Positive Events – Telegram
Positive Events
6.1K subscribers
972 photos
187 videos
1 file
945 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
📣 Рассказываем, какие доклады вас ждут на киберфестивале Positive Hack Days 12!

↪️ Никита Назаров, руководитель отдела расширенного исследования угроз, «Лаборатория Касперского», расскажет о современной истории развития cyberthreat intelligence и практике применения. После доклада будет представлен практический блок, посвященный циклу F3EAD — этот подход мало известен в России, но является на сегодняшний день самым результативным в работе CTI и IR.

↪️ Артем Семенов, пентестер, RTM Group, расскажет о 20 нестандартных применениях ChatGPT в кибербезопасности, включая поиск секретов и особых файлов в коде, анализ журналов, исследование мобильных и веб-приложений (в том числе при попытке моделирования атаки).

↪️ Ирина Изотова, руководитель отдела разработки сценариев киберугроз, ГК «Иннотех», расскажет о многообразии техники Remote Services (службы удаленного доступа) — одной из центральных в MITRE ATT&CK. Каким множеством событий Windows она обнаруживается, сколько существует встроенных и сторонних утилит для ее реализации и какие интересные ханты существуют для выявления аномалий? Ответы на эти вопросы будут представлены в докладе.

В этом году на PHDays 12 выступят более 100 спикеров. Свои доклады они представят в кибердеревне на Пушкинской набережной в Парке Горького 19-20 мая. Проход в эту зону будет по билетам, приобрести их можно на нашем сайте 🎫

🧑‍💻🔥🎊
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍4🤡1
Компания Security Vision, бизнес-партнер киберфестиваля Positive Hack Days 12, обновила модули направления системы Security Governance, Risk Management and Compliance (SGRC):

🔹модуля управления рисками информационной безопасности;

🔹модуля управления аудитами;

🔹модуля соответствия стандартам и нормативным актам.

Данные продукты позволяют организовать процессы оценки рисков на основе моделирования угроз, проведения аудитов и проверки на соответствие различным стандартам, список которых основан на внутренних и общепринятых (ГОСТ, ISO/МЭК) методиках.

В процессе настройки системы отдельные действия можно автоматизировать: для этого внешние источники данных и системы обработки заявок подключаются к платформе при помощи коннекторов, которые без ограничений можно создавать непосредственно в рамках графического интерфейса, без использования языков программирования и привлечения представителей разработчика.

🔄 Ознакомиться с обновленными модулями SGRC можно будет 19-20 мая на стенде Security Vision в рамках PHDays 12.

#PHD12

Реклама. Рекламодатель: ООО "Интеллектуальная безопасность", ОГРН 5157746309518
👍5🤡32🔥1
Одна из самых ожидаемых частей киберфестиваля Positive Hack Days 12 — это, конечно, конкурсная программа! 🔥

В этом году участников ждут как уже ставшие традиционными конкурсы, так и новинки — например, квест-соревнование AI Track: Data Breakout.

Задача участников — объединиться в команды по три человека, как можно быстрее взломать сейф хозяина и украсть секреты. Главное — быть проворнее своих соперников!

После проникновения в офис у вас будет только 300 секунд до обнаружения

За это время вашей команде необходимо будет решить ряд логических головоломок, избегая защитных приманок. Стоит помнить, что сейф имеет трехступенчатую защиту!

Все участники конкурса получат наш фирменный мерч, а три команды, которые быстрее всех украдут секреты — рюкзаки и сертификаты Madrobots 🎒

Квест-соревнование будет проходить в кибердеревне, для прохода в эту зону нужно приобрести билет на киберфестиваль.

#PHD12
👍71🤡1
☄️ Innostage, наш друг и партнер, снова выступит соорганизатором PHDays 12 и Standoff

➡️ Команда инженеров Innostage обеспечит настройку и сопровождение инфраструктуры и средств защиты информации киберполигона Standoff: это позволит командам защиты максимально подробно отслеживать действия хакеров и распутывать инциденты.

➡️ Innostage CyberART отведена роль глобального центра реагирования на киберугрозы (SOC). Они будут судить ход битвы, вести мониторинг противостояния и контролировать каждый элемент инфраструктуры.

Цель кибербитвы – найти как можно больше уязвимостей и понять, откуда они появились, чтобы принять меры и избежать инцидентов в реальной жизни. Эксперты Innostage помогут обрести ценный практический опыт, который пригодится в защите любого значимого объекта 🔥

#PHD12 #Standoff11
20🔥5🤡1
Еще один конкурс, который ждет вас на Positive Hack Days 12 — традиционная наливайка! 🥂

Вы сможете испытать себя в атаке на защищенное фильтром безопасности веб-приложение — оно содержит определенное число уязвимостей, эксплуатация которых позволяет среди прочего выполнять команды операционной системы.

Вы же помните, что взлом приложений — дело ответственное и что мыслить в процессе нужно трезво? 😏

Однако наши условия игры заключаются в том, что каждые пять минут мы будем чуть-чуть (на 50 мл 🤏) усложнять работу тем участникам, на действия которых чаще всего реагировал WAF.

Побеждает игрок, набравший наибольшее количество очков за время конкурса. А бороться вы будете за ценные призы (рюкзаки, Flipper Zero, WiFi адаптер Alfa AWUS036ACHM, мерч)!

Для участия в конкурсе необходим ноутбук с любым установленным ПО, а мы предоставим подключение к игровому сегменту по проводной сети.

Конкурс пройдет 20 мая с 16:00 до 17:00, а все участники должны быть совершеннолетними! 🫦

Приобрести билеты на PHDays 12 можно на нашем сайте (конкурс будет проходить в кибердеревне).

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥133👍3
💥Предупрежден, значит вооружен: разбираем цепочки атак хакеров с кибербитвы Standoff

Предстоящая битва будет не менее интересной и захватывающей, чем предыдущая. Сейчас командам предстоит готовиться к новому противостоянию. В этом деле лучше всего ориентироваться на опыт других!

📄Эксперт Innostage Гузель Хисматуллина, которая руководит командой глобального SOC Standoff, подготовила огромный обзор кибербитвы, прошедшей в ноябре.

Подробнее о паре реализованных недопустимых событий с прошлого Standoff — в разборе на Хабре.

К прочтению обязательно ☝️

#Standoff11
🔥20😁83👍1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 В киберфестивале Positive Hack Days 12 примет участие компания ARinteg!

В небольшом видео Дмитрий Слободенюк, коммерческий директор ARinteg, рассказал, какие продукты они представят в рамках мероприятия.

#PHD12
👍94
📣 В прошлом году о технологиях машинного обучения и искусственного интеллекта не говорил только ленивый: чат-боты и другие генеративные системы активно вошли в нашу повседневную жизнь. Поэтому AI Track киберфестиваля Positive Hack Days 12 будет особенно интересным.

Вот лишь некоторые доклады, которые представят эксперты в этой секции:

💬 Владислав Тушканов, ведущий исследователь данных, «Лаборатория Касперского», расскажет о том, какие новые риски влечет использование больших языковых моделей: от вызова нежелательного поведения до эксфильтрации обучающих данных. Как эти риски соотносятся с ландшафтом угроз MITRE ATLAS и как они могут реализоваться на примере исследования реального сервиса — узнаете из доклада Владислава.

⚠️ Александра Баженова, аналитик-разработчик, Национальная система платежных карт (НСПК), расскажет о том, как построить свою систему предотвращения мошенничества на ML с нуля, что такое СБП и в чем отличие данных СБП от банковских данных, как решить проблемы отсутствия разметки.

👀 Максим Мухортов, руководитель группы по разработке технологии Liveness, NtechLab, в своем докладе расскажет о дипфейках и распознавании живого присутствия, активных и пассивных технологиях Liveness. Он также объяснит, как организовать сбор данных и избежать при этом предвзятости и ошибок, и поговорит о новых угрозах.

🎫 Приобрести билет в закрытую зону киберфестиваля, где эксперты представят свои доклады, можно на нашем сайте!

Ведущие секции AI Track — Александра Мурзина, руководитель отдела перспективных технологий Positive Technologies, и Петр Ермаков, ML Brand Director, Яндекс.

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52😱1🤡1
This media is not supported in your browser
VIEW IN TELEGRAM
Как отличить реальные киберриски от вымышленных? 🤔

Об этом на киберфестивале Positive Hack Days 12 расскажут эксперты компании «Газинформсервис». Также от имени компании в кибербитве Standoff 11 примет участие команда защитников GIS CYBERTEAM.

Подробнее об участии компании на PHDays 12 рассказал Роман Пустарнаков, заместитель генерального директора «Газинформсервис».

#PHD12
🔥83👍2
🔥 В треках Offense & Defense на киберфестивале Positive Hack Days 12 будет представлено много интересных докладов!

Вот лишь некоторые из них:

➡️ Дмитрий Махаев, руководитель группы аналитики отдела спецпроектов JSOC, «Ростелеком-Солар», расскажет, почему нельзя ставить знак равенства между OSINT и киберразведкой и в чем нюансы упомянутых методов.

➡️ Антон Кутепов, руководитель направления развития инициатив сообществ ИБ, Positive Technologies, покажет, как развернуть окружение для разработки правил на языке XP и как работать с расширением VSCode-XP.

➡️ Сергей Солдатов, руководитель центра мониторинга кибербезопасности, «Лаборатория Касперского», расскажет, зачем нужно измерять операционную безопасность. Будут приведены конкретные примеры процессов SOC, их метрик; будет показано, какие данные и инструменты требуются для расчета этих метрик и какие существуют способы интерпретации полученных результатов.

🎫 Приобрести билет на PHDays 12, чтобы вживую послушать выступления экспертов, можно на нашем сайте!

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
This media is not supported in your browser
VIEW IN TELEGRAM
Как пользователям банков защищать свои финансы в эру цифрового мира? 💲

Об этом на Positive Hack Days 12 расскажут эксперты Росбанка — партнера киберфестиваля.

Подробнее об участии компании в PHDays 12 рассказал Александр Кондратенко, начальник управления рисками и развития процессов ИБ, руководитель agile-команды Росбанка.

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3
Мы запускаем аттракцион неслыханной щедрости — разыгрываем 100 билетов на главный киберфестиваль страны Positive Hack Days 12, который пройдет 19 и 20 мая в Парке Горького! 🎉

Титулованные эксперты и организаторы киберфестиваля подготовили 30 каверзных вопросов, посвященных кибербезопасности, истории PHDays и Standoff 🤔

С 26 апреля по 4 мая на сайте розыгрыша будут появляться мини-викторины по 10 вопросов.

Накапливайте баллы за правильные ответы и станьте одним из 100 обладателей золотых билетов на Positive Hack Days!

🎫 Принять участие в розыгрыше билетов

Билеты дают возможность посетить закрытую часть киберфестиваля — «территорию безопасности» на берегу Москвы-реки, где вы сможете послушать доклады от признанных экспертов по кибербезопасности, принять участие в крутых соревнованиях и дискуссиях, а также своими глазами увидеть, как проходит кибербитва Standoff 11.

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥41🤡1
This media is not supported in your browser
VIEW IN TELEGRAM
Компания Innostage, разработчик и интегратор сервисов и решений в области цифровой безопасности, — соорганизатор киберфестиваля Positive Hack Days 12 и кибербитвы Standoff 11! 🤝

Эксперты Innostage обеспечат на кибербитве полную настройку и поддержку средств защиты информации: это позволит синим командам (командам защиты) максимально подробно отслеживать действия хакеров и распутывать инциденты.

А команда центра противодействия киберугрозам Innostage CyberART полностью закроет задачи глобального центра реагирования на киберугрозы (SOC, security operations center) кибербитвы Standoff.

О том, что компания представит в рамках PHDays 12, рассказал Андрей Тимошенко, директор по стратегическому развитию бизнеса Innostage.

Что нового будет на кибербитве Standoff 11 — вы можете узнать в нашем материале.

#PHD12
👍9🔥54🎉1
Forwarded from SecurityLab.ru
Розыгрыш 100 билетов в закрытую зону киберфестиваля Positive Hack Days 12 продолжается! 😎

Сегодня на нашем сайте появились 10 новых вопросов о истории PHDays от генерального продюсера форума Виктории Алексеевой.

Помните ли вы, как назывался клуб, в котором прошел первый Positive Hack Days? А как звучала концепция форума в 2021 году?

Если да, то вы уже точно заработали +2 балла. Ответы на эти и другие вопросы ждем на нашем сайте (3 мая они вновь обновятся, так что не расслабляйтесь) 😉

Напомним, что баллы за все мини-викторины суммируются.

Обладатели билетов смогут вживую послушать крутейшие доклады от признанных экспертов по кибербезопасности, а также поучаствовать в конкурсах и дискуссиях!

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
🧑‍💻 Security Vision выпустила новую версии системы IRP/SOAR на платформе Security Vision 5.

В продукте реализованы уникальные методы расследования и реагирования на инциденты ИБ на основе технологии динамических плейбуков. Все этапы обработки инцидентов максимально автоматизированы.

➡️ 19-20 мая на Positive Hack Days вы сможете ознакомиться с обновленной версией системы IRP/SOAR на стенде Security Vision.

Реклама. Рекламодатель: ООО "Интеллектуальная безопасность", ОГРН 5157746309518
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3
Еще один конкурс, который ждет технических энтузиастов на киберфестивале Positive Hack Days 12 — Wireless Fuzzy Frenzy!

В современном мире мы постоянно плаваем в невидимом потоке информации. Сотни различных устройств создают электромагнитные импульсы, постоянно передают и принимают данные с невероятной скоростью. Но что может таиться в этом чуждом, потустороннем измерении?

Это соревнование для тех, кто хочет проверить свои навыки в области беспроводных сетей.

С помощью ноутбука с Wi-Fi-адаптером участникам нужно будет слушать эфир и бродить по локации в поиске секретов 🕵️‍♀️

Участие в конкурсе очное — это даст возможность насладиться полной конфиденциальностью и свободой действий.

Не упустите шанс проверить свои навыки и стать лучшим среди участников! Победителей ждут ценные призы!

Конкурс будет проходить в закрытой части киберфестиваля — «территории безопасности». Для участия в нем нужно приобрести билет.

#PHD12
🔥15
This media is not supported in your browser
VIEW IN TELEGRAM
«Газпромбанк» — бизнес-партнер киберфестиваля Positive Hack Days 12! 🎉

О том, что компания представит в рамках PHDays, в небольшом видео рассказали Артем Калашников, директор проектов, и Евгений Горбачев, заместитель директора Департамента мониторинга ИБ «Газпромбанка».

#PHD12
👍13👎1🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
🥊 Впервые в этом году за кибербитвой Standoff 11 смогут понаблюдать все желающие: она пройдет в рамках настоящего городского киберфестиваля Positive Hack Days 12 в Парке Горького 19 и 20 мая!

Начнется кибербитва немного раньше — 17 мая, и первые два дня будет проходить в закрытом формате, чтобы команды атакующих из разных стран мира успели ознакомиться с инфраструктурой виртуального государства F и уже попытались реализовать недопустимые события (которых в этом году будет более 140). Подробности будем публиковать в канале @standoff_365.

📍 19 и 20 мая за перипетиями битвы смогут понаблюдать все посетители Парка Горького, успешно прошедшие квест в кибергороде (подробнее о нем мы скоро расскажем).

Также посетить Standoff 11 можно будет участникам киберфестиваля PHDays 12 по билетам (приобрести их можно у нас на сайте). А еще можно будет посмотреть онлайн, но вживую всегда интереснее 😉

Немного подробностей о том, что вас ждет в этом году — в нашем видео 😎

#Standoff11
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥6🎉2
Level 1 [complete] ✔️
Level 2 [complete] ✔️
Level 3 [in progress] 🤖

Открываем вопросы финального этапа розыгрыша 100 билетов на киберфестиваль Positive Hack Days 12!

В первых двух мини-викторинах участие приняли многие знатоки кибербезопасности и PHDays. Но шанс стать обладателем золотого билета все еще есть, ведь сегодня вас ждут самые сложные вопросы — от директора Standoff Ярослава Бабина.

Какую страну посещал киберполигон Standoff? Какого объекта нет на макете кибербитвы? Что такое CityF?

Ждем ваших ответов на нашем сайте 🍀

🧑‍💻🔥🎊
Please open Telegram to view this post
VIEW IN TELEGRAM
8🎉3
👨‍💻 Уверены, что если в фильмах присутствуют хакеры, то в 99% случаях они будут использовать трояны — это вредоносные файлы, которые попадают в систему под видом легитимных (торренты, привет) и могут выполнять разные функции — шпионить, красть учетные данные, загружать и устанавливать другие вредоносы.

Поэтому центральным арт-объектом киберфестиваля Positive Hack Days 12 в Парке Горького 19 и 20 мая станет троянский конь, которого поражает копьем «КиберГеоргий» ⚖️

📸 Сфоткаться рядом с ним и заглянуть внутрь смогут все желающие: он будет расположен в кибергороде и станет частью квеста, в котором нужно будет найти и исправить уязвимости в разных элементах инфраструктуры цифрового города (и получить за это ценные призы!).

🕵️‍♀️ Внутри футуристичной инсталляции вы сможете узнать о крупных кибератаках прошлого (в том числе и с использованием троянов), а также как защититься от подобных атак в обычной жизни и онлайне.

Это только один из арт-объектов киберфестиваля! О других мы расскажем в ближайшее время 😏

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥191🎉1