Анонсы лучших ИБ мероприятий
5.47K subscribers
98 photos
10 videos
507 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
Есть ли DevSecOps в Самаре? На Positive Tech Day 18 июня он точно появится! 🙂

В Самаре впервые пройдет конференция Positive Tech Day от Positive Technologies, на которой соберутся топовые эксперты компании по безопасной разработке — они выступят на треке «DevSecOps на Волге», где расскажут об Application Security.

Так что если у вас еще не было планов на июнь — сохраняйте дату, приходите бесплатно послушать доклады и задать вопросы! Будет полезно как новичкам, так и тем, что уже давно в теме.

🤔 На «DevSecOps на Волге» вы узнаете:

• из чего состоит практика безопасной разработки и как ее внедрить;
• как защитить конвейер CI/CD и ничего не испортить;
• как выбирать и применять AppSec-инструменты;
• как выстроить взаимодействие между людьми, чтобы DevSecOps работал.

Участие бесплатное по предварительной регистрации.
🔥3
Forwarded from Standoff 365
▶️ В этом году мы решили запустить серию стримов «Начинаем в багбаунти» для тех, кто учится искать баги или только подумывает об этом

Новый стрим пройдет уже 21 июня в 17:00. На нем Олег Уланов aka brain, который меньше чем за год ворвался в топ-10 Standoff Bug Bounty, и Анатолий Иванов aka c0rv4x, идейный лидер этой платформы и белый хакер с десятилетним опытом — расскажут все про уязвимость, связанную с межсайтовой подделкой запроса — server-side request forgery (SSRF).

🍒 Сочная теория

Ты узнаешь, почему такие баги встречаются в самых разных приложениях и по каким причинам разработчики допускают их в своем коде, как находить уязвимости, приводящие к атакам типа SSRF, на багбаунти и легально на этом зарабатывать.

👌 Наглядная практика

Теорией не ограничимся: тебя ждет мастер-класс, на котором мы покажем, как именно нужно искать такие баги в собственном коде или на багбаунти.

Регистрируйся на стрим заранее и готовься покорять Standoff Bug Bounty!
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥1
Forwarded from Standoff 365
Miss me Cкучаешь без стримов по багбаунти?

В среду, 31 июля, в 19:00 (мск) можно будет в прямом эфире посмотреть на триаж с двух сторон: глазами компаний-вендоров и команды Standoff Bug Bounty.

🥣 Готовь вопросы или задавай их прямо под постом, а мы передадим все гостям студии, среди которых будут:

Витя aka АК-47 Тимофей Черных aka doc64 — руководитель продуктовой безопасности в Ozon c большим опытом выстраивания процессов DevSecOps и AppSec в разных компаниях.

Дарья Афанасова — руководитель группы триажа на платформе Standoff Bug Bounty.

Анатолий Иванов aka c0rv4x — идейный лидер багбаунти Standoff, белый хакер с десятилетним стажем.

Они поговорят о том, как триажеры помогают багхантерам правильно составлять отчеты и не упускать важного, чтобы оперативнее получать фидбэк и вознаграждение от вендоров. А еще обсудят, как триаж сокращает путь от получения отчета до устранения уязвимости.

Регистрируйся заранее, чтобы не пропустить стрим. Увидимся в эфире!
Forwarded from SecurityLab.ru
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Это всё меняет!

Positive Technologies 20 ноября запустит PT NGFW — высокопроизводительный и надежный межсетевой экран нового поколения.

Два года команда создавала продукт, прислушивалась к клиентам, делилась процессом разработки и решала сложные инженерные задачи.

👀 На онлайн-запуске вы узнаете историю создания PT NGFW, как он защищает от киберугроз, результаты тестирования и планы на будущее.

Регистрируйтесь заранее на сайте Positive Technologies.
👍3
Чемпионат Санкт-Петербурга по спортивному программированию 2024 г. пройдет 22-24 ноября 2024 г. на площадке Россия — Моя история по адресу Ул. Бассейная д. 32, стр. 1 (м. Парк Победы). В рамках Чемпионата будут проходить соревнования по нескольким дисциплинам, а также турниры, деловая и развлекательная программа вне спортивной части.
🔴программа мероприятия
🔴регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
🎙11 декабря 2024 года впервые состоится конференция VK по практической кибербезопаности VK Security Confab Max.

Она объединит экспертов индустрии и станет площадкой для обмена опытом и новыми идеями в области информационной безопасности.

Эксперты VK и других компаний расскажут о технологиях, тенденциях отрасли и внутренней разработке, а также поделятся кейсами и лучшими практиками в рамках пяти направлений:

🔹Безопасность приложений (AppSec, Application Security);
🔹Защита пользователей;
🔹Защита облачных технологий;
🔹Защита инфраструктуры;
🔹Центр мониторинга и реагирования на инцинденты информацинной безопасности (SOC, Security Operations Center).

После официальной части с докладами и нетворкингом всех участников VK Security Confab Max ждет неформальная программа — афтепати. 🎉

Конференция пройдет в гибридном формате: в московском офисе VK по адресу Ленинградский проспект, 39, стр. 79, БЦ SkyLight, а также онлайн.

👉 Участие бесплатное, зарегистрироваться.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Positive Technologies
Команда SuperHardio Brothers снова в деле 🎮

На вебинаре 12 декабря в 17:00 ребята расскажут, как прокачать одну из наиболее популярных в России платформ виртуализации zVirt и избежать ее компрометации, подстелив соломку в виде харденинга.

Вооружайтесь методологией ХардкорИТ (братья SuperHardio рекомендуют 💗) и готовьтесь узнать больше о:

• популяризации решений с использованием zVirt и способах их компрометации;
• влиянии окружения платформы на уязвимость решений, в которых она используется;
• харденинге zVirt и особенностях подхода к повышению киберустойчивости.

Регистрируйтесь заранее и не опаздывайте, а то пропустите половину игры все самое интересное.

#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🗓 28 января 2025 года состоится седьмая международная онлайн-конференция Privacy Day под темой "Ваша приватность - не ваше дело". Мероприятие объединит русскоязычных экспертов для обсуждения актуальных проблем защиты персональных данных и свободы интернета.

👉 В программе конференции особое внимание уделят недавним вызовам: попыткам запрета шифрования в Европе, новым ограничениям для блогеров и мессенджеров в России, аресту Павла Дурова и его принудительному сотрудничеству со спецслужбами, удалению VPN-приложений из AppStore.

Помимо основной программы запланированы региональные экспертные площадки в Армении, Казахстане и России. Международные эксперты обсудят утечки персональных данных в Турции, блокировки во время выборов в Беларуси и риски использования генеративного ИИ.

Конференция пройдет с трансляцией на YouTube без необходимости регистрации. Организаторами выступают RKS Global, CyberHUB (Армения) и Eurasian Digital Foundation (Казахстан). С 2019 года в мероприятии участвовали специалисты из 15 стран, включая Россию, Казахстан, Германию, Великобританию, США и другие государства.

Дискуссия о трансграничной передаче данных объединит регуляторов из Казахстана, Кыргызстана и Армении, а также представителей профессионального сообщества.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5👍2
Первые 35 докладчиков на сайте конференции ИБ АСУ ТП КВО - 2025
Продолжается регистрация на XIII конференцию «Информационная безопасность АСУ ТП КВО». Организатор – Издательский дом «КОННЕКТ». Мероприятие традиционно проходит при участии ФСТЭК, ФСБ, отраслевых регуляторов. Ориентировано на руководителей и ведущих специалистов служб ИТ, ИБ и АСУ и разработчиков средств АСУ ТП, интеграторов средств ИБ и др. Общее количество участников – до 750 человек. Уже подтвердили участие 500 делегатов. В рамках выставочной экспозиции ожидается около 30 стендов.
В центре внимания – ситуация на рынке защиты АСУ ТП, в свете законодательных требований по обязательному импортозамещению ПО и ПАК на ЗО КИИ. Ключевые темы конференции:
🔴Изменение требований законодательства в области обеспечения безопасности значимых объектов КИИ
🔴Анализ работы системы ГосСОПКА в промышленном сегменте. Анализ атак и инцидентов, связанных с безопасностью АСУ ТП
🔴Практические шаги, инициативы и планы отраслевых регуляторов (Минэнерго, Минпромторг, Минтранс) в области ИБ АСУ ТП
🔴Анализ угроз и векторов атак на АСУ ТП, как ЗО КИИ за 2024–2025 гг.
🔴Анализ импортозамещения в сфере средств информационной безопасности, применимых для защиты АСУ ТП
🔴 Обзор процесса импортозамещения в сфере АСУ ТП. Проблемные места и последние инициативы. Меры господдержки
🔴Передовой опыт внедрения искусственного интеллекта в средства и системы управления ИБ и его применимость к задачам безопасности АСУ ТП и многое другое
🗓Дата: 4-5 марта 2025 г.
📍Место проведения: Москва, ул. Вильгельма Пика, 16, Soluxe Hotel Moscow 5*

Связь с организаторами
Подробности и регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Positive Technologies
🖥 Что вам известно о новой версии MaxPatrol EDR — 7.1?

Если пока немного — это не страшно, расскажем обо всех появившихся фичах на вебинаре 25 февраля в 14:00.

Наши эксперты в прямом эфире разберут все нововведения и покажут, как применять их на практике.

Регистрируйтесь заранее, чтобы узнать:

🔴 как исключения из табличных списков помогают сократить время и затраты на настройку системы и уменьшить число ложных срабатываний;
🔴как работает модуль сбора событий с ETW (между прочим, MaxPatrol EDR — ключевой поставщик таких событий для всех решений Positive Technologies);
🔴как действуют новые модули реагирования и изоляции хостов на Linux;
🔴какими были результаты нашего тестирования самозащиты агентов в Windows.

Встречаемся в прямом эфире 25 февраля!

#MaxPatrolEDR
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1👎1
🚀 Приглашаем на эксклюзивный вебинар!

Тема: «Изменения в законодательстве о персональных данных: как избежать штрафов и подготовиться к новым требованиям»
Дата: 2 апреля в 11:00 (МСК)
Организаторы: T.Hunter и InfoWatch

🔍 Кому будет полезно?
— Руководителям и специалистам по безопасности (СБ, ЭБ)
— Юристам и compliance-менеджерам

📌 О чем расскажем?
Новые законы ФЗ-420 и ФЗ-421: что изменилось с конца 2024?
Срок до 30.05.2025: как провести аудит документов и систем защиты?
Оборотные штрафы за нарушения: как минимизировать риски?
Практические шаги для подготовки к проверкам.

🎤 Спикеры:
— Антон Щербаков (Техдиректор T.Hunter)
— Евгений Митряев (Руководитель группы продаж InfoWatch)
— Илья Башкиров (Юрист по ИБ InfoWatch)

Успейте зарегистрироваться!
Получите чек-лист по подготовке к изменениям в подарок всем участникам!

🔗 Регистрация: https://my.mts-link.ru/j/infowatch/1941335114
1
Forwarded from Кибердом
This media is not supported in your browser
VIEW IN TELEGRAM
ИБ-стендап v3.0: Uncensored edition — возвращаемся с героями

20 мая в Кибердоме снова взрываем шаблоны: CVE, баги и SOC превращаются в шутки, а хакеры, аналитики и CISO — в комиков!

🎙 Кто будет смешить вас этим вечером?
Максим Хараск (эксперт по кибербезопасности, автор канала «Киберустойчивость»)
Антон Бочкарёв (CEO компании «Третья сторона», амбассадор клуба резидентов Кибердома)
Алексей Федулаев (руководитель направления Cloud Native Security, Founder Ever Secure)
Алексей Горелкин (СЕО компании Phishman, амбассадор клуба резидентов Кибердома)
Екатерина Родникова (ведущий менеджер
по продуктовому маркетингу в MONT)
Борис Осепов (старший пресейл-инженер в «Лаборатории Касперского»)
Алексей Курских (независимый эксперт в сфере кибербезопасности)
Дарья Шарафутдинова (младший инженер по безопасности ISLG)
Александр Антипов (руководитель SecurityLab)

Над чем будем смеяться?
➡️ Фишинг, который смешнее мемов
➡️ «Best practices», больше похожие на квесты на выживание
➡️ Истории из SOC, после которых вам захочется выкинуть монитор
➡️ И многое другое, о чём мы вам сейчас не скажем

Когда: 20 мая, 19:00
Где: Кибердом, 2-я Звенигородская, 12стр18
🔑 Билеты

P.S. Если вы не придёте, мы расскажем про вас анекдот остальным. Шутка.

#В_Кибердоме #ИБ_стендап #Анонс

🏠 Кибердом
Please open Telegram to view this post
VIEW IN TELEGRAM
2
This media is not supported in your browser
VIEW IN TELEGRAM
SEQuest — и снова социальный redteam фестиваля PHDays!

В этом году мы снова проведем наш конкурс по социальной инженерии на PHDays. Как и в прошлом году, участникам конкурса нужно будет примерить на себя роль Кевина Митника и проверить защиту фестиваля на прочность без использования каких-либо технических средств. Но в этом году SEQuest будет отличаться от предыдущего, ведь мы учли опыт прошлого года и постарались сделать конкурс еще более веселым, масштабным и более управляемым)

В чем же отличия?
- Заданий гораздо больше — 12. Только несколько из них с прошлого года, основная масса — новые!
- Упор на скрытность, если в этом году вас заметит охрана и зарепортит нам, участие в конкурсе приостанавливается на этот игровой день.
- Конкурс 18+.
- Будет задание на телефонный фишинг.
- Будет карта «красных зон» фестиваля, заходить куда строжайше запрещено, ведь они и не нужны для выполнения заданий. Это упростит участникам поиск нужных мест.
- Будет босс-задание, поверьте, оно будет для настоящих профи)

Покупайте билет на фестиваль, приходите в зону конкурсов и принимайте участие в SEQuest!

Более подробную информацию о заданиях, правилах и наградах напишем в следующем анонсе нашего конкурса.
👍1
Forwarded from SecurityLab.ru
🔥CICADA8 запускает Dependency Firewall — платформу нового поколения для контроля безопасности компонентов разработки

8 июля в 12:00 — презентация решения нового поколения контроля безопасности компонентов и зависимостей. Не анализатор, а настоящий фаерволл: проверка CVE, лицензий, секретов, сборка SBOM и отчёты — всё до того, как код попадает в инфраструктуру.

Если вы отвечаете за безопасность разработки — must see*

🔗 Зарегистрироваться на трансляцию

*обязательно к просмотру
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2
Forwarded from SecurityLab.ru
Остаётся ли в тайне ваш диалог с ИИ?

Большие языковые модели умеют многое — от помощи в аналитике до написания кода. Но за удобством скрываются риски: утечки данных, нарушение комплаенса, потеря интеллектуальной собственности.

🔐 На вебинаре 9 июля расскажем:

— Что происходит с вашими данными в ChatGPT, Claude, Perplexity, Gigachat и других.
— Как отличаются политики конфиденциальности вендоров.
— Что можно, а что нельзя отдавать внешним LLM.
— Как настроить корпоративные правила безопасного использования ИИ.
— Как защитить свои данные от попадания в обучающие датасеты.

🎯В финале — готовый шаблон политики + чеклист для компаний.
И всё это — на реальных кейсах.

👉 Присоединяйтесь: разберём, как использовать LLM с пользой и без риска.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
Июль приносит новые знания! Приглашаем на митап CyberCamp* — разберем работу с внешними цифровыми угрозами ⚡️

18 июля в 13:30 мск оставим в стороне классический TI* и поговорим про другие стороны киберразведки.

В программе:

OSINT* активов компаний: как работают популярные инструменты

Фишинг в 2025: как выжить, если злоумышленник уже давно пользуется AI*

Применение обработки естественного языка в OSINT

Поднимаем завесу: как происходит настоящий Intelligence* в даркнете

Взлом через подрядчика: взгляд киберразведки

«Я тебя по IP* вычислю!» — разбираем кейсы реальных атак и ищем их организаторов

Ты — цель. Построение персонализированной модели угроз

Участвовать можно в двух форматах:
▶️ смотреть доклады онлайн
▶️ практиковаться в киберучениях (заявки принимаются до 15 июля)

Регистрация уже на сайте!🖱

*CyberCamp — Сайберкэмп
*TI — Киберразведка

*OSINT — Разведка по открытым источникам
*AI — Искусственный интеллект
*Intelligence — Разведка
*IP — Сетевой протокол
Please open Telegram to view this post
VIEW IN TELEGRAM
1👎1
Forwarded from SecurityLab.ru
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 ИТ-пикник — где код встречается с живой музыкой

16 августа в музее-заповеднике «Коломенское» пройдет масштабный семейный фестиваль от Т-Банка, CodeFest и «Мельницы». Лекторий с техдирами, продактами, исследователями и аналитиками. В программе — эффективный менеджмент, инженерные платформы, продуктовые стратегии и научпоп.

На него можно прийти с детьми (и даже нужно!) и провести весело день вместе! Для детей приготовлена уйма развлечений — от VR, робототехники до лабораторий, квестов и игр на свежем воздухе. Каждый сможет найти себе развлечение по возрасту.

🎵 Для взрослых музыкальный лайн-ап: тима ищет свет, Тося Чайкина, Второй Ка. Специальным гостем станет Диана Арбенина — впервые в живом исполнении молодых артистов пройдет ее трибьют-концерт: TRITIA, PLC, ПОЛ ПУНШ, Тося Чайкина и Лилу. И завершит вечер секретный артист.

💳Чтобы попасть на фестиваль надо зарегистрироваться, указав свою специальность (заявки проходят модерацию). Затем на почту придет ссылка на благотворительный взнос 1500 ₽ + организационный взнос 1500 ₽. На эту же почту приходит билет с QR-кодом: на вас, +1 одного взрослого и до двух детей.

🔗 Переходи по ссылке для регистрации на фестиваль

ИТ-комьюнити собирается — пропустить нельзя 🌟
Forwarded from SecurityLab.ru
📣 Практическое управление киберрисками - от оценки угроз до обоснования бюджета на ИБ

🗓 7 августа, начало в 11:00

Хотите снизить киберриски и оптимизировать бюджет на информационную безопасность? Приходите на вебинар Security Vision!

Мы покажем, как быстро и эффективно автоматизировать управление рисками:

формировать реестр,
моделировать угрозы,
считать вероятность и ущерб,
получать реальные обоснования необходимости внедрения СЗИ для руководства.

Вы узнаете, как сделать это с помощью Security Vision RM: о встроенной ресурсно-сервисной модели, готовых справочниках БДУ ФСТЭК, моделировании и оценке рисков и др.

🔗 Присоединяйтесь и выводите кибербезопасность на новый уровень!
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1