Positive Events – Telegram
Positive Events
6.1K subscribers
972 photos
187 videos
1 file
945 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
🔔 Напоминаем, что до 7 апреля у вас есть возможность приобрести билеты на киберфестиваль Positive Hacks Days 12 по специальной цене!

Билет позволит вам посетить традиционную часть PHDays (кибердеревню), которая пройдет 19-20 мая в Парке Горького на Пушкинской набережной. Вас ждут выступления более 100 спикеров: разработчиков, экспертов по безопасности, хакеров, CIO и CISO крупных IT-компаний.

Также в кибердеревне пройдет и кибербитва Standoff: здесь будет представлена модель виртуального государства, за контроль над ресурсами которого сразятся три десятка команд атакующих и защитников.

Приобрести билеты можно на нашем сайте, поторопитесь!

Доступ в центральную часть парка, которая на два дня превратится в открытый цифровой город, где любой желающий сможет узнать все про кибербезопасность на бытовом уровне, будет бесплатным.

🧑‍💻🔥🎊
Please open Telegram to view this post
VIEW IN TELEGRAM
8🎉3👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Разработчик решений в сфере ИБ Security Vision — бизнес-партнер киберфестиваля Positive Hack Days 12 🤝

Екатерина Черун, коммерческий директор компании, рассказала, что в этом году они представят на своем стенде в рамках мероприятия.

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
В этом году компания «Стахановец» впервые примет участие в киберфестивале Positive Hack Days! 🎊

На своем стенде они продемонстрируют, как можно автоматически выявлять инсайдера в компании и как определять уровень риска в поведении сотрудников. Подробнее о своем участии в PHDays 12 рассказал Александр Канатов, CEO «Стахановец».

#PHD12
👍124🔥3👎1
🎧 У нас вышел новый эпизод подкаста «Hack me, если сможешь», в котором мы подробно разбираемся в профессиях в сфере информационной безопасности.

Громкие новости об утечках криптобирж, взломах кошельков и отмыванию криптовалюты появляются чуть ли не каждый день. И оборот средств в денежном выражении идет на сотни миллионов долларов.

Многие слышали о надежности этой технологии и о том, что за ней будущее. Но как раз такие новости порождают много вопросов. А что с безопасностью в блокчейне? И как стать тем, кто будет эту безопасность улучшать? 🤔

Эти вопросы мы обсудили в подкасте. В гостях — специалисты Positive Technologies по безопасности распределенных реестров Андрей Бачурин и Игорь Агиевич.

Послушать подкаст можно на сайте по пути домой с работы. Ждем ваших лайков и репостов для поддержки выпуска! ❤️

P. S. 19 мая на Positive Hack Days 12 будет отдельная зона ликбеза по блокчейну. Здесь вы сможете узнать, как работают блокчейны, что такое NFT, прогуляться по метавселенной в очках виртуальной реальности, узнать про блокчейны Ethereum и TON. В каждой секции вы сможете послушать и доклады для новичков.

#PositiveПодкаст
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍2
🔥 В этом году кибербитва Standoff, как и фестиваль PHDays, впервые откроет двери широкой публике в рамках настоящего городского киберфестиваля.

Тридцать команд атакующих и защитников соберутся в Парке Горького, где для них возведут целый замок. Участники битвы будут соревноваться в своем мастерстве четыре дня — с 17 по 20 мая.

👀 Что нового будет на киберполигоне?

Инфраструктура виртуального Государства F существенно обновится и расширится: к электроэнергетике, нефтяному сектору и черной металлургии добавится еще атомная промышленность — с АЭС и заводом по обогащению урана.

На макете появятся и другие объекты: например, солнечная электростанция и центр диспетчерского управления в энергетике.

Всего на Standoff 11 нападающие попытаются реализовать более 135 недопустимых событий, в том числе на объектах транспорта, ЖКХ и банковской сферы.

Одна только атомная промышленность включает десять новых инцидентов: например, этичные хакеры могут попробовать остановить реактор АЭС, получив доступ к его системе защиты или отключив электроподстанцию ⚡️

В других отраслях атакующие могут среди прочего вывести из строя коммутаторы технологических сетей нефтеперекачивающей или газораспределительной станции, а также отключить потребителей от солнечной электростанции 💡

Победители Standoff 11 помимо денежного приза и сувениров получат специальный трофей — уникальный кубок 🏆

Подробнее о том, как в этом году будет проходить кибербитва Standoff 11, можно узнать на нашем сайте.

#Standoff11 #PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍10🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
Компания InfoWatch — партнер киберфестиваля Positive Hack Days 12 🤝

В небольшом видео Андрей Арефьев, директор по инновационным проектам в InfoWatch, рассказал о темах, которые эксперты компании затронут в своих выступлениях в рамках PHDays.

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥2
За звание сильнейшей на кибербитве Standoff 11 в этом году сразятся сразу 20 команд атакующих. Одна из них — Codeby, которая стала победителем кибербитвы в мае прошлого года. С 20 по 22 апреля они устраивают CTF-соревнования «Игры Кодебай», в которых вы можете принять участие 😉
👍8🔥51😁1
This media is not supported in your browser
VIEW IN TELEGRAM
В этом году в киберфестивале Positive Hack Days 12 примет участие компания UserGate! 🎉

О том, что компания представит в рамках мероприятия, в небольшом видео рассказал Александр Богданов, менеджер по работе с партнерами UserGate.

#PHD12
👍9
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ 18 апреля в 14:00 состоится онлайн-запуск сетевой песочницы PT Sandbox 5.0!

О том, какие возможности получила новая версия продукта, на видео рассказал Сергей Осипов, руководитель направления защиты от вредоносного ПО, Positive Technologies.

На онлайн-запуске мы продемонстрируем новые возможности PT Sandbox и поделимся планами развития продукта!

Регистрация на онлайн-запуск 👀

P. S. до трансляции еще есть время. Чтобы скоротать его, пройдите игру «Один день песочницы» в Телеграме, получите стикерпак и право участвовать в розыгрыше подарков, который состоится на онлайн-запуске!

#PTSandbox
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
📣 Рассказываем, какие доклады вас ждут на киберфестивале Positive Hack Days 12!

↪️ Никита Назаров, руководитель отдела расширенного исследования угроз, «Лаборатория Касперского», расскажет о современной истории развития cyberthreat intelligence и практике применения. После доклада будет представлен практический блок, посвященный циклу F3EAD — этот подход мало известен в России, но является на сегодняшний день самым результативным в работе CTI и IR.

↪️ Артем Семенов, пентестер, RTM Group, расскажет о 20 нестандартных применениях ChatGPT в кибербезопасности, включая поиск секретов и особых файлов в коде, анализ журналов, исследование мобильных и веб-приложений (в том числе при попытке моделирования атаки).

↪️ Ирина Изотова, руководитель отдела разработки сценариев киберугроз, ГК «Иннотех», расскажет о многообразии техники Remote Services (службы удаленного доступа) — одной из центральных в MITRE ATT&CK. Каким множеством событий Windows она обнаруживается, сколько существует встроенных и сторонних утилит для ее реализации и какие интересные ханты существуют для выявления аномалий? Ответы на эти вопросы будут представлены в докладе.

В этом году на PHDays 12 выступят более 100 спикеров. Свои доклады они представят в кибердеревне на Пушкинской набережной в Парке Горького 19-20 мая. Проход в эту зону будет по билетам, приобрести их можно на нашем сайте 🎫

🧑‍💻🔥🎊
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍4🤡1
Компания Security Vision, бизнес-партнер киберфестиваля Positive Hack Days 12, обновила модули направления системы Security Governance, Risk Management and Compliance (SGRC):

🔹модуля управления рисками информационной безопасности;

🔹модуля управления аудитами;

🔹модуля соответствия стандартам и нормативным актам.

Данные продукты позволяют организовать процессы оценки рисков на основе моделирования угроз, проведения аудитов и проверки на соответствие различным стандартам, список которых основан на внутренних и общепринятых (ГОСТ, ISO/МЭК) методиках.

В процессе настройки системы отдельные действия можно автоматизировать: для этого внешние источники данных и системы обработки заявок подключаются к платформе при помощи коннекторов, которые без ограничений можно создавать непосредственно в рамках графического интерфейса, без использования языков программирования и привлечения представителей разработчика.

🔄 Ознакомиться с обновленными модулями SGRC можно будет 19-20 мая на стенде Security Vision в рамках PHDays 12.

#PHD12

Реклама. Рекламодатель: ООО "Интеллектуальная безопасность", ОГРН 5157746309518
👍5🤡32🔥1
Одна из самых ожидаемых частей киберфестиваля Positive Hack Days 12 — это, конечно, конкурсная программа! 🔥

В этом году участников ждут как уже ставшие традиционными конкурсы, так и новинки — например, квест-соревнование AI Track: Data Breakout.

Задача участников — объединиться в команды по три человека, как можно быстрее взломать сейф хозяина и украсть секреты. Главное — быть проворнее своих соперников!

После проникновения в офис у вас будет только 300 секунд до обнаружения

За это время вашей команде необходимо будет решить ряд логических головоломок, избегая защитных приманок. Стоит помнить, что сейф имеет трехступенчатую защиту!

Все участники конкурса получат наш фирменный мерч, а три команды, которые быстрее всех украдут секреты — рюкзаки и сертификаты Madrobots 🎒

Квест-соревнование будет проходить в кибердеревне, для прохода в эту зону нужно приобрести билет на киберфестиваль.

#PHD12
👍71🤡1
☄️ Innostage, наш друг и партнер, снова выступит соорганизатором PHDays 12 и Standoff

➡️ Команда инженеров Innostage обеспечит настройку и сопровождение инфраструктуры и средств защиты информации киберполигона Standoff: это позволит командам защиты максимально подробно отслеживать действия хакеров и распутывать инциденты.

➡️ Innostage CyberART отведена роль глобального центра реагирования на киберугрозы (SOC). Они будут судить ход битвы, вести мониторинг противостояния и контролировать каждый элемент инфраструктуры.

Цель кибербитвы – найти как можно больше уязвимостей и понять, откуда они появились, чтобы принять меры и избежать инцидентов в реальной жизни. Эксперты Innostage помогут обрести ценный практический опыт, который пригодится в защите любого значимого объекта 🔥

#PHD12 #Standoff11
20🔥5🤡1
Еще один конкурс, который ждет вас на Positive Hack Days 12 — традиционная наливайка! 🥂

Вы сможете испытать себя в атаке на защищенное фильтром безопасности веб-приложение — оно содержит определенное число уязвимостей, эксплуатация которых позволяет среди прочего выполнять команды операционной системы.

Вы же помните, что взлом приложений — дело ответственное и что мыслить в процессе нужно трезво? 😏

Однако наши условия игры заключаются в том, что каждые пять минут мы будем чуть-чуть (на 50 мл 🤏) усложнять работу тем участникам, на действия которых чаще всего реагировал WAF.

Побеждает игрок, набравший наибольшее количество очков за время конкурса. А бороться вы будете за ценные призы (рюкзаки, Flipper Zero, WiFi адаптер Alfa AWUS036ACHM, мерч)!

Для участия в конкурсе необходим ноутбук с любым установленным ПО, а мы предоставим подключение к игровому сегменту по проводной сети.

Конкурс пройдет 20 мая с 16:00 до 17:00, а все участники должны быть совершеннолетними! 🫦

Приобрести билеты на PHDays 12 можно на нашем сайте (конкурс будет проходить в кибердеревне).

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥133👍3
💥Предупрежден, значит вооружен: разбираем цепочки атак хакеров с кибербитвы Standoff

Предстоящая битва будет не менее интересной и захватывающей, чем предыдущая. Сейчас командам предстоит готовиться к новому противостоянию. В этом деле лучше всего ориентироваться на опыт других!

📄Эксперт Innostage Гузель Хисматуллина, которая руководит командой глобального SOC Standoff, подготовила огромный обзор кибербитвы, прошедшей в ноябре.

Подробнее о паре реализованных недопустимых событий с прошлого Standoff — в разборе на Хабре.

К прочтению обязательно ☝️

#Standoff11
🔥20😁83👍1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 В киберфестивале Positive Hack Days 12 примет участие компания ARinteg!

В небольшом видео Дмитрий Слободенюк, коммерческий директор ARinteg, рассказал, какие продукты они представят в рамках мероприятия.

#PHD12
👍94
📣 В прошлом году о технологиях машинного обучения и искусственного интеллекта не говорил только ленивый: чат-боты и другие генеративные системы активно вошли в нашу повседневную жизнь. Поэтому AI Track киберфестиваля Positive Hack Days 12 будет особенно интересным.

Вот лишь некоторые доклады, которые представят эксперты в этой секции:

💬 Владислав Тушканов, ведущий исследователь данных, «Лаборатория Касперского», расскажет о том, какие новые риски влечет использование больших языковых моделей: от вызова нежелательного поведения до эксфильтрации обучающих данных. Как эти риски соотносятся с ландшафтом угроз MITRE ATLAS и как они могут реализоваться на примере исследования реального сервиса — узнаете из доклада Владислава.

⚠️ Александра Баженова, аналитик-разработчик, Национальная система платежных карт (НСПК), расскажет о том, как построить свою систему предотвращения мошенничества на ML с нуля, что такое СБП и в чем отличие данных СБП от банковских данных, как решить проблемы отсутствия разметки.

👀 Максим Мухортов, руководитель группы по разработке технологии Liveness, NtechLab, в своем докладе расскажет о дипфейках и распознавании живого присутствия, активных и пассивных технологиях Liveness. Он также объяснит, как организовать сбор данных и избежать при этом предвзятости и ошибок, и поговорит о новых угрозах.

🎫 Приобрести билет в закрытую зону киберфестиваля, где эксперты представят свои доклады, можно на нашем сайте!

Ведущие секции AI Track — Александра Мурзина, руководитель отдела перспективных технологий Positive Technologies, и Петр Ермаков, ML Brand Director, Яндекс.

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52😱1🤡1
This media is not supported in your browser
VIEW IN TELEGRAM
Как отличить реальные киберриски от вымышленных? 🤔

Об этом на киберфестивале Positive Hack Days 12 расскажут эксперты компании «Газинформсервис». Также от имени компании в кибербитве Standoff 11 примет участие команда защитников GIS CYBERTEAM.

Подробнее об участии компании на PHDays 12 рассказал Роман Пустарнаков, заместитель генерального директора «Газинформсервис».

#PHD12
🔥83👍2
🔥 В треках Offense & Defense на киберфестивале Positive Hack Days 12 будет представлено много интересных докладов!

Вот лишь некоторые из них:

➡️ Дмитрий Махаев, руководитель группы аналитики отдела спецпроектов JSOC, «Ростелеком-Солар», расскажет, почему нельзя ставить знак равенства между OSINT и киберразведкой и в чем нюансы упомянутых методов.

➡️ Антон Кутепов, руководитель направления развития инициатив сообществ ИБ, Positive Technologies, покажет, как развернуть окружение для разработки правил на языке XP и как работать с расширением VSCode-XP.

➡️ Сергей Солдатов, руководитель центра мониторинга кибербезопасности, «Лаборатория Касперского», расскажет, зачем нужно измерять операционную безопасность. Будут приведены конкретные примеры процессов SOC, их метрик; будет показано, какие данные и инструменты требуются для расчета этих метрик и какие существуют способы интерпретации полученных результатов.

🎫 Приобрести билет на PHDays 12, чтобы вживую послушать выступления экспертов, можно на нашем сайте!

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
This media is not supported in your browser
VIEW IN TELEGRAM
Как пользователям банков защищать свои финансы в эру цифрового мира? 💲

Об этом на Positive Hack Days 12 расскажут эксперты Росбанка — партнера киберфестиваля.

Подробнее об участии компании в PHDays 12 рассказал Александр Кондратенко, начальник управления рисками и развития процессов ИБ, руководитель agile-команды Росбанка.

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3
Мы запускаем аттракцион неслыханной щедрости — разыгрываем 100 билетов на главный киберфестиваль страны Positive Hack Days 12, который пройдет 19 и 20 мая в Парке Горького! 🎉

Титулованные эксперты и организаторы киберфестиваля подготовили 30 каверзных вопросов, посвященных кибербезопасности, истории PHDays и Standoff 🤔

С 26 апреля по 4 мая на сайте розыгрыша будут появляться мини-викторины по 10 вопросов.

Накапливайте баллы за правильные ответы и станьте одним из 100 обладателей золотых билетов на Positive Hack Days!

🎫 Принять участие в розыгрыше билетов

Билеты дают возможность посетить закрытую часть киберфестиваля — «территорию безопасности» на берегу Москвы-реки, где вы сможете послушать доклады от признанных экспертов по кибербезопасности, принять участие в крутых соревнованиях и дискуссиях, а также своими глазами увидеть, как проходит кибербитва Standoff 11.

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥41🤡1