Positive Technologies – Telegram
Positive Technologies
26.6K subscribers
2.97K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
🏭 С какими киберугрозами чаще всего сталкиваются промышленные предприятия и что важного произошло за год в сфере безопасности АСУ ТП?

Уже завтра, 17 ноября, в 11:00 в прямом эфире AM Live Евгений Орлов, руководитель направления информационной безопасности промышленных систем Positive Technologies, обсудит с коллегами-экспертами эти и другие вопросы.

Разберемся, как предприятия справляются с кадровым голодом и ускоренным импортозамещением в сферах IT и ИБ, какие проблемы при этом возникают и как их решать, а также какие сценарии развития кибербезопасности в промышленном секторе наиболее вероятны.

Регистрируйтесь заранее и не опаздывайте на эфир.

@Positvie_Technologies
#PositiveЭксперты
👍10🔥62🤨1
🖥 Информационные системы есть у любой компании, и с каждым годом они усложняются. При этом и кибератаки становятся все более продуманными и подготовленными.

💬 «В этом году злоумышленники активнее пытаются найти уязвимости на периметре с использованием шифровальщиков. Уязвимым звеном в этих атаках становятся цепочки поставок, когда злоумышленник может получить контроль над IT-инфраструктурой организации через менее защищенных сторонних поставщиков», — рассказал в интервью «Ведомостям» Михаил Стюгин, руководитель направления автоматизации информационной безопасности Positive Technologies.

Из-за недостаточного количества специалистов по ИБ компаниям сложно обеспечить должную защиту, отметил Михаил. Метапродукты позволяют поставить на автопилот процессы мониторинга и реагирования на инциденты ИБ. Используя такой автопилот, компании могут существенно сократить рутинный труд аналитиков, расследующих нелегитимную активность в инфраструктуре, одновременно снизив время реагирования на действия злоумышленников.

🏖 Например, на пилотных испытаниях наш метапродукт MaxPatrol O2 показал экономию времени работы двух аналитиков центра противодействия киберугрозам с 35 часов до 30 минут в сутки. Кроме того, MaxPatrol O2 позволяет выявить атаку и остановить ее до причинения непоправимого ущерба компании.

О том, как противостоять киберугрозам в различных отраслях экономики и как построить результативную кибербезопасность, — читайте в интервью Михаила «Ведомостям».

@Positive_Technologies
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍137🔥3🤨2😁1
📶 Всем привет! Кажется, самое время порадоваться пятнице и новому выпуску нашего подкаста «Кибердуршлаг».

Сегодня вместе с экспертами Промсвязьбанка Сергеем Алешинским и Андреем Исхаковым обсуждаем лучшие практики управления уязвимостями в финансовых организациях.

Вместе с ведущими и приглашенными специалистами:

🧘 поищем баланс между безопасностью и функциональностью систем,
🖇 поговорим о том, как организовать эффективное взаимодействие отделов ИТ и ИБ,
🛡 затронем вопросы безопасности сканеров уязвимостей, патч-менеджмента для импортозамещающего ПО и комплаенс-менеджмента в крупных организациях.

Смотрите на YouTube и слушайте на любой удобной платформе.

@Positive_Technologies
#КиберДуршлаг
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍64🎉3🥰2👏2🤨2👌1
🔥 Сегодня стартует первый день нашего масштабного мероприятия Moscow Hacking Week!

Начнем с основ, а точнее с конференции Standoff 101 для студентов и начинающих специалистов, которые хотят развиваться в кибербезопасности и узнать больше об этой сфере. Специально для вас мы собрали на одной площадке крутых профи, которые поделятся своим опытом.

🤔 Реверс-инженер, специалист по AppSec, белый хакер, вирусный аналитик — как выбрать, кем стать? Из чего состоит жизнь специалиста по ИБ? На какой доход можно рассчитывать? Что нужно, чтобы стать востребованным в этой сфере?

Ответы на эти и многие другие базовые вопросы вы узнаете в ближайшие два дня. Подключайтесь к трансляции на сайте Moscow Hacking Week и делитесь ссылкой с друзьями, которые хотят попасть в мир кибербезопасности.

Расписание первого дня конференции на карточках

#Standoff101
#PositiveEducation
#MoscowHackingWeek
👍94🔥4🤨1
🏴‍☠️ Космические пираты — это не лихие флибустьеры в треуголках поверх скафандров, бодро ковыляющие на киберпротезах, а злоумышленники, которые угоняют спутники и взламывают системы защиты центров управления полетами.

Аэрокосмическая отрасль интересна всем: от хактивистов, желающих громко заявить о себе, до шпионов и вымогателей, которые хотят получить выкуп за добытые секретные сведения.

Почему эта угроза кажется реальной? Вот вам два довода:

1️⃣ Сейчас запустить спутник могут даже школьники или студенты (нужно только попасть в специальную образовательную программу), а управлять им можно из любого места, где есть интернет.

2️⃣ На конференции по кибербезопасности Black Hat USA 2023 исследователь Йоханнес Вилльбольд рассказал, что на двух из трех исследованных им спутников не было аутентификации, а данные они передавали без шифрования. Это значит, что контролировать их, взломав систему, сможет кто угодно.

О других приметах постепенного наступления эры космического пиратства, возможностях злоумышленников и способах защиты рассказал в своей статье на Хабре Валерий Кузьменков, аналитик информационной безопасности Positive Technologies.

@Positive_Technologies
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥82🤨1
Первый день Standoff 101 завершился: все места в зале были заняты еще с самого утра... в субботу! 😎

Ребята, которые сегодня пришли, как оказалось, уже не новички в сфере кибербезопасности: многие из них либо учатся в вузах по направлению ИБ, либо уже успели сделать свои первые практические шаги. Тем интереснее было экспертам отвечать на их вопросы — как во время выступлений, так и после — на площадке мероприятия.

Сегодня затронули много тем: поговорили про реверс-инжиниринг, белых хакеров, а также о том, как вкатиться в тему безопасности операционных систем и вообще выбрать свой путь в мире киберебзопасности.

Продолжим завтра в 11:00 (трансляция будет на сайте Moscow Hacking Week), а пока делимся фотками и небольшим видео с первого дня Standoff 101 👀

#Standoff101
#PositiveEducation
#MoscowHackingWeek
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
24👍13👏4🤨1
🔥 Конференция Standoff 101 для новичков в области кибербезопасности продолжается!

Подключайтесь к трансляции на сайте Moscow Hacking Week, чтобы узнать:

🖥 в каких направлениях ИБ могут прокачивать свои навыки начинающие специалисты и профи.

👾 как получить свою первую работу вирусного аналитика и что ждет впереди.

🤖 как open source расширяет понимание ИБ, почему нужно заниматься eBPF и WebAssembly, посматривая на искусственный интеллект.

Об этом и многом другом расскажут профи из сферы кибербезопасности — расписание выступлений на сегодня на картинках.

#Standoff101
#PositiveEducation
#MoscowHackingWeek
👍8🔥54🤨1
This media is not supported in your browser
VIEW IN TELEGRAM
👍 Почему в этом году мы решили провести мероприятие для новичков в кибербезопасности Standoff 101? Какие результаты уже видны и как они повлияют на индустрию? Будем ли мы еще проводить такие ивенты? Спойлер — да.

Ответы на эти вопросы — в нашем видео.

#Standoff101
#PositiveEducation
#MoscowHackingWeek
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥84👏3
😔 Представьте ситуацию: вы выкатываете новый релиз, а уже через несколько часов саппорт завален тикетами от недовольных клиентов — в обновление попала странная фича…

Что могло случиться? Вариантов два: или разработчик ошибся с коммитом, или от его имени действовал злоумышленник.

Зачем ему это? Например, чтобы атаковать инфраструктуру ваших клиентов. Сначала киберпреступник получает доступ к репозиторию, потом внедряет в него вредоносный код, а дальше пытается реализовать недопустимое для вашего клиента событие.

🛠 Чтобы избежать такого варианта развития событий, вы можете настроить проверку достоверности коммитов. Так «чужой» код не сможет попасть в ваш продукт через репозитории.

В статье на «Хабре» Рамазан Ибрагимов, руководитель направления отдела автоматизации разработки продуктов, и Александр Паздников, руководитель отдела внутренних проектов Positive Technologies, рассказали, как они настроили проверку коммитов внутри GitLab On-Premise.

Читайте и делитесь своим опытом в комментариях.

@Positive_Technologies
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍135🔥5🐳1🤨1
🤭 Со Standoff 101 выходные закончились еще быстрее, чем обычно (и конференция вместе с ними). Казалось бы, в воскресенье все захотят выспаться, но тяга к знаниям оказалась сильнее: у нас снова почти аншлаг.

Сегодня много говорили о том, как строить свой образовательный маршрут в зависимости от выбранной специализации и достаточно ли для этого только вузовского образования (как выяснилось — нет), обсуждали наборы скилов для вирусных аналитиков, AppSec-инженеров и востребованных специалистов по кибербезопасности в целом. Участники так активно задавали вопросы, что спикерам едва хватало времени на ответы.

В конце — наградили победителей CTF и устроили нетворкинг, где новички и профи могли пообщаться в неформальной обстановке.

Видеозаписи всех докладов можно найти на YouTube-канале Standoff 365. Ждем вас уже послезавтра, 21 ноября, на кибербитве Standoff 12.

#Standoff101
#PositiveEducation
#MoscowHackingWeek
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥14👍95🔥4