Ежегодно на премию претендуют компании, которые используют в бизнесе новые технологии. В 2023 году награду принесла Standoff 365 Bug Bounty, а сейчас мы выбираем, какой из новых крутых проектов сможет выиграть в следующий раз 😉
С момента запуска в июле 2022 года на полигоне Standoff 365 могли тренироваться красные команды, а в августе 2023-го мы сделали его доступным и для команд защиты. Киберполигон постоянно обновляется: там появляются новые сегменты, такие, как банковская отрасль и IT-компания NetFusionPro, дополняется список инцидентов и недопустимых событий, которые можно реализовать.
💬 «За год мы провели большую работу и отлично прокачали киберполигон. Теперь совершенствовать свои навыки в ИБ можно в режиме 24/7, — комментирует Олег Иванов, руководитель киберполигона Standoff 365. — Мы рады, что жюри снова высоко оценило нашу платформу. Создание по-настоящему результативной кибербезопасности — наша главная цель, к которой мы продолжаем идти. Спасибо этичным хакерам за огромный вклад в развитие проекта».
#Standoff365
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉18❤🔥7👍3🔥2🤨1
Ответы на все вопросы — в статье Светланы Газизовой, директора по построению процессов DevSecOps в Positive Technologies. Она рассказала про направления AppSec, востребованность специалистов (зарплаты из шести цифр — это не шутка 🤑) и объяснила, почему такие профи должны учиться непрерывно.
Кстати, об обучении. Мы вместе с МФТИ с 19 марта запускаем курс обучения для специалистов по безопасной разработке. Подробности — на сайте программы. Но если коротко, то во время учебы Светлана и ее коллеги — гуру в AppSec — расскажут вам все про фреймворки и стандарты, инструменты и процессы, харденинг и безопасность контейнеров. Все это — простым языком и даже с мемами. Так что если у вас есть базовые навыки работы с консолью, если вы понимаете, как устроены приложения и какой жизненный путь проходит уязвимость, — добро пожаловать!
Читайте материал на Хабре и присоединяйтесь к слушателям курса.
@Positive_Technologies
#PositiveEducation
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16🤩7👏3🔥2🤨1
Этот вопрос обсудят в прямом эфире AM Live 21 февраля Алексей Леднев, руководитель отдела обнаружения атак экспертного центра безопасности Positive Technologies (PT ESC), и другие эксперты. Присоединяйтесь к трансляции в 11:00.
• Какие неструктурированные данные существуют в корпоративной среде?
• От каких внешних и внутренних угроз необходимо защищать файлы?
• Насколько часто в проектах случаются инциденты, связанные с неструктурированными данными? К реализации каких недопустимых событий они могут привести?
Эксперты обсудят эти и многие другие темы, а также расскажут, чего ждать от российских продуктов в этом направлении в 2024 году.
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤4🔥3🤨1
🚨 Безопасность ваших данных под угрозой
За последние годы инфраструктура компаний разрослась: она содержит сотни терабайтов разнородной информации, вопрос защиты которой стоит особенно остро.
На рынке кибербезопасности представлено несколько классов решений для защиты данных — это системы DLP, DAM, DCAP и другие. Однако практически ежедневно мы видим новости об очередной крупной утечке. Например, только за 2022 год, по информации DLBI, в сеть утекли данные 75% россиян.
Мы хотим выяснить, чего не хватает пользователям существующих решений. Если вы занимаетесь защитой данных в компании, пройдите наш опрос.
@Positive_Technologies
За последние годы инфраструктура компаний разрослась: она содержит сотни терабайтов разнородной информации, вопрос защиты которой стоит особенно остро.
На рынке кибербезопасности представлено несколько классов решений для защиты данных — это системы DLP, DAM, DCAP и другие. Однако практически ежедневно мы видим новости об очередной крупной утечке. Например, только за 2022 год, по информации DLBI, в сеть утекли данные 75% россиян.
Мы хотим выяснить, чего не хватает пользователям существующих решений. Если вы занимаетесь защитой данных в компании, пройдите наш опрос.
@Positive_Technologies
❤🔥10🔥5👍3❤2🤨1
Мы считаем, что только совместными усилиями можно сделать цифровой мир безопаснее, поэтому активно делимся экспертными знаниями с сообществом. Для этого наши эксперты регулярно выступают с докладами на российских и международных конференциях, а также публикуют свои статьи в блогах. Одна из важных тем для обсуждения — безопасность Linux.
С какими подводными камнями пришлось столкнуться экспертам Positive Technologies при изучении подсистемы аудита?
Об этом в нашем блоге на Хабре рассказал Роман Чернов, который занимается исследованием безопасности Linux в экспертной лаборатории PT Expert Security Center. Причем некоторые особенности нигде не описаны, и их пришлось выяснять самостоятельно.
👉 Читайте материал на Хабре
@Positive_Technologies
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥5❤3🤨1
По данным Red Hat, 94% IT-специалистов сталкивались хотя бы с одним инцидентом ИБ, связанным с контейнерами, в то же время уязвимости в них не получится закрыть классическими средствами защиты информации. На вебинаре эксперты расскажут, как в таком случае защитить контейнеры, и проведут демонстрацию продукта на стенде.
Это будет интересно, если вы:
— CIO, CISO, CTO, CDTO;
— team lead разработки;
— архитектор DevOps;
— AppSec-инженер;
— аналитик SOC.
👍 Регистрируйтесь заранее и не опаздывайте!
#PTContainerSecurity
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍5🔥3🤨1
💬 «Наш опыт показывает, что кибербезопасность сегодня стала жизненно важным элементом любого мероприятия федерального уровня. Нас радует, что коллеги, сфокусированные на фиджитал-спорте, очень четко понимают недопустимость кибервмешательства в ход соревнований и разделяют принципы результативной кибербезопасности», — говорит Алексей Новиков, директор экспертного центра безопасности Positive Technologies.
🤩 Сверяемся с программой соревнований на сайте «Игр будущего» и выбираем, за кого болеть. Прямые трансляции игр доступны в Twitch, VK Video, VK Play Live, Trovo и YouTube.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤5👏5👍1🤔1🤨1
📺 Нас часто спрашивают, как поживает наш NGFW. Рассказываем и показываем в прямом эфире нашего реалити-шоу «PT NGFW за стеклом» 22 февраля в 14:00.
В четвертом эпизоде поговорим про железо. Юрий Дышлевой, лидер продуктовой практики PT NGFW:
🚩 расскажет, как мы выбираем оборудование;
🚩 покажет, какие цифры мы получили на различных платформах;
🚩 приоткроет тайну будущего аппаратного фундамента продукта.
Вы по-прежнему можете задавать вопросы и напрямую влиять на развитие продукта. Регистрируйтесь, чтобы создавать историю вместе с нами ✋
#PTNGFW
@Positive_Technologies
В четвертом эпизоде поговорим про железо. Юрий Дышлевой, лидер продуктовой практики PT NGFW:
Вы по-прежнему можете задавать вопросы и напрямую влиять на развитие продукта. Регистрируйтесь, чтобы создавать историю вместе с нами ✋
#PTNGFW
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍6🔥2🤩1🤨1
Сеть ресторанов быстрого обслуживания использует наш сканер в процессе безопасной разработки веб-ресурсов. Всего PT BlackBox сканирует более 20 внешних (с посещаемостью > 100 000 человек в сутки) и корпоративных (≈ 7 000 сотрудников в сутки) сервисов Rostic’s.
💬 «Для Rostic's на первом месте стоит высокое качество обслуживания гостей, поэтому нам важно иметь простой и точный инструмент для оперативного обнаружения потенциальных уязвимостей веб-ресурсов. Динамический анализатор PT BlackBox соответствует этим требованиям. В дальнейшем мы планируем усиливать направление безопасной разработки другими решениями класса application security», — рассказал руководитель отдела ИБ компании «Юнирест» Дмитрий Павельев.
#PTBlackBox
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍8❤4🤨1
This media is not supported in your browser
VIEW IN TELEGRAM
Рассказываем, что обсуждаем сегодня:
• Greenbean — новый банковский троян для Android, который использует интересный метод шпионажа за пользователями из Китая и Вьетнама. При помощи опенсорсного проекта Simple Realtime Server вредоносное ПО стримит мошенникам видео с экрана смартфона. Заражение детектится по плотному трафику от смартфона, который может быть замаскирован под рабочие видеозвонки. Система анализа сетевого трафика PT NAD поможет отделить одно от другого.
•
• Новый вредонос для macOS с блокировкой нотификаций (и инструкцией, как заразить устройство).
• Эксплуатации нашумевших уязвимостей, которые позволяют патчить компоненты Ivanti Connect Secure (в деле участвуют Python-скрипт и клиент-серверное приложение для туннелирования трафика по протоколу DNS).
А еще... впрочем, хватит спойлеров. Смотрите выпуск целиком на нашей странице в VK или на YouTube-канале SecLab News.
@Positive_Technologies
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3🔥2🤔1🤨1
Если вы следите за расписанием игр и смотрите трансляции, то знаете (а если не знаете — мы расскажем), что сегодня состоялись отборочные групповые соревнования по фиджитал-хоккею и баскетболу (когда команды по очереди играют в виртуальную и реальную версию игр), «Миру Танков» и дисциплине Warface + лазертаг, а также были разыграны путевки в 1/4 финала по Dota 2.
На нашем стенде, где посетители могут повысить уровень своей киберграмотности в максимально легких и геймифицированных форматах, тоже кипит жизнь. Даже Хрюша — герой популярной детской передачи — заходил взглянуть на макет киберполигона Standoff 365.
Мы не впервые защищаем от кибератак крупные международные соревнования. Ранее Positive Technologies обеспечивала кибербезопасность Олимпиады в Сочи, Чемпионата мира по футболу, Всемирных летней и зимней универсиад и других масштабных мероприятий.
Игры продлятся до 3 марта. Самое время присоединиться к болельщикам — онлайн или офлайн.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤11🔥7👏2🥰1🤨1
Наши коллеги, вирусные аналитики отдела обнаружения вредоносного ПО Ксения Наумова и Антон Белоусов, как заправские ученые или Шерлоки Холмсы взялись за анализ подозрительного сетевого взаимодействия, обнаруженного песочницей PT Sandbox. И не только нашли троян удаленного доступа SafeRAT, но и подробно описали, как он выглядит и действует, в своей статье на Хабре.
🐀 Хотя они и пришли к выводу, что ВПО рассчитано в основном на китайскоговорящих пользователей, проявиться оно может где угодно. Подробности о том, как работают загрузчики трояна, его шеллкоды и основной модуль, — по ссылке.
Для тех, кто хочет копнуть глубже, ребята собрали отдельно хеши загрузчиков и оставили в «Кибершефе» расшифрованную сессию пакета вредоноса в трафике.
@Positive_Technologies
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍8❤5🤨1
Forwarded from IT's positive investing
В него включены организации, которые формируют свою выручку в интернете и бизнес которых не мог бы существовать без него. Positive Technologies — на девятом месте с капитализацией в 1,6 млрд долларов.
Динамика роста капитализации Positive Technologies (×3 с момента размещения на Московской бирже в декабре 2021 года) отражает высокие темпы роста бизнеса. Ожидаемый консенсус-прогноз менеджмента по отгрузкам за 2023 год — 25,3 млрд рублей, что на 75% превышает показатели предыдущего года. Предварительные неаудированные показатели финансовой отчетности мы планируем опубликовать уже совсем скоро — в начале марта.
Список лидеров рейтинга за год не изменился. Шесть лет подряд первое место держит «Яндекс», капитализация которого составила 12,5 млрд долларов, за ним следует Wildberries (7,2 млрд долларов), которого в этом году почти догнал Ozon (7 млрд долларов).
Аналитики, к которым обращалось издание, считают, что в ближайшие годы «драйвить» рынок и задавать направление развития интернет-отрасли и IT в целом будeт импортозамещение, законодательно подкрепленное обязательным переходом на отечественное ПО. Директор инвестбанка Aspring Capital Алексей Куприянов прогнозирует, что больше всего эта тенденция проявится в сфере кибербезопасности, в офисных приложениях, программах, связанных с бухгалтерией и управленческими процессами, а также в промышленном софте.
Стоимость публичных компаний в списке равна их капитализации на Московской бирже на 1 февраля 2024 года. Для оценки использованы данные аналитических подразделений и интервью аналитиков таких компаний, как Sber CIB, «Атон», «БКС Мир инвестиций», «Финам», «Цифра брокер».
#POSI
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20👍8🔥6🎉3👌1🤨1
Об этом расскажет на вебинаре 28 февраля в 14:00 команда PT BlackBox — нашего динамического анализатора приложений.
Вы узнаете:
• как выстроить процесс безопасной разработки с использованием DAST-инструмента;
• почему DAST-анализ должен быть отдельным этапом проверки приложений;
• как работать с PT BlackBox, чтобы получить от него максимальную пользу.
Регистрируйтесь заранее, а мы напомним о начале вебинара, чтобы вы точно не опоздали 😉
#PTBlackBox
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤🔥5🔥3❤1👏1🤨1
This media is not supported in your browser
VIEW IN TELEGRAM
Как появляются инновационные продукты в сфере кибербезопасности? 🤔
Все начинается с подхода — например, результативной кибербезопасности, которая обеспечивает сохранность активов компании и препятствует наступлению недопустимых событий. Вокруг этого подхода появляются и развиваются продукты и решения, позволяющие обеспечить этот результат. В том числе метапродукты — новый сегмент на рынке кибербезопасности, который является инновационным.
Об этом в эфире AM Live рассказал Эльман Бейбутов, директор по развитию продуктового бизнеса Positive Technologies. О том, какие еще драйверы существуют для появления инновационных продуктов, — смотрите в полном выпуске на YouTube.
@Positive_Technologies
#PositiveЭксперты
Все начинается с подхода — например, результативной кибербезопасности, которая обеспечивает сохранность активов компании и препятствует наступлению недопустимых событий. Вокруг этого подхода появляются и развиваются продукты и решения, позволяющие обеспечить этот результат. В том числе метапродукты — новый сегмент на рынке кибербезопасности, который является инновационным.
Об этом в эфире AM Live рассказал Эльман Бейбутов, директор по развитию продуктового бизнеса Positive Technologies. О том, какие еще драйверы существуют для появления инновационных продуктов, — смотрите в полном выпуске на YouTube.
@Positive_Technologies
#PositiveЭксперты
👍7❤6🔥4👏3❤🔥2🤔2
👍 У нас есть хорошая традиция: раз в несколько месяцев собираться и рассказывать о самых интересных новинках в экспертизе MaxPatrol SIEM.
Продолжаем ее и приглашаем всех, кто работает с MaxPatrol SIEM, а особенно разрабатывает и поддерживает экспертный контент, на вебинар 29 февраля в 14:00.
Наши коллеги разберут все самые яркие новинки в экспертизе системы и расскажут, как:
• выявить атаку на опенсорсную СУБД Redis;
• обнаружить аномальные активности на веб-сервере;
• осуществить настройку интеграции с Dr.Web.
Ждем вас в прямом эфире, не забудьте зарегистрироваться заранее.
#MaxPatrolSIEM
#PositiveTechnologies
Продолжаем ее и приглашаем всех, кто работает с MaxPatrol SIEM, а особенно разрабатывает и поддерживает экспертный контент, на вебинар 29 февраля в 14:00.
Наши коллеги разберут все самые яркие новинки в экспертизе системы и расскажут, как:
• выявить атаку на опенсорсную СУБД Redis;
• обнаружить аномальные активности на веб-сервере;
• осуществить настройку интеграции с Dr.Web.
Ждем вас в прямом эфире, не забудьте зарегистрироваться заранее.
#MaxPatrolSIEM
#PositiveTechnologies
🔥10👍4👏3😁1🤩1🤨1
Сейчас российские компании активно берут курс на импортозамещение и переходят на отечественное ПО, в частности на операционные системы на базе Linux. Киберпреступники следят за этими тенденциями и регулярно пополняют свой арсенал актуальными техниками и инструментарием для проведения атак на новые системы в инфраструктуре.
Новые правила корреляции позволят MaxPatrol SIEM обнаруживать попытки несанкционированного доступа к инфраструктуре на ранних этапах.
💬 «Учитывая текущую миграцию корпоративных инфраструктур с Windows на Linux, которая влечет за собой переход с Active Directory на отечественные службы каталогов, большое число компаний может оказаться под угрозой. Мы изучили, как атакуют FreeIPA, один из самых популярных из доступных аналогов Active Directory, и разработали правила для обнаружения компрометации инфраструктуры», — отмечает Вадим Пантелькин, специалист отдела экспертных сервисов PT Expert Security Center.
Чтобы начать использовать новый пакет экспертизы, обновите MaxPatrol SIEM до версии 7.0 или выше и установите правила из пакета экспертизы.
#MaxPatrolSIEM
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉15👍4👏3❤1