Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.97K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
🔄 Остановка непрерывного производства предприятия — один из главных рисков для компаний нефтегазовой отрасли.

Такое событие может произойти по разным причинам, в том числе из-за кибринцидентов. Все системы, управляющие производственной деятельностью (от технологических процессов до отгрузок продукции), подвержены киберрискам. Поэтому сегодня предприятия нефтегазовой отрасли уделяют особое внимание кибербезопасности.

🏭 Как выстроить стратегию защиты? Об этом в интервью для спецпроекта журнала Neftegaz.ru рассказал Евгений Орлов, руководитель направления ИБ промышленных систем, Positive Technologies.

Вот несколько рекомендаций:

• Определить недопустимые для каждого конкретного предприятия события. Их должны сформулировать не служба ИБ или регулятор, а топ-менеджмент компании. Это первый шаг на пути к построению результативной кибербезопасности.

• Проверить, что внедренные средства мониторинга и реагирования на события безопасности эффективны. Например, с помощью проведения киберучений или привлечения белых хакеров в рамках программ багбаунти.

• Проверять на соответствие корпоративным стандартам безопасности внешних контрагентов. Предприятие может быть хорошо защищено, но взлом инфраструктуры партнера позволит атаковать целевую систему организации.

• Следить за тем, что происходит внутри технологической сети. Если файл попал туда с флешки через рабочую станцию инженера, минуя средства защиты на периметре, то ВПО не обнаруживается. А если анализировать трафик внутри технологической сети, как это делает наш продукт PT Industrial Security Incident Manager, то можно выявить следы активности нарушителя и вредонос.

👀 Подробнее о ключевых вопросах кибербезопасности в нефтегазовой отрасли читайте в полной версии интервью.

#PositiveЭксперты
@Positive_Technologies
👍12👏5💯3
🧙‍♂️ Мы выпустили PT Threat Analyzer версии 2.12.1 — это программная платформа для накопления и использования знаний о киберугрозах (threat intelligence).

PT Threat Analyzer собирает данные TI из внешних и внутренних источников, представляет их в удобном виде, нормализует, дополняет контекстом и передает в продукты Positive Technologies.

🗺 На вебинаре 18 апреля в 14:00 команда PT Threat Analyzer расскажет о главных фишках релиза: расширенной доменной модели, новых атрибутах (тактиках и техниках злоумышленников, мерах противодействия) и улучшенной интеграции с PT Sandbox, которая позволит получать новые данные из отчетов песочницы.

Кроме того, мы покажем как PT Threat Analyzer помогает без сложностей интегрировать данные threat intelligence в систему защиты информации.

📖 Регистрируйтесь на вебинар заранее, чтобы узнать обо всех нововведениях.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🐳5👌43🔥1
👀 Почему одни хакеры белые, а другие нет? Существует ли опасная разработка, если есть безопасная? Как стать экспертом в кибербезопасности, если ты пока не знаешь ответов на первые два вопроса?

Не переживай, ты узнаешь их 25 мая на молодежном дне киберфестиваля PHDays 2, который пройдет одновременно в четырех городах: Москве, Санкт-Петербурге, Казани и Нижнем Новгороде.

С 12:00 тебя ждет торжественное открытие с телемостом на все города, а после этого — еще много всего полезного и интересного.

🦸‍♂️ Тебе расскажут о белых хакерах и других кибергероях, а также поделятся реальными историями успеха и лайфхаками о том, как стать успешным в профессии. Ты сможешь познакомиться с ведущими IT-компаниями и узнать все про работу и стажировки в них.

🥷 На тематических воркшопах для старшеклассников и студентов ты сможешь попробовать себя в роли белого хакера, AppSec-специалиста, аналитика SOC и исследователя угроз.

👨‍💻 Ты узнаешь про самые топовые и высокооплачиваемые профессии в мире кибербезопасности, сможешь выбрать, какая тебе подходит, и даже пройти тестовое собеседование.

📸 Ну и не забудь сделать фото на память в одной из крутых фотозон!

Переходи на сайт, выбирай свой город и регистрируйся. Увидимся 25 мая!

#PositiveEducation
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥159👍7🎉6🐳3🤩2🥰1👏1😱1
❗️ Этот пост для всех, кто хочет прокачать свои скилы разработчика, получить крутой новый опыт, призы и шанс попасть на стажировку в Positive Technologies.

С 13 мая по 16 июня мы проводим онлайн-хакатон от MaxPatrol VM, на котором вы сможете внести свой вклад в развитие нашей системы для построения процесса управления уязвимостями.

С участников — свободное время, желание и технические навыки:

• умение работать с виртуальными машинами
• умение работать с Ansible или желание научиться
• умение писать на Python

С нас — задания, их проверка и призы. Впрочем, давайте обо всем подробнее.

Как попасть на хакатон

Регистрируйтесь по ссылке до 8 мая. Мы пришлем вам приглашение в закрытый телеграм-чат, где можно обсуждать задания и общаться с единомышленниками.

Что за задания

Вас ждет три этапа: стендирование ПО, обнаружение ПО и обнаружение уязвимостей.

Какими будут призы

За выполненные задания вы будете получать баллы, которые после окончания хакатона мы конвертируем в денежное вознаграждение. Важно: для получения денежного приза нужно выполнить задания всех этапов хакатона. Подробнее обо всем написали в правилах.

Если у вас остались вопросы, ищите ответы на них в разделе FAQ на сайте, а если там нет нужной информации, пишите по адресу vmhackathon@ptsecurity.com.

@Positive_Technologies
#MaxPatrolVM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2414🔥6👍2👌2
This media is not supported in your browser
VIEW IN TELEGRAM
👊 Кибербитва Standoff — это не только масштабное противостояние команд атакующих и защитников, но и отличный способ попробовать наши продукты в деле.

Этим занимаются специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center), которые во время кибербитвы выступают в роли глобального SOC.

Их задача — не только принимать и верифицировать отчеты от команд атакующих и защитников, но и понимать, что происходит в инфраструктуре: где находится каждая из красных команд и как скоро им удастся реализовать недопустимое событие.

🚘 До появления метапродукта MaxPatrol O2 команда PT ESC работала сразу с несколькими продуктами Positive Technologies, чтобы отследить деятельность белых хакеров, вовремя проанализировать все срабатывания СЗИ, найти между ними связи и выстроить в логические цепочки.

Интересный факт: по воспоминаниям эксперта PT ESC Юлии Фоминой, которыми она поделилась в статье на Хабре, цепочки атак ребята порой чертили обычной шариковой ручкой на листе бумаги.

🏖 И теперь метапродукт потенциально может разгрузить команду SOC от многих рутинных действий, ведь он умеет:

• строить единый граф активности атакующих, объединяя срабатывания всех других систем.
• автоматически собирать полный контекст атаки.
• динамически оценивать уровень опасности.
• да еще и прогнозировать приближение недопустимых событий (спойлер: и это далеко не все его возможности).

Подробности с примером сценария распространения вируса-шифровальщика ищите в статье.

#MaxPatrolO2
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍9❤‍🔥55🥰1👌1
🐞 От того, как вендор работает с уязвимостями в своей инфраструктуре или в продуктах, сегодня зависит… буквально все.

Один проигнорированный отчет об уязвимостях от исследователя безопасности может обернуться миллионными убытками и потерей репутации, если ту же самую уязвимость обнаружат злоумышленники.

Баг, о котором вы умолчали, но который успели проэксплуатировать киберпреступники, способен привести к потере доверия пользователей и партнеров.

Чтобы этого не случилось, вендорам нужно грамотно выстраивать процесс управления уязвимостями и соблюдать простые правила. Какие — читайте в карточках и в журнале «Информационная безопасность» в статье Павла Попова, лидера продуктовой практики MaxPatrol VM.

@Positive_Technologies
#MaxPatrolVM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍7🔥4🥰2👏1🤩1👌1
🖥 Вредоносные игры не миф: они есть даже в Steam

В марте геймеры столкнулись с фейковыми клонами популярных игр на онлайн-площадке. Среди пострадавших — пользователь под ником Kaelrie, который купил подделку игры Last Epoch и вместо часов увлекательного геймплея получил «синий экран смерти».

После обращения в поддержку Steam вернул деньги игроку, а компания, которая публиковала фейковые страницы популярных тайтлов, была заблокирована.

🎮 Как выявить фейковую игру

Советами поделилась Ксения Наумова, специалист экспертного центра безопасности Positive Technologies (PT Expert Security Center).

1️⃣Наличие качественного вредоноса в игре пользователь, скорее всего, распознать не сможет

Однако зачастую вирусописатели не заботятся о скрытности, особенно в массовых атаках. Так, игрок может заметить, что его компьютер стал работать значительно медленнее, появились всплывающие загрузочные окна или уведомления, неизвестные файлы, приложения, документы, изображения или, наоборот, какие-то файлы были удалены.

Опытный юзер может увидеть различия и во внутренностях самой игры, если она, конечно, в принципе запустится, ведь ошибки могут также служить сигналом возможного наличия вредоносов.

2️⃣Первичная защита — это бдительность

Самое главное правило при скачивании любых файлов (в том числе игр) — загружать их только из проверенных источников. Если игра в Steam, то перед загрузкой проверьте популярность игры и разработчика (если увидите, к примеру, 100 скачиваний и оценку 2, не стоит рисковать).

Обращайте внимание и на дату выпуска: если игра выпущена совсем недавно, то стоит с большей осторожностью к ней относиться, хотя вредоносы могут пробираться и в старые игры. И смотрите на отзывы других игроков.

3️⃣Не пренебрегайте антивирусами

Даже встроенными в операционную систему. Можно также проверить загрузочный файл до того, как будете его запускать, и сам сайт на ресурсах для анализа файлов и ссылок, например на VirusTotal.

Кибербезопасных каток!

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍9😱3🐳21👌1
Forwarded from Standoff 365
🔥 Обновление онлайн-полигона Standoff: до 17 мая открываем доступ к инфраструктуре Positive Technologies, максимально приближенной к реальной, всем исследователям безопасности

И предлагаем реализовать в ней одно недопустимое событие — внедрить сторонний код в один из продуктов компании 👾

Звучит знакомо? Не просто так: этот сценарий уже предлагался участникам кибербитвы Standoff 12, но реализовать его никому не удалось.

Поэтому на этот раз мы решили дать возможность заранее пощупать и изучить сложную инфраструктуру Positive Technologies, которая также будет представлена и во время Standoff 13. Есть одно маленькое но: на онлайн-полигоне продукты Positive Technologies будут работать только в режиме мониторинга.

А вот на кибербитве… Впрочем, пока без спойлеров. А пока приглашаем всех желающих и участников команд атакующих на онлайн-полигон: https://range.standoff365.com/battle/5/industry/30/
👍13🔥6😱2
🆕 Мы обновили систему анализа технологического трафика PT Industrial Security Incident Manager (PT ISIM) до версии 4.5

Уже завтра, 23 апреля, в 11:00, расскажем в прямом эфире о новых возможностях PT ISIM 4.5 для распределенных производственных структур и MSSP партнеров. Регистрируйтесь на вебинар заранее и подключайтесь, чтобы узнать о:

⚡️новых фичах, в числе которых ролевая модель, построение мультитенантных структур, сквозная аутентификация (SSO) и автоматическое обновление базы индикаторов угроз.

⚙️ новых поддерживаемых протоколах.

#PTISIM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🐳2💯2
This media is not supported in your browser
VIEW IN TELEGRAM
😑 Что такое threat intelligence

Если переводить дословно, то это разведка угроз. В нашем случае — киберугроз, которые исходят как от хакерских группировок, так и от вредоносного ПО (и многого другого).

То есть с помощью разведки эксперты получают данные, которые помогают узнать, как действуют злоумышленники и что нужно, чтобы их остановить. При этом данные должны быть максимально актуальными.

В нашей компании такими исследованиями занимается команда PT Expert Security Center. Подробнее о своей работе специалисты рассказали на вебинаре, посмотреть который можно на нашем YouTube-канале.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥103🤔3❤‍🔥1👍1🤩1
🕵️‍♂️ Вы уже знаете, что такое киберразведка угроз, а на следующем вебинаре о работе команд экспертного центра безопасности (PT Expert Security Center) наши коллеги расскажут, как полученные в результате TI данные (и не только они!) помогают отслеживать деятельность хакерских группировок.

Подключайтесь к онлайн-эфиру 25 апреля в 14:00, чтобы узнать, как в PT ESC устроены внутренние процессы добычи информации о злоумышленниках. Вас ждут подробности о том:

• как поймать и идентифицировать хакеров по присущему им почерку и характерным действиям;
• обнаружить, что какую-то компанию (или несколько) взломали;
• проводить ретроспективный анализ АРТ-группировок и для чего это нужно.

Ждем на вебинаре тех, кто работает в SOC или просто хочет узнать больше о внутренней кухне команд, занимающихся кибербезопасностью.

@Positive_Technologies
11👍7🎉4🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Команда Positive Technologies на GISEC Global 2024!

Это крупнейшая на Ближнем Востоке выставка в сфере кибербезопасности, которая проходит с 23 по 25 апреля в Дубае.

😜 Что интересного мы приготовили для ее участников:

• Рассказываем о концепции автопилота в сфере кибербезопасности. Наши эксперты делятся опытом работы с метапродуктом MaxPatrol O2, который реализует ее на практике и дает топ-менеджменту уверенность в результативной киберзащите бизнеса.

• Демонстрируем наши ключевые продукты и технологии, позволяющие добиться реального результата от вложений в кибербезопасность. А также знакомим с PT Knockin — сервисом для проверки безопасности корпоративной почты.

• Проводим воркшопы по защите банкоматов, пайке полезного гаджета, а также рассказываем о том, как злоумышленники используют уязвимости физического доступа (покажем отдельным видео в ближайшее время).

Если вы вдруг в Дубае — заходите на наш стенд (C55, Hall 7), а если нет, то всем самым интересным поделимся в наших каналах 😉

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥28👍155🔥4👏3🥰1🤩1
🧑‍🚀 Юрий Гагарин стал первым человеком, покорившим космическое пространство. Его полет 12 апреля 1961 года дал мощный толчок для развития науки и технологий по всему миру.

Интересный факт: баллистические расчеты всех первых космических запусков СССР, в том числе полета Гагарина, проводили в первом вычислительном центре страны на электронной вычислительной машине «Стрела».

«Стрела» занимала около 300 квадратных метров, в ней было 6200 электровакуумных ламп и 60 000 полупроводниковых диодов. А все вычисления проводились по ночам, чтобы снизить риск перехвата электромагнитного излучения от ЭВМ.

🚀 Спустя годы ЭВМ заменили компьютеры, а информация о технологиях космической отрасли стала интересна не только ученым, но и злоумышленникам.

Мы решили вспомнить о первых известных случаях взломов систем космических организаций и рассказали о них в карточках. И это только первая серия 😉

P. S. В этом году наш киберфестиваль Positive Hack Days 2 обретет космический масштаб! И с 23 по 26 мая в «Лужниках» мы будем рассматривать кибербезопасность с разных сторон. В том числе обсудим, как кибератаки могут выводить из строя ракеты, самолеты, спутники, а также методы защиты.

Покупайте билет на PHDays 2 на нашем сайте, чтобы ничего не пропустить! Минимальная стоимость — 1000 рублей, а все деньги от продаж будут направлены фонду «Подари жизнь».

@Positive_Technologies
🔥22👍4🥰3❤‍🔥21🤯1🤩1🤨1