uz
Feedback
Анонсы ИБ мероприятий

Анонсы ИБ мероприятий

Kanalga Telegram’da o‘tish

Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами. Контакты - @pipiggi.

Ko'proq ko'rsatish
6 156
Obunachilar
-124 soatlar
-57 kun
-630 kun
Obunachilarni jalb qilish
Sen '26
Sentabr '26
+43
1 kanalda
Avgust '26
+25
1 kanalda
Get PRO
Iyul '26
+40
1 kanalda
Get PRO
Iyun '26
+166
1 kanalda
Get PRO
May '26
+318
0 kanalda
Get PRO
Aprel '26
+53
2 kanalda
Get PRO
Mart '26
+261
3 kanalda
Get PRO
Fevral '26
+283
4 kanalda
Get PRO
Yanvar '26
+38
0 kanalda
Get PRO
Dekabr '25
+27
0 kanalda
Get PRO
Noyabr '25
+32
0 kanalda
Get PRO
Oktabr '25
+55
1 kanalda
Get PRO
Sentabr '25
+46
0 kanalda
Get PRO
Avgust '25
+79
0 kanalda
Get PRO
Iyul '25
+25
0 kanalda
Get PRO
Iyun '25
+16
0 kanalda
Get PRO
May '25
+28
0 kanalda
Get PRO
Aprel '25
+71
0 kanalda
Get PRO
Mart '25
+273
0 kanalda
Get PRO
Fevral '25
+54
0 kanalda
Get PRO
Yanvar '25
+41
0 kanalda
Get PRO
Dekabr '24
+44
0 kanalda
Get PRO
Noyabr '24
+39
1 kanalda
Get PRO
Oktabr '24
+42
0 kanalda
Get PRO
Sentabr '24
+48
0 kanalda
Get PRO
Avgust '24
+49
0 kanalda
Get PRO
Iyul '24
+36
0 kanalda
Get PRO
Iyun '24
+26
0 kanalda
Get PRO
May '24
+20
0 kanalda
Get PRO
Aprel '24
+26
0 kanalda
Get PRO
Mart '24
+38
0 kanalda
Get PRO
Fevral '24
+45
0 kanalda
Get PRO
Yanvar '24
+79
0 kanalda
Get PRO
Dekabr '23
+62
0 kanalda
Get PRO
Noyabr '23
+174
0 kanalda
Get PRO
Oktabr '23
+50
0 kanalda
Get PRO
Sentabr '23
+64
0 kanalda
Get PRO
Avgust '23
+47
0 kanalda
Get PRO
Iyul '23
+43
0 kanalda
Get PRO
Iyun '23
+82
0 kanalda
Get PRO
May '23
+49
0 kanalda
Get PRO
Aprel '23
+34
0 kanalda
Get PRO
Mart '23
+38
0 kanalda
Get PRO
Fevral '23
+61
0 kanalda
Get PRO
Yanvar '23
+60
0 kanalda
Get PRO
Dekabr '22
+50
0 kanalda
Get PRO
Noyabr '22
+116
0 kanalda
Get PRO
Oktabr '22
+258
0 kanalda
Get PRO
Sentabr '22
+634
0 kanalda
Get PRO
Avgust '22
+196
0 kanalda
Get PRO
Iyul '22
+145
0 kanalda
Get PRO
Iyun '22
+133
0 kanalda
Get PRO
May '22
+188
0 kanalda
Get PRO
Aprel '22
+188
0 kanalda
Get PRO
Mart '22
+544
0 kanalda
Get PRO
Fevral '22
+70
0 kanalda
Get PRO
Yanvar '22
+37
0 kanalda
Get PRO
Dekabr '21
+52
0 kanalda
Get PRO
Noyabr '21
+86
0 kanalda
Get PRO
Oktabr '21
+98
0 kanalda
Get PRO
Sentabr '21
+202
0 kanalda
Get PRO
Avgust '21
+137
0 kanalda
Get PRO
Iyul '21
+135
0 kanalda
Get PRO
Iyun '21
+185
0 kanalda
Get PRO
May '21
+49
0 kanalda
Get PRO
Aprel '21
+130
0 kanalda
Get PRO
Mart '21
+200
0 kanalda
Get PRO
Fevral '21
+149
0 kanalda
Get PRO
Yanvar '21
+246
0 kanalda
Get PRO
Dekabr '20
+2 880
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
28 Sentabr0
27 Sentabr0
26 Sentabr0
25 Sentabr+4
24 Sentabr+3
23 Sentabr0
22 Sentabr+3
21 Sentabr0
20 Sentabr+2
19 Sentabr+1
18 Sentabr+2
17 Sentabr0
16 Sentabr+2
15 Sentabr+4
14 Sentabr0
13 Sentabr+7
12 Sentabr0
11 Sentabr+2
10 Sentabr0
09 Sentabr+2
08 Sentabr+2
07 Sentabr+4
06 Sentabr0
05 Sentabr0
04 Sentabr+2
03 Sentabr0
02 Sentabr+3
01 Sentabr0
Kanal postlari
Repost from SecurityLab.ru
🟣Эффективность ИБ при дефиците бюджетов, защита LLM и безопасная разработка на Большой игре 15 октября в Москве пройдет «Бол
🟣Эффективность ИБ при дефиците бюджетов, защита LLM и безопасная разработка на Большой игре 15 октября в Москве пройдет «Большая игра» — ежегодная ИТ-конференция разработчика Orion soft. На дискуссии «IT Defense: результативные ходы в кибербезопасности» эксперты из Ozon и Positive Technologies расскажут о приоритетах ИБ и результативности инвестиций. Акцент на безопасность в эпоху ИИ: его роль в атаках, требования к применению LLM в корпоративном контуре, защита передаваемых данных, доверие к ИИ при анализе инцидентов, развитие регуляторики, практики AI DevSecOps. В технологическом треке покажем AI Gateway на базе Nova AI и StarGuard AI: каждое решение можно проверить лично в демо-лабораториях. Играем по-крупному: отсылки к культовым играм в сессиях, оформлении и мерче. А ставки реальные — бюджет, надежность и эффективность ИТ и ИБ. ➡️Press start* → [регистрация] Реклама 18+, Рекламодатель ООО «Орион», ИНН: 9704113582 *Старт

2
🩶 Данные в 1С под защитой. Практический разбор слепых зон При контроле данных в 1С ИБ-специалист не видит полную картину без
🩶 Данные в 1С под защитой. Практический разбор слепых зон При контроле данных в 1С ИБ-специалист не видит полную картину безопасности: журналы показывают, что пользователь открыл отчет, но не отображают статус экспорта данных и какие SQL-запросы ушли в базу. Действия привилегированного пользователя и вовсе могут остаться вне контроля. Риски – утечки, незаметная модификация, сокрытие следов. 30 сентября в 11:00 МСК эксперты Гарды в прямом эфире разберут сложности аудита 1С и покажут новый функционал Гарда DBF версии 5.8. Спикеры расскажут, как решение получает события 1С напрямую, обогащает контекстом и фильтрует поток. 🟣Спикеры Дмитрий Ларин и Дмитрий Горлянский покажут на практике, как работает новый аудит, и ответят на вопросы в прямом эфире.
422
3
Конференция по кибербезопасности ZeroNights – уже 30 сентября! 3 трека, 4 сцены и 3 десятка спикеров ждут! Узнайте про техник
Конференция по кибербезопасности ZeroNights – уже 30 сентября! 3 трека, 4 сцены и 3 десятка спикеров ждут! Узнайте про техники взлома систем, наболевшие проблемы кибербезопасности и методы предотвращения угроз. Когда: 30 сентября Где: Санкт-Петербург, LOFT#7 (Арсенальная наб., 1) О чем поговорим/послушаем? 🔤 Offensive Track — темы, связанные с этичным хакингом, аспектами выявления уязвимостей и их эксплуатации, а также актуальными техниками атак. 🔤 SecOps Track — фокус на защите систем и приложений, внедрении эффективных инструментов и практик обеспечения кибербезопасности. 🔤 Community Track — интерактивные доклады от ИБ‑сообществ, сопровождающиеся тематическими воркшопами и локпикингом. И, конечно, огромный простор для нетворкинга и обмена опытом! Программа конференции – узнать больше
414
4
Лучший способ узнать больше о MaxPatrol SIEM 28.0 — заглянуть ему под капот и поговорить с продуктовой командой. Все это вы с
Лучший способ узнать больше о MaxPatrol SIEM 28.0 — заглянуть ему под капот и поговорить с продуктовой командой. Все это вы сможете сделать во время онлайн-запуска новой версии продукта 1 октября в 14:00. Расскажем, как нам удалось сделать поток событий безопасности управляемым на всех уровнях — от инфраструктуры до решений аналитика. А еще — сократить нагрузку на процессор, потребление оперативки, вполовину уменьшить время на расследование инцидентов и на 90% — на подготовку правил нормализации. Важные пойнты, которые планируем подсветить 1️⃣ То же железо — выше производительность. Система стала эффективнее использовать уже имеющиеся ресурсы, оставляя запас на будущее. 2️⃣ С частью вопросов разбирается AI. Встроенная в продукт ИИ-помощница PT Naira конечно не аналитик, но вы своими глазами сможете увидеть, как она решает рутинные задачки и помогает быстрее разобраться в происходящем. 3️⃣ ML-детект выходит за рамки известных сценариев. Поведенческий модуль MaxPatrol BAD теперь еще лучше выявляет аномалии и скрытые признаки атак за пределами классических правил. 4️⃣ Больше экспертного контента. Работа с правилами и знаниями об атаках стала удобнее, включая развитие интеграции с открытыми форматами. Вы не только первыми увидите, что умеет обновленный MaxPatrol SIEM, но и сможете задать вопросы отвечающим за него экспертам и секретному гостю. Тема годная, так что регистрируйтесь и приходите на прямой эфир. #MaxPatrolSIEM @Positive_Technologies
510
5
Как крупный заказчик заменил два решения для управления уязвимостями одной платформой ScanFactory — разберем на вебинаре «ИИ
Как крупный заказчик заменил два решения для управления уязвимостями одной платформой ScanFactory — разберем на вебинаре «ИИ против ИИ: как защитить бизнес от атак нового поколения» 30 сентября в 11:00 МСК. 🖖 Покажем на реальном кейсе, как консолидация помогла: — сократить стоимость и количество дашбордов; — объединить данные из разных систем; — ускорить работу Blue Team. Отдельно разберем карту атак: как связать данные об инфраструктуре, увидеть путь от точки входа до критичного актива и понять, какие цепочки атак нужно закрывать в первую очередь. Главное: покажем как в условиях, когда защите приходится работать с той же скоростью, что и атакующим, помогает ИИ. 📌 Зарегистрироваться
465
6
Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Его выводят на bug bounty, турниры и
Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Его выводят на bug bounty, турниры и в коммерческие проекты. 24 сентября в 19:00 мск директор по продуктам Standoff 365 Иван Булавин и CEO CyberED Егор Богомолов разберут, что AI поменял в наступательной безопасности и куда расти пентестеру. 👉 Зарегистрироваться на эфир На эфире узнаешь: 🔻 как собрать агента, который находит уязвимости; 🔻 где агенты приносят деньги; 🔻 как попасть на Standoff 2027 без отбора; 🔻 как Standoff меняет турниры под AI; 🔻 какая база нужна, чтобы дойти до AI в пентесте. Есть вопросы и сомнения по поводу роста в наступательной безопасности? Спроси у спикеров прямо в эфире. Участие бесплатное, по регистрации. 👉 Зарегистрироваться 👉 Узнать больше об эфире
2 491
7
Защита веба должна эволюционировать — иначе она перестает работать Сегодня у каждой компании в среднем около 20 веб-приложени
Защита веба должна эволюционировать — иначе она перестает работать Сегодня у каждой компании в среднем около 20 веб-приложений, которые часто живут в распределенной инфраструктуре. Атаки на них становятся все изощреннее и незаметнее, а от обнаружения уязвимости до создания эксплойта может пройти всего несколько часов. Адаптация защиты приложений под новые условия — гарантия ее успешной работы. Именно об этом поговорим на вебинаре 24 сентября в 14:00. Расскажем, что поменялось на стороне атакующих и что — на стороне бизнеса, а главное — как все это отразилось на развитии PT AF PRO. 1️⃣ Посмотрим на свежую статистику атак на веб-приложения и обсудим самые опасные векторы угроз. 2️⃣ Поговорим, какая функциональность WAF нужна именно вам, обсудим баланс рисков и расходов на защиту веб-ресурсов. 3️⃣ Отдельно расскажем, как PT AF PRO помогает меняться без лишнего риска, решая массу задач одновременно. От управления распределенной инфраструктурой и контроля приложений до блокировки угроз и автоматического выделения ресурсов при росте нагрузки. Вы узнаете, как продукт поддерживает отечественные ОС, обновляет экспертизу под актуальные угрозы, локальной CAPTCHA и гибких фильтрах для уведомлений. И конечно, увидите все на практике: от единой консоли управления до предобученных моделей машинного обучения. ❤️ Приходите послушать, задать вопросы и вживую убедиться, что PT AF PRO обеспечивает защиту ваших веб-приложений. #PTAFPRO @Positive_Technologies
517
8
🛡 BIS Summit 2026 – ежегодная конференция по информационной безопасности Искусственный интеллект уже стал частью корпоративн
🛡 BIS Summit 2026 – ежегодная конференция по информационной безопасности Искусственный интеллект уже стал частью корпоративной инфраструктуры, но вместе с новыми возможностями появляются и новые риски: от утечек и атак с использованием нейросетей до вопросов ответственности, регулирования и защиты самих ИИ-систем.   29 сентября в Москве пройдет BIS Summit 2026. В этом году главная тема саммита – «Искусственный интеллект – где граница между прогрессом и угрозой».   В программе: два больших пленарных диалога о регулировании ИИ и его применении в бизнесе, дискуссионные секции на самые злободневные темы, а также церемония награждения победителей премии Ассоциации по защите деловой информации (BISA).   Среди участников и модераторов руководители ИБ, представители государства и ведущие эксперты отрасли. В частности, Наталья Касперская, президент ГК InfoWatch, откроет саммит и станет модератором пленарной дискуссии «Диалог с бизнесом».   BIS Summit будет полезен руководителям и специалистам по ИБ и ИТ, CISO, CIO, CSO, CDO, а также всем, кто отвечает за защиту данных и цифровой инфраструктуры.   Участие для представителей компаний-заказчиков ИТ и ИБ-услуг бесплатное.   🔵29 сентября Москва, кластер «Ломоносов» ЗАРЕГИСТРИРОВАТЬСЯ
431
9
Как подготовить команду SOC к сложным атакам Целевые атаки — это не ежедневная рутина. Но именно они требуют от SOC максималь
Как подготовить команду SOC к сложным атакам Целевые атаки — это не ежедневная рутина. Но именно они требуют от SOC максимальной собранности и навыков, которые сложно поддерживать, когда 90% времени уходит на типовые инциденты. Как сохранять форму и не подкачать, когда случится что-то действительно сложное и незнакомое? Поговорим об этом на вебинаре 22 сентября в 11:00. Команда Standoff вместе с Андреем Устюжаниным, заместителем директора по ИБ в компании «ДОМ.РФ Технологии», обсудят, почему практика должна быть регулярной, а разовых интенсивов для SOC — недостаточно. Вы узнаете 🔴 какие навыки особенно важны для SOC и как развивать их у команды; 🔴 как построить систему регулярных тренировок и почему это важно; 🔴 как понять, что команда действительно стала сильнее; 🔴 к чему нужно готовиться SOC в связи с бурным развитием ИИ и изменениями ландшафта киберугроз. Регистрируйтесь заранее и готовьте вопросы. Увидимся на вебинаре. #Standoff @Positive_Technologies
661
10
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебед
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью. Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса. Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков. Также в программе: 💜 где проходит граница между требованиями регуляторов и реальной защищённостью; 💜 чего заказчики ждут от российских NGFW и что получают на практике; 💜 насколько прозрачной должна быть архитектура отечественных решений; 💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций. Участие бесплатное по предварительной регистрации с корпоративной почтой. ➡️ Регистрация: cyberdom.pro/ngfw Когда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
1 307
11
TLP: POSITIVE RED №2 25 сентября проведем наш второй митап, на этот раз — в Музее криптографии (55.830677, 37.597678). Будут
TLP: POSITIVE RED №2 25 сентября проведем наш второй митап, на этот раз — в Музее криптографии (55.830677, 37.597678). Будут честные доклады без записи, живое общение и никакой воды (только пенное, снова). Если вы аналитик SOC, специалист по реагированию и расследованию инцидентов или эксперт по исследованию и детектированию угроз, то вам точно зайдет. Программа на вечер (встречаемся в 18:30): 🕖 19:00 — «От инфоповода до атаки: как группировки адаптируют глобальную и российскую повестку под свои операции». Денис Казаков, специалист группы киберразведки PT ESC. 🕢 19:30 — «VantaCore: как вымогатели собирают собственный арсенал». Александр Гантимуров, руководитель направления обратной разработки Angara MTDR. 🕣 20:30 — «История про шифровальщик, который не смог». Дмитрий Логинов, реверс-инженер, CICADA8. 🕘 21:00 — «Follow the __report, knock knock, Remedy». Иван Трофименко, аналитик центра мониторинга и реагирования JET CSIRT. 🕤 21:30 — обсудим томатный гозе и другие важные вопросы. Количество мест ограничено, регистрируйтесь заранее на нашем сайте. @ptescalator
579
12
❤️ Аналитика киберугроз: как работать на опережение и принимать превентивные меры до возникновения реальных инцидентов 🗓 24
❤️ Аналитика киберугроз: как работать на опережение и принимать превентивные меры до возникновения реальных инцидентов 🗓 24 сентября, начало в 11:00 Ежедневно появляются тысячи новых индикаторов компрометации. Но как определить, какие из них действительно релевантны вашей организации, правильно расставить приоритеты и не перегрузить аналитиков «белым шумом»?   На вебинаре разберем, какую роль в решении этих задач играет Threat Intelligence.   В программе: ✅Почему Threat Intelligence — неотъемлемая часть зрелой информационной безопасности. ✅Как стратегическая атрибуция помогает определить релевантность угроз для вашей организации, приоритизировать их, исключить «белый шум» и снизить нагрузку на аналитиков. ✅Как работают механизмы агрегации данных об угрозах и их выявления в едином потоке данных инфраструктуры. ✅Как инструменты реагирования на уровне Threat Intelligence позволяют принимать меры в отношении потенциальных угроз до того, как они приведут к инциденту.   Зарегистрируйтесь на вебинар, чтобы узнать, как отделять релевантные угрозы от «белого шума» и использовать Threat Intelligence для превентивного реагирования. 💡Участие бесплатное!
530
13
AI-пентест за один вечер: как эксперт собирает агента и взламывает полигон 🤖 Участники AI-челленджа неделю гоняли агентов по
AI-пентест за один вечер: как эксперт собирает агента и взламывает полигон 🤖 Участники AI-челленджа неделю гоняли агентов по полигону Standoff Hackbase, заходили в тупики и перенастраивали их. Теперь эксперт покажет, что сработало, а что нет. 17 сентября в 19:30 мск багхантер Kekis пройдёт тот же полигон со своим агентом, разберёт удачные и провальные стратегии и объявит итоги челленджа. Эфир пригодится и тем, кто не участвовал в челлендже. За один вечер ты получишь выводы, на которые участники потратили семь дней. 👉 Зарегистрироваться на разбор На встрече увидишь: 🔻 как специалист и агент вместе решают живые задания; 🔻 какие шаги пентеста уже можно доверить агенту; 🔻 где без ручного контроля не обойтись; 🔻 какие ошибки в управлении агентом стоит обойти заранее; 🔻 с какой стратегией запускать агента в CTF, bug bounty и пентесте. Kekis — опытный исследователь безопасности приложений, у него есть сертификаты WAPT, CPTS и CRTP.  Участие бесплатное, по регистрации. Сразу после неё откроется запись первого вебинара, где агента собирают с нуля. 👉 Зарегистрироваться 👉 Узнать подробности эфира
3 267
14
Покажем изнанку обеспечения безопасности SCADA-систем Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленны
Покажем изнанку обеспечения безопасности SCADA-систем Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленные протоколы, разбираться в событиях из журналов и держать руку на пульсе уязвимостей компонентов. Тот еще квест, но мы знаем, как его пройти. И готовы поделиться этим на онлайн-вебинаре 17 сентября в 14:00. Поговорим о том, как результаты исследований превращаются в реальные детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM. Также вы узнаете: ⏺Как мы создаем собственные парсеры промышленных протоколов. ⏺Почему знания, добытые при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик. ⏺От чего зависит выбор журналов и значимых событий при анализе промышленного ПО. ⏺Какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах. ⏺Как найти уязвимости и ошибки конфигурации в ПО на SCADA-сервере, какие возможности для воздействия на систему они открывают и как все это превращается в экспертизу PT ISIM. Будет полезно и интересно специалистам по кибербезу в промышленных сетях, инженерам АСУ ТП и архитекторам защищенных решений. Регистрируйтесь и не забудьте добавить вебинар в ваши календари 📆 #PTISIM @Positive_Technologies
697
15
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас? Обсудим 8 октября на бесплатной конференции Selectel Те
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас? Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных. Эксперты топовых технологических компаний расскажут: 🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски. 🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования. 🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся. Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции. Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться → Реклама. АО "Селектел", ИНН 7810962785. erid:2W5zFGRxuQ5
706
16
📍📍📍 Модель угроз - это только начало. Как за 10 шагов превратить формальность в реальное управление рисками 🗓 17 сентября
📍📍📍 Модель угроз - это только начало. Как за 10 шагов превратить формальность в реальное управление рисками 🗓 17 сентября, 11:00 📄 Знакомая картина: модель угроз пишется в Word раз в год, риски (если есть) живут в Excel, и уже через неделю таблица не отражает реальность. Формально контроль есть, ровно до первого инцидента. При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса. 🎤Николай Казанцев, основатель и CEO SECURITM, объяснит, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно. Ключевые темы: 🔴 Риски или угрозы. Чем отличаются подходы, кто и как ими занимается, и почему модель угроз без рисков - это половина картины. 🔴 Модель угроз по методике ФСТЭК 2021. Мастер за 10 шагов собирает модель, реестр рисков и обоснование класса СКЗИ и выгружает готовый документ в Word. 🔴 БДУ и MITRE ATT&CK вместе. Не нужно выбирать каталог: старый и новый БДУ ФСТЭК России и ATT&CK работают одновременно. 🔴 Качественная и количественная оценка. Переключайтесь между режимами в одной системе, не переклеивая реестр заново. 🔴 Риски в динамике. Новый сервер попал в контур - риск учтён. Внедрили СЗИ - риск снизился. VM нашёл критичную уязвимость - риск вырос. 🔴 Готовые базы. База рисков ИБ и база защитных мер из коробки: первый риск строится за 5 минут в бесплатной Community-версии. 👆 Всё покажут на живом примере в SECURITM: от активов и модели нарушителя до плана обработки рисков. ➡️ Ждём вас на вебинаре - регистрируйтесь!
705
17
📍📍📍 Модель угроз - это только начало. Как за 10 шагов превратить формальность в реальное управление рисками 🗓 17 сентября
📍📍📍 Модель угроз - это только начало. Как за 10 шагов превратить формальность в реальное управление рисками 🗓 17 сентября, 11:00 📄 Знакомая картина: модель угроз пишется в Word раз в год, риски (если есть) живут в Excel, и уже через неделю таблица не отражает реальность. Формально контроль есть, ровно до первого инцидента. При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса. 🎤Николай Казанцев, основатель и CEO SECURITM, объяснит, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно. Ключевые темы: 🔴 Риски или угрозы. Чем отличаются подходы, кто и как ими занимается, и почему модель угроз без рисков - это половина картины. 🔴 Модель угроз по методике ФСТЭК 2021. Мастер за 10 шагов собирает модель, реестр рисков и обоснование класса СКЗИ и выгружает готовый документ в Word. 🔴 БДУ и MITRE ATT&CK вместе. Не нужно выбирать каталог: старый и новый БДУ ФСТЭК России и ATT&CK работают одновременно. 🔴 Качественная и количественная оценка. Переключайтесь между режимами в одной системе, не переклеивая реестр заново. 🔴 Риски в динамике. Новый сервер попал в контур - риск учтён. Внедрили СЗИ - риск снизился. VM нашёл критичную уязвимость - риск вырос. 🔴 Готовые базы. База рисков ИБ и база защитных мер из коробки: первый риск строится за 5 минут в бесплатной Community-версии. 👆 Всё покажут на живом примере в SECURITM: от активов и модели нарушителя до плана обработки рисков. ➡️ Ждём вас на вебинаре - регистрируйтесь!
62
18
Сегодня: Собери AI-агента и выпусти его на полигон 🤖 Собрать агента — мало. Нужно, чтобы он стабильно находил уязвимости. С
Сегодня: Собери AI-агента и выпусти его на полигон 🤖 Собрать агента — мало. Нужно, чтобы он стабильно находил уязвимости. С 10 по 17 сентября CyberED и Standoff Hackbase проводят челлендж по AI-пентесту.  Старт — 10 сентября в 19:30 мск: багхантер Kekis соберёт AI-агента в прямом эфире и покажет, как искать им уязвимости. Дальше — неделя практики на полигоне Standoff Hackbase и финальный разбор 17 сентября. Тройка лидеров получит призы. 👉 Зарегистрироваться на челлендж На эфире узнаешь: — где AI-агенты реально помогают в пентесте и CTF; — где им пока нельзя доверять; — как устроен агент: инструкции, инструменты, границы доступа; — как грамотно ставить агенту задачу; — что такое полигон Hackbase и как с ним работать. Запись останется у тебя. Участие бесплатное, по регистрации. Ссылку на подключение отправим в письме ближе к эфиру. 👉 Зарегистрироваться 👉 Узнать подробности челленджа
964
19
Многие руководители ИБ уверены, что процессы выстроены: есть регламенты, работают средства защиты, задачи ставятся. Но на пра
Многие руководители ИБ уверены, что процессы выстроены: есть регламенты, работают средства защиты, задачи ставятся. Но на практике всё держится на ручном управлении, приоритеты размыты, а инфраструктура давно вышла из-под контроля. 16 сентября в 11:00 по МСК компания iCore проведёт вебинар «Управление ИБ без хаоса: как выстроить процессы и не утонуть». Будут обсуждаться ключевые процессы ИБ, управление ИТ-активами, инструменты автоматизации и подходы к повышению эффективности без лишних затрат. Вебинар будет полезен руководителям ИБ и ИТ-подразделений, а также сотрудникам, отвечающим за безопасность и непрерывность деятельности компании. Каждый участник получит инструмент самооценки уровня зрелости ИБ. ➡️Зарегистрироваться
801
20
Звезда Родилась: первый большой выход ТризТеха 24 сентября ТризТех впервые соберет на одной онлайн-площадке тех, кто создает,
Звезда Родилась: первый большой выход ТризТеха 24 сентября ТризТех впервые соберет на одной онлайн-площадке тех, кто создает, внедряет и выбирает решения для сетевой безопасности. Почему стоит быть? Потому что PT NGFW — уже не эксперимент, а зрелый продукт. А ТризТех — самостоятельный новый вендор. На TT DAY впервые расскажем, как появилась отдельная компания, куда развивается PT NGFW и что мы готовим дальше в продуктовой линейке. В программе будет два параллельных трека. На сайте трансляции сами выбираете, что смотреть. Вас ждут разговор о будущем российского рынка NGFW, панельная дискуссия с регуляторами и заказчиками, практика выбора и внедрения межсетевых экранов. А для тех, кто хочет больше экспертности, — технологический лаунж: зачем инженеру нужна командная строка, управление NGFW от локального GUI до сложных инфраструктур и то, что происходит с NGFW «под капотом». 📅 24 сентября 10:30–17:00 💻 Онлайн, бесплатно 👉 Регистрируйтесь на онлайн-трансляцию
779