Positive Events
6.11K subscribers
985 photos
188 videos
1 file
959 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
👍32🔥2
👀 Скучали по выступлениям наших спикеров? Готовьтесь слушать их, начиная уже с этого воскресенья!

17 мая в 12:00 зовем всех, кто будет на конференции C++ Russia, на доклад «Скрестить ежа с ужом».

О том, как встраивать в C++ другие языки программирования и использовать его из этих языков, расскажет технический архитектор Владимир Цышнатий. Обсудим техническую сторону вопроса, случаи, в которых такое «скрещивание» действительно оправдано и необходимо, а также сложные аспекты на стыке языков.

Присоединяйтесь!

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🐳1
«Давайте после майских» наступило, и мы рассказываем, где в ближайшее время можно послушать выступления позитивных спикеров

Будем говорить о детектировании вредоносного трафика с помощью MLOps-схем, о влиянии киберинцидентов на отчетность и о техниках, позволяющих ВПО под Android уходить от детекта.

22 мая, 11:00 — выступление «Гибкий и безопасный ML вслепую: как построить MLOps-систему в условиях on-premise и zero data access» на «ДевФест 26»

О том, как нам удалось выстроить MLOps-систему вокруг решения по детектированию трафика с повышенным вниманием к ложным срабатываниям, не имея непосредственного доступа к данным пользователей в силу on-prem-поставки, расскажет Игорь Кабанов, специалист группы анализа файлов и уязвимостей. И не только расскажет, но и продемонстрирует всю схему поэтапно.

22 мая, 13:40 — доклад «Когда киберинцидент ломает не ИТ, а отчетность», который Алексей Лукацкий прочитает на практической конференции «МСФО и управленческий учет — 2026»

28 мая — управленческая игра «Совет директоров в киберкризис» на Digital CorpDay

Каждый из участников — член совета директоров компании, которая только что пережила серьезную кибератаку. Их задачей будет вникнуть в детали инцидента, спасти репутацию организации и предотвратить финансовый кризис в ней. О том, какие последствия повлечет за собой каждое решение игроков, удачными они окажутся или нет, на примере реальных кейсов продемонстрирует Алексей Лукацкий.

30 мая, 17:00 — лекция «Спрятаться у всех на виду: как современные вирусы под Android избегают декомпиляции, анализа и изучения кода» на CodeFest

Поговорим о техниках, которые позволяют ВПО под Android ускользать от анализа в песочницах, антивирусах, декомпиляторах и в самой ОС. Павел Васильев, руководитель группы экспертов по Android, расскажет, за счет чего разработчикам зловредов удается достигать такого эффекта.

Ждем вас на выступлениях, если вы собираетесь на любую из конференций.

#PositiveЭксперты
3👍3🔥3🎉1
Forwarded from Positive Technologies
Объявляем 30 мая Днем технологий!

Решили участвовать в Московской неделе предпринимательства не просто так, а с собственным праздником. Так что Дню окрошки и Дню сварщика придется подвинуться или присоединиться 😏

Праздновать будем в кластере «Ломоносов», а как именно — сейчас расскажем.

🕺Лекции и концерт

Во дворе мы построим научпоп-сцену, где спикеры простым и понятным языком будут рассказывать об ИИ, кибербезопасности и карьерном пути в ИТ.

На первом этаже кластера расположится Школа кибербезопасности Движения Первых, где пройдут мастер-классы, квизы и игры, в которых можно будет дать отпор интернет-мошенникам и узнать больше о киберграмотности.

Вечером на большом экране мы покажем документальный фильм «Как получить доступ ко всему: реверс-инжиниринг», созданный вместе с ведущими компаниями и экспертами отрасли.

В 19:30 всех зрителей ждет концерт, на котором выступят Найк Борзов, Яна Крапива и тима ищет свет.

👨‍🎓 Место силы для студентов

Организуем отдельный трек «Твой старт: от обучения к карьере», во время которого эксперты хайтек-индустрии поделятся опытом и расскажут о своих проектах, актуальных профессиях, ожиданиях работодателей и навыках, которые сейчас востребованы в индустрии.

Об учебе, карьере и требованиях индустрии можно будет поговорить на стендах ведущих учебных заведений столицы: МГТУ им. Н. Э. Баумана, НИУ ВШЭ, МТУСИ, МАИ, Финансовый университет при Правительстве РФ и других.

Для тех, кто уже учится или работает в ИТ, пройдет олимпиада по программированию. Задачи можно будет решать самостоятельно или с помощью ИИ — на выбор. Победителей ждут призы.

👨‍💼 Встречи для бизнеса

Организуем отдельный трек для тех, кто по-настоящему хочет защитить свое дело от кибератак. Наши эксперты расскажут об угрозах для малого и среднего бизнеса, базовой защите от них, правилах информационной безопасности и типичных ошибках.

ИТ-предпринимателей ждет встреча с лидерами отрасли и представителями города, где можно будет узнать, как развивается технологический бизнес в столице и какие меры поддержки доступны уже сейчас. Здесь же московский инновационный кластер «Техлаб Москва» представит новую программу разработки наукоемких ИИ-продуктов под запросы крупного бизнеса и расскажет, как принять в ней участие.

Чтобы попасть на любую часть программы, регистрируйтесь на сайте Московской недели предпринимательства.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3🐳3👍1
Forwarded from Positive Hack Days Media
Давно не отрывались под любимые треки на свежем воздухе? Пора это исправить! Вход свободный!

Мы придумали классный способ завершить субботу и наш День технологий 30 мая. После полезного — научпоп-лекций, треков для предпринимателей и студентов — приглашаем вас вместе с друзьями и близкими на концерт.

Он пройдет на сцене во дворе кластера «Ломоносов». Если хотите прийти, не забудьте зарегистрироваться на сайте Московской недели предпринимательства.

Лайн-ап:

⭐️ Найк Борзов — легенда русского рока, автор хитов «Лошадка», «Последняя песня», «Верхом на звезде», «Одна она» и других (предположите в комментах, какие из них прозвучат на концерте).

⭐️ Яна Крапива — исполнительница, соединяющая в своих песнях фолк-мотивы, иронию, чувственную лирику и смело экспериментирующая с жанрами: в ней есть и рок-энергетика, и легкость поп-звучания.

⭐️ тима ищет свет — инди-проект Тимофея Якимова, который за несколько лет стал одним из ключевых имен русскоязычной независимой сцены.

Стартуем в 19:00. Разогреемся квизом от «СберСтрахования», а дальше будем петь... Не опаздывайте, если хотите успеть поплакать на «Волне» или покричать, что везет лошадка в своей тележке.

@PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁3🐳21
🍉 Наступило лето, а значит, самое время анонсировать, где послушать наших спикеров в июне

С завтра будем на ПМЭФ в Санкт-Петербурге, подробности ищите в нашем основном канале.

3 июня с 9:00 встречаемся на Positive Tech Day в Екатеринбурге.

Расскажем о наших новых и обновленных продуктах, обсудим автоматический пентест, перезагрузку SOC, прокачивание навыков защиты информации у сотрудников, то, как мы строим и развиваем киберразведку и многое другое.

3 июня, 13:00 — дискуссия «Экосистемы: какие ниши в них есть и что в них создавать?» на Большом Дне Web3 и AI в Санкт-Петербурге.

Какие новые продукты можно встроить в уже существующие экосистемы, предположит Сергей Соболев, старший аудитор отдела web3 безопасности Positive Technologies.

4 июня, 17:00 — доклад «Экспериментируем с уязвимостями и средствами защиты ядра Linux с помощью kernel-hack-drill» на OS Day 2026.

Обсудим полигон для эксплуатации уязвимостей в ядре Linux, позволяющий экспериментировать с различными ошибками повреждения памяти и изучать работу средств самозащиты ядра. О своем опенсорсном проекте расскажет Александр Попов, наш главный исследователь безопасности операционных систем и руководитель комитета по открытому коду.

9 июня с 9:00 ждем вас на еще один Positive Tech Day, но уже в Казани.

В программе — новые подробности о MaxPatrol Endpoint Security, PT X, PT Email Security и PT NAD 13.0, а также обсуждения эволюции практик управления уязвимостями и киберзащиты промышленности.

19 июня, 11:20 — пленарная сессия «Эпоха постоптимизма: что на самом деле происходит с отраслью?» IT IS conf.

Модерировать дискуссию, участники которой поговорят о пересборке отрасли ИБ (изменение бюджетов, приоритетов, методов оценки эффективности) и логике ее дальнейшего развития, будет наш бизнес-консультант по информационной безопасности Алексей Лукацкий.

22 июня, 11:10 — доклад «Безопасность AI-агентов: векторы угроз и механизмы защиты» на конференции Saint Highload++.

Вы сможете на реальных примерах рассмотреть типовые виды защиты AI-агентов и их уязвимости с точки зрения пентестера. Радда Юрьева, ведущий специалист отдела исследований технологий безопасности приложений, расскажет, что можно сделать в процессе разработки и на стадии поддержки, чтобы не оставить шансов злоумышленникам.

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51
Forwarded from Positive Technologies
Уже на следующей неделе проведем Product Backstage, где вы сможете заглянуть в закулисье реального кибербеза 😎

Покажем, как наши команды проходят путь от идеи до продукта, как справляются с вызовами и сложностями разработки — и, конечно, представим новинки.

Самые громкие анонсы, которые вас ждут:

👾 Представим новую версию MaxPatrol Endpoint Security 10: быстрый старт с раскаткой агентов на все устройства компании за один день, контроль портов и приложений и мегафишку — PoC модуля «Антишифровальщик» для восстановления поврежденных файлов / 17 июня, 11:30

🤖 Расскажем о PT Naira — ИИ-помощнике, который помогает быстрее разбираться в событиях, автоматизировать рутину и быстрее переходить к действиям. Он будет встроен в продукты Позитива, а на ивенте покажем его работу в MaxPatrol SIEM / 17 июня, 13:00

🌤 Запустим Киберпогоду — платформу прогнозирования атак с интерпретацией рисков для бизнеса. Расскажем о сценарном прогнозировании и о том, как единый отчет помогает CISO и руководителям принимать решения, чтобы жить без «циклонов и осадков» / 17 июня, 14:30

А вот еще несколько причин не пропускать онлайн-трансляцию:

🔄 Поделимся обновлениями в MaxPatrol O2 и MaxPatrol Carbon / 17 июня в 12:30 и 15:10

👁 Расскажем о развитии PT Application Inspector 6.0 / 17 июня, 16:20

🏭 Покажем PT ISIM 6 и перейдем в эру защиты промышленного масштаба / 18 июня, 10:30

👨‍💻 Представим PT Application Firewall PRO / 18 июня, 13:10

И это только часть программы. Вы также узнаете о результатах работы системы автопентеста PT Dephaze, опыте одного из клиентов PT X, достижениях PT Data Security, о том, как PT Container Security обеспечивает безопасность контейнеров на всех этапах жизненного цикла, и многом другом.

🫱 Регистрируйтесь заранее и подключайтесь к онлайн-трансляции Product Backstage, чтобы не пропустить ни одного запуска. Больше подробностей — в канале PT Product Update.

@Positive_Technologies
👍4👎1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥95🎉2
😍 Собираетесь на Saint Highload++ и интересуетесь ИИ-агентами?

Тогда не забудьте заглянуть 23 июня в 11:10 в Розовый зал на доклад «Безопасность AI-агентов: векторы угроз и механизмы защиты».

Вы сможете взглянуть на AI-агентов как пентестер, узнать об их уязвимостях (вроде prompt-injection или supply chain), шаблонах и типах защиты, включая опенсорсные инструменты.

Радда Юрьева, ведущий специалист отдела исследований технологий безопасности приложений, шаг за шагом проведет слушателей от незащищенного агента к укрепленному с примерами атак и фиксов, и расскажет, как остановить злоумышленников на стадиях разработки и поддержки.

С доклада вы уйдете с алгоритмом аудита для своих LLM-агентов и четким пониманием, как сделать их защищеннее.

Увидимся на Saint Highload++ 🤩

#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4👎3🔥2
🌟 Даже если вы в отпуске в июле, это не помешает послушать выступления наших экспертов, тем более, их не так много

В этот раз будет и практика, и теория: от базового минимума кибербезопасности до применения ИИ-агентов и развития навыков в Rust++.

11 июля, 12:30
приглашаем вас на Летний ProIT Fest, где вы сможете прокачать свои хард-скилы в Rust++, благодаря выступлению Ивана Кривошеева, руководителя группы разработки средств сканирования, «Куда дошел прогресс в Rust и о чем предпочли не думать?».

16 июля, 12:30 встречаемся на на Петербургском цифровом форуме, где Алексей Лукацкий проведет мастер-класс по кибербезопасности в рамках практической сессии «От фишинга до программ-вымогателей. Путешествие на карте Киберугроз».

17 июля ждем вас на фестивале Лето в КиберКэмпе

13:45 — вы узнаете, без чего никак нельзя обойтись тем, кто заботится о своей кибербезопасности, из доклада «Это базовый Киберминимум» от главного архитектор стратегических проектов Алексея Егорова и его коллеги из «Инфосистемы Джет» Александра Гобачева.

14:25 — о том, как «не огрести» за действия своего ИИ-агента, расскажет Алексей Лукацкий.

16:15 — поговорим об эволюции кибербезопасности и влияющих на нее факторах во время доклада «Как непрерывные атаки меняют подход к ИБ» от руководителя образовательных программ Positive Education Анастасии Федоровой и Елены Агеевой («Инфосистемы Джет»).

16:50 — раскрывая тему «ИИ в ИБ: осваивай или отстанешь», Иван Булавин, директор по продуктам платформы Standoff 365, расскажет о применении искусственного интеллекта на нашем киберполигоне.

17:20 — на практикуме «Анализ побочного канала зашифрованных соединений» Андрей Тюленев, старший специалист отдела обнаружения атак в сети, поделится, как это можно сделать на примере конкретных кейсов.

Увидимся на июльских мероприятиях!

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁2👍1👎1🔥1
Forwarded from Positive Technologies
Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь

Если вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по runtime security, безопасности контейнеров и Kubernetes.

Берите толковых пацанов или девчонок. Не больше пятерых. Расследуйте события безопасности в кластерах. Придете один — тоже вариант. Соберем команду на месте.

На играх без правил — играйте без правил. С правилами — по правилам

Тема такая: сначала регистрация на Standoff 365. Сделайте это сейчас. Не завтра. Сейчас.

В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как в бою игре:

🟢 На изи — ищите событие стандартными фильтрами.
🟡 На нормале — добавьте аналитику, контекстный поиск и дополнительные атрибуты.
🟣На харде — создайте или измените политику мониторинга.

Для тех, кто не в теме: *Runtime Radar — наше опенсорсное решение для защиты контейнеров и мониторинга в реальном времени. Недавно рассказывали, как работает.


Справитесь — шлите все нашим экспертам. Они проверят все. Вообще все. И выберут лучших.

Кто победил — тот и победитель. Без вариантов

Хакатонить можно где угодно. Под одеялом. В домике в лесу. В хипстерской кофейне. Стоя на двух грузовиках. Но финал — только в офисе Позитива.

14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведем время.

Если участвуете — значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero.

Я сказал (с) Json S.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7😁5🏆2
Идете на OFFZONE? Мы — да

Эксперты Позитива подготовили восемь мощнейших докладов: о реверс-инжиниринге сложнейших чипов и микроконтроллеров, собственном инструменте IPAHound — от пентестеров для пентестеров, атаках на ИИ-агенты и ошибках одной восточноазиатской APT-группировки.

Заранее отмечайте ❤️ и добавляйте в «Избранное» интересные для себя выступления, чтобы их не пропустить. А если выбирать некогда — мы уже сделали это за вас: добавляйте подборку и обязательно приходите послушать.

Подробнее о каждом выступлении рассказываем здесь 👇

20 августа

11:00 «HеREALная безопасность — обходим защиту чипов Realtek с помощью FI и SCA»

Доклад для тех, кто все еще верит, что hardware — это black box, а значит безопасно. Павел Иванников и Юрий Мищенко, специалисты R&D‑центра Positive Labs расскажут, как при помощи осциллографа и side‑channel‑атак превратить исследование чипа в «легкую» прогулку по коду, даже если это black box.

14:00 — «Девиртуализация Warbird с помощью LLVM»

Приглашаем всех, кому интересны современные подходы к девиртуализации. Павел Максютин, ведущий специалист отдела экспертизы PT Sandbox, расскажет об устройстве виртуальной машины Warbird (технологии Microsoft для защиты кода и DRM в Windows) и о том, как ему удалось ее сломать с помощью бинарной трансляции и LLVM.

16:10 — «Et tu, OpenCode: как злоумышленники атакуют агенты и выманивают ваши секреты»

Наступление эры агентских систем «подарило» злоумышленникам новые векторы атак на пользователей. Чего они этим добиваются, и какие новые техники в отношении ассистентов и агентов используют киберпреступники, расскажет Станислав Раковский, руководитель группы Supply Chain Security. Приятный бонус — практическая проверка того, насколько безопасно использовать ревью коммитов на основе опенсорсных и коммерческих LLM.

17:00 — «Это мое железо: получаем контроль над Secure Boot через SecureEngine в SoC CIX P1»

Выступление для тех, кто хочет хорошо разобраться, как устроены Secure Boot в современных системах. Эксперт Positive Labs Никита Фирсов поделится личным опытом анализа и эксплуатации загрузчиков и проведет детальный разбор исследования Secure Boot на SoC CIX P1 — от старта до эксплуатации.

18:15 — «Пароли на вынос: Yandex Browser, DPAPI и NetExec»

Раньше пентестерам приходилось размещать дополнительные утилиты на хосте, чтобы удаленно извлекать сохраненные пароли из «Яндекс Браузера». Павел Ляпин, старший специалист отдела наступательной безопасности, создал авторский open‑source‑модуль для NetExec, который решает эту проблему. Он поделится подробностями, покажет синим командам готовые индикаторы и корреляционные правила, а также расскажет, почему так важно использовать мастер-пароль.

21 августа

11:00 — «Китайские клоны STM32: перекуем старые баги на новые»

О своем исследовании защиты от считывания прошивок в микроконтроллерах производства Puya Semiconductor и найденном баге, позволяющем считывать прошивку без сложных атак fault injection, расскажет Александр Белов, эксперт Positive Labs.

14:00 — «IPAHound. Идем по ребрам в FreeIPA»

Пора обсудить IPAHound — появившийся в мае инструмент для анализа безопасности и поиска ошибок в настройках прав и привилегий в домене FreeIPA. Михаил Сухов, старший специалист red team R&D, в своем докладе на примерах разберет особенности эксплуатации некоторых ребер и доверия между AD и FreeIPA.

16:30 — «Дочирикались»

Название доклада относится к одной восточноазиатской группировке, которая атаковала цели в Южной Азии и Европе, внедряя на взломанные легитимные сайты вредоносный JS, подменявший страницы фейковой установкой сертификата и загружавший ранее неизвестный бэкдор. Максим Шаманов и Александр Бадаев — специалисты TI-департамента PT ESC, расскажут о серьезных OPSEC‑ошибках, которые допустили злоумышленники.

Выбирайте, что вам интересно, и до скорой встречи!

#PositiveЭксперты
🔥82👍1🌚1