее развивать современные сценарии защиты и предлагать бизнесу актуальные инструменты для защиты от меняющихся киберугроз.
@Positive_Technologies | 4 776 |
| 10 | Все, что происходит в Дубае — там не остается 😎
Вчера мы рассказали о нашем участии в GISEC Global 2026, а сегодня — показываем на видосе итоги первого дня.
Главное, о чем говорим с гостями со всего мира: цифровой суверенитет — это не продуктовая история, а национальная способность. Чтобы его достичь, нужны архитектура, собственные технологии, понятный роадмап и подготовленные специалисты. На стенде показываем, как Позитив может помочь пройти этот путь с нуля.
Отдельно демонстрируем передовые решения Positive Labs для глубоких исследований в области низкоуровневой безопасности микроэлектроники и embedded-решений. Если страна создает технологии, важно уметь самостоятельно проверять их безопасность и оценивать независимость решений от зарубежных производителей. И мы готовы помочь в создании таких лабораторий.
Впереди еще два дня выставки. Если вы тоже в Дубае — заходите в гости. Будем рады увидеться 😉
@Positive_Technologies | 3 895 |
| 11 | Позитив в Дубае
А точнее — на GISEC Global, крупнейшем кибербез-ивенте на Ближнем Востоке и в Африке. В этом году здесь представлены более 750 международных брендов, а всего конференцию планируют посетить свыше 25 000 специалистов из 180+ стран.
Почти весь мир тут — и мировая карта кибератак на нашем стенде актуальна как никогда. Когда все инциденты собраны вместе, можно легко сравнить, какие страны и отрасли чаще оказываются под ударом, и оценить масштаб последствий.
Рядом с ней разговор неизбежно заходит о цифровом суверенитете: что нужно странам и организациям, чтобы самостоятельно принимать критически важные решения в области безопасности и не зависеть от отдельных продуктов разных вендоров. И, конечно, как Позитив может помочь в построении такого суверенитета.
Все любят интерактив, поэтому о важных вещах — как устроены современные технологии и атаки — рассказываем в специальной зоне DeCode.
🔬В секторе аппаратных исследований Positive Labs каждый может попытаться собрать и прошить USB-токен, извлечь прошивку и найти спрятанный пароль.
🩻 Рентген-инсталляция дает возможность заглянуть внутрь знакомых устройств и увидеть, как это помогает в их изучении.
🏞 Интерактив «Цифровой двойник» позволяет создать собственного цифрового двойника и посмотреть, как его могут использовать в мошенническом сценарии.
💻 Хакерский стендап — два в одном. Развлечение и разбор реальных кейсов от приглашенных исследователей безопасности.
И это только первый день. Впереди еще два — так что если вы в Дубае, заходите на наш стенд C140 в зале 5, а если нет — будем делиться хайлайтами 🤜
@Positive_Technologies | 4 348 |
| 12 | XSpider PRO получил сертификат ФСТЭК России
В прошлом году мы выпустили новое поколение нашего самого первого и легендарного продукта — сканера уязвимостей XSpider.
Многие компании с небольшой инфраструктурой уверены, что риск кибератаки для них минимален. Но это заблуждение: даже пары десятков серверов и компьютеров достаточно, чтобы стать жертвой злоумышленников — хватит одной незакрытой уязвимости, которую вовремя не заметили.
Поэтому XSpider PRO мы создали именно для небольших и средних организаций. Продукт помогает находить уязвимости в популярных операционных системах, в том числе отечественных, а также в распространенных программах и приложениях.
Сканер быстро внедряется в инфраструктуру и работает в двух режимах: черный ящик — анализирует внешние сервисы и открытые порты без учетных данных, белый ящик — проверяет систему с учетной записью пользователя и ищет уязвимости внутри нее. То есть помогает посмотреть на инфраструктуру и снаружи, и изнутри.
😎 Теперь XSpider PRO получил сертификат ФСТЭК России по 4-му уровню доверия
Это значит, что продукт могут использовать организации, для которых наличие сертификата — необходимое условие при выборе средства защиты информации: органы власти и госструктуры, субъекты КИИ, компании с госучастием, а также организации из кредитно-финансового, транспортного и других ключевых секторов экономики.
XSpider PRO предназначен для небольших инфраструктур до 2000 узлов и может стать первым шагом к выстраиванию полноценной системы кибербезопасности. А когда инфраструктура и задачи растут, можно подключить и другие наши решения: MaxPatrol VM — для полноценного управления уязвимостями, а MaxPatrol Carbon — для моделирования маршрутов атак и управления уровнем киберустойчивости.
#XSpiderPRO
@Positive_Technologies | 3 731 |
| 13 | 🫥 День ТризТех: два трека, один день
24 сентября проведем первое крупное мероприятие компании. Собрали программу так, чтобы за один день посмотреть на индустрию с двух сторон: что происходит на рынке и что происходит внутри технологий.
На сайте трансляции можно будет самому переключаться между двумя треками и выбирать, что смотреть.
1️⃣ Рынок и тренды
🔘10:30–11:30 — Денис Кораблев, генеральный директор ТризТех — «Переосмысливая сети: как инженерное творчество меняет зрелые рынки»
🔘12:00–13:15 — Панельная дискуссия с представителями регуляторов и ключевых заказчиков — «Российский NGFW: от импортозамещения к самостоятельной индустрии»
🔘14:30–15:00 — Евгений Ольков, технический директор TS Solution — «Даташиты обещают, тесты доказывают: как не ошибиться с выбором NGFW»
🔘15:00–15:45 — Виталий Савченко, руководитель поддержки продаж ТризТех, совместно с представителями заказчиков — панельная дискуссия «Опыт выбора и внедрения российского NGFW».
🔘16:00–16:30 — Василий Ваганов, коммерческий директор ТризТех — «От PT NGFW к ТризТех. Что изменится?»
______________________
2️⃣ Технологический лаунж. Здесь — меньше разговоров о рынке и больше того, что происходит под капотом.
🔘14:30–15:00 — Евгений Кутумин, менеджер продукта PT NGFW — «Под капотом NGFW: зачем инженеру командная строка»
🔘15:00–15:45 — Павел Живов, менеджер продукта PT NGFW — «Управление NGFW: от локального GUI до сложных структур с доменами доступа»
🔘16:00–16:30 — Алексей Игнатьев, руководитель отдела поддержки аппаратных платформ PT NGFW — «В поход за нулевым процентом отказов: как развивается аппаратная линейка PT NGFW»
🔘16:30–17:00 — Сергей Пономарев, инженер PT NGFW — «Куда исчезают гигабиты: производительность NGFW в полях индустрии»
📅 24 сентября | с 10:30 | онлайн
Два трека — выбираете сами. Можно обсуждать рынок, а можно в тот же момент заглянуть внутрь NGFW.
Изучить программу можно на сайте.
➡️️ Регистрация в боте | 3 558 |
| 14 | Как снять кино о сложной профессии
Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео».
Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях.
Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе.
1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас».
2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится.
3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь, реагировали примерно так: «Я тоже так хочу! Как попасть в профессию?»
Мы решили поговорить подробнее о каждом из этих принципов в новом кино. Ведь этот опыт может пригодиться всем, кто хочет рассказать миру о своей непростой работе.
Наш подход — не панацея и не универсальный рецепт, но надеемся, что он поможет другим избежать ошибок и найти отправную точку для старта.
Участники фильма о фильме меньше чем за 20 минут структурно разбирают все ключевые шаги работы над кино, делятся проблемами, возникавшими в процессе съемок, способами их решения, и говорят о том, почему, по их мнению, в итоге все удалось.
Смотрите, если любите бэкстейджи, мечтаете снимать документалки и верите, что говорить о сложном просто — возможно.
@PositiveHackMedia | 3 134 |
| 15 | ☂️ Как предотвратить недопустимые события в продукте
«Что? — спросите вы. — Какие еще недопустимые события?» Те самые точки невозврата, после прохождения которых вы рискуете потерять доверие клиентов, перестать контролировать собственную дорожную карту и перевести команду в вечный режим срочных задач.
Приведем пример. Представьте, что маркетплейс «немного» подкрутил выдачу в пользу прибыльных товаров. CTR растет, бизнес доволен. А через пару месяцев — возвраты, жалобы, отток пользователей. Фичу откатывают, но как теперь вернуть доверие покупателей?
Именно так все постепенно начинает ехать не туда, продукт незаметно теряет управляемость — и это удивительно похоже на кибербезопасность.
В новой статье для Positive Research разобрали, как перенести логику ИБ на продуктовую разработку и предотвратить ошибки, цена которых может оказаться непомерно высокой.
Рассказываем в ней, что такое «недопустимые события» для продукта и почему feature flag из временной меры может превратиться в опасный продуктовый костыль. Приводим примеры, как «очень важный клиент» становится точкой входа для атаки. И главное — даем рецепт, что со всем этим делать.
Читайте, вникайте и берегите свои продукты от драм.
#PositiveResearch
@Positive_Technologies | 4 208 |
| 16 | Покажем изнанку обеспечения безопасности SCADA-систем
Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленные протоколы, разбираться в событиях из журналов и держать руку на пульсе уязвимостей компонентов. Тот еще квест, но мы знаем, как его пройти.
И готовы поделиться этим на онлайн-вебинаре 17 сентября в 14:00. Поговорим о том, как результаты исследований превращаются в реальные детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM.
Также вы узнаете:
⏺Как мы создаем собственные парсеры промышленных протоколов.
⏺Почему знания, добытые при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик.
⏺От чего зависит выбор журналов и значимых событий при анализе промышленного ПО.
⏺Какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах.
⏺Как найти уязвимости и ошибки конфигурации в ПО на SCADA-сервере, какие возможности для воздействия на систему они открывают и как все это превращается в экспертизу PT ISIM.
Будет полезно и интересно специалистам по кибербезу в промышленных сетях, инженерам АСУ ТП и архитекторам защищенных решений.
Регистрируйтесь и не забудьте добавить вебинар в ваши календари 📆
#PTISIM
@Positive_Technologies | 5 266 |
| 17 | Продолжаем развивать новые направления через партнерство с перспективными компаниями
Мы приобрели долю в разработчике решений в области кибербезопасности CyberOK. Сделка стала продолжением партнерства, о котором мы сообщали в начале года: тогда Позитив начал интегрировать технологии CyberOK в свои решения.
Одно из фокусных направлений сотрудничества — технологии управления внешней поверхностью атаки (EASM). Меньше чем за полгода число «пилотов» продукта PT EASM, построенного на базе технологий CyberOK, превысило 70. Мы ожидаем, что 80% успешных «пилотов» конвертируются в сделки к концу этого — началу будущего года.
Другим направлением совместной работы станет развитие PentOps — облачного сервиса непрерывного пентестинга. В связке с PT EASM он способен обнаруживать уязвимости на внешнем периметре и автоматически проверять, могут ли они использоваться для проникновения в инфраструктуру. Такой подход позволяет ориентироваться не на количество найденных проблем, а на реальную защищенность заказчика.
По нашей оценке, объем российского рынка решений класса EASM в 2026 году составит порядка 2–2,5 млрд рублей, а к 2031 году вместе со смежными технологиями непрерывной оценки защищенности может достичь 8 млрд рублей.
Мы также интегрировали технологии CyberOK в облачное решение для мониторинга и реагирования на киберугрозы PT X — одну из стратегических новинок прошлого года.
Инвестиция в CyberOK позволит нам ускорить разработку совместных продуктов и масштабировать их продажи на российском и международном рынках.
«Наша задача — собрать полный набор решений, необходимых для полноценной защиты компании от внешнего злоумышленника. Где-то мы создаем продукты сами, где-то ускоряем развитие через партнерство со стартапами или уже состоявшимися разработчиками: именно так мы в свое время усилили антивирусное направление, а сейчас делаем ставку на перспективный класс EASM. У CyberOK есть разработки, у которых нет прямых аналогов в мире, и мы видим возможность построить на их основе продукты, конкурентоспособные далеко за пределами России», — отметил Алексей Новиков, управляющий директор Positive Technologies.
Подробнее о сделке читайте в новости на нашем сайте.
@Positive_Technologies | 4 837 |
| 18 | 🤜 🤛 Проведем онлайн-киберучения Standoff на форуме «Цифровые решения» в Москве
В этом году они пройдут в новом формате. Впервые защитники, в состав которых войдут эксперты по кибербезу из российских компаний, будут отражать и расследовать инциденты, реализованные не только красными командами, но и ИИ-агентами.
Специалисты проанализируют цепочки атак на инфраструктуру киберполигона, где воссозданы реальные производственные и бизнес-процессы компаний. Защитники смогут сравнить тактики и техники, которыми пользуются настоящие хакеры и ИИ-агенты, оценить разницу между ними и отработать навыки расследования инцидентов.
Каждая из синих команд получит поддержку менторов на всех этапах учений. А эффективность их выступления будут оценивать в зависимости от скорости реакции и глубины расследования.
«Защитники будут расследовать инциденты и выяснять, кто за ними стоит — человек или ИИ. За точность определения природы атаки предусмотрена специальная номинация», — уточнил Иван Булавин, директор по продуктам платформы Standoff 365, Positive Technologies.
Если вы собираетесь на форум и хотите принять участие, поторопитесь: заявку можно подать до 15 сентября.
#Standoff
@Positive_Technologies | 4 402 |
| 19 | 💼 💼 💼 💼 💼 — вот что мы приготовили для NetCase Day
Пять честных кейсов по сетевой безопасности от тех, кто не понаслышке знаком с PT Sandbox и PT NAD. Хотите посмотреть, что внутри? Встречаемся онлайн 10 сентября в 15:00.
В этот раз главными действующими лицами станут компании, которые готовы поделиться реальными историями о том, как наши продукты каждый день помогают им защищать свою инфраструктуру.
🌐 PT NAD и решение проблемы с качеством захвата трафика в сетевой организации.
⌛️ «Песочница общего режима!», или Как «Вайлдберриз Банк» научил команды любить проверки ИБ при помощи PT Sandbox.
🌐 Как PT NAD помог организовать контроль входящего трафика в аэропорту «Пулково».
⌛️ PT Sandbox как анти-APT-решение для пивоваренной компании «Балтика»: от этапа PoC до практической эксплуатации.
💼 Бонусный совместный кейс про комплексный подход к защите финтеха.
Команды продуктов расскажут, какой «улов» им попадается в сетях российских компаний, проанализируют тренды, поделятся статистикой угроз и ответят на все ваши вопросы.
Вы еще можете зарегистрироваться. Ждем вас в прямом эфире уже послезавтра!
#PTNAD #PTSandbox
@Positive_Technologies | 4 882 |
| 20 | Тридцать шесть талантов для кибербеза и реверс-инжиниринга 🌟
В МФТИ стартовало обучение по нашей совместной с Высшей школой программной инженерии бакалаврской программе «Разработка систем кибербезопасности и реинжиниринг киберфизических систем». Раньше в России таких специализаций не было.
На нее поступили 36 студентов с сильной подготовкой в математике, программировании и кибербезе. Получился действительно крутой набор: олимпиадники, молодые инженеры и ребята с горящими глазами и исследовательским интересом — именно те, для кого это все и задумывалось.
Несколько фактов о первом курсе:
1️⃣ 64% студентов — победители и призеры олимпиад по математике и программированию. Это 23 человека, 16 из которых показали высокие результаты на всероссийских и международных олимпиадах.
2️⃣ У 13 студентов основной профиль связан с кибербезом, остальные специализировались на программировании и робототехнике.
3️⃣ Средний балл ЕГЭ — 305,5. Для сравнения: средний результат поступивших в МФТИ в этом году — 293 балла.
Ребята приехали из разных уголков России — Москвы, Санкт-Петербурга, Мордовии, Новосибирской, Челябинской и Владимирской областей.
И сегодня они впервые побывали в штаб-квартире Позитива: познакомились с нашими экспертами, которые будут вести практические занятия и станут для них первыми наставниками из индустрии. А о том, чему именно мы будем их учить, — смотрите в видео.
Впереди у ребят четыре года насыщенной студенческой жизни, сложных задач и настоящей инженерной практики.
А для нас — это возможность помочь вырасти новому поколению специалистов, которые хорошо знают технологии, понимают, как они устроены изнутри, умеют находить их слабые места и создавать решения там, где готовых ответов еще нет.
@Positive_Technologies | 7 542 |
