Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.96K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Уже на следующей неделе, 23 августа, состоится онлайн-запуск динамического анализатора приложений PT BlackBox.

🔍 PT BlackBox находит слабые места не только в самом приложении, но и в его эксплуатационной среде, определяет вектор атаки злоумышленника. Также наш продукт нативно встраивается в конвейер DevSecOps.

🧐 Ядро PT BlackBox ― технология, которая позволяет использовать данные других продуктов Positive Technologies. База знаний основывается на результатах исследований и опыте экспертов в кибербезопасности, она создавалась более пяти лет и продолжает развиваться.

▶️ Узнать подробнее о том, как устроен PT BlackBox, а также кому и зачем нужен динамический анализ безопасности приложения (DAST) можно будет на нашем онлайн-запуске 23 августа в 14:00.

Зарегистрироваться на эфир можно по ссылке

Трансляция будет интересна специалистам DevOps, DevSecOps и в целом ИБ. Среди участников разыграем мерч от Positive Technologies 😉
🔥8🥰5👍1
По данным исследования Positive Technologies, наибольшую ценность в кибератаках как на организации, так и на частных лиц представляют учетные данные, которые позже могут быть проданы на теневом рынке или же использоваться для развития атаки внутри корпоративной сети.

Как не дать киберпреступникам украсть вашу личную информацию? Своими рекомендациями поделилась Яна Юракова, аналитик исследовательской группы Positive Technologies
👍6🔥4
Forwarded from АИС // Чат
This media is not supported in your browser
VIEW IN TELEGRAM
Positive Technologies — генеральный партнер ИнфоБЕРЕГа-2022

Эксперты компании расскажут гостям Форума, как меняются подходы к кибербезопасности и какие технологические решения позволят обезопасить компании от внешних и внутренних угроз.

💬 «9 из 10 компаний сегодня не знают, что взломаны, а 71% начальных проникновений в пентестах Positive Technologies реализован обычным подбором данных аккаунта сотрудника, — говорит Денис Батранков, руководитель направления сетевой безопасности Positive Technologies. — Парадигма безопасности изменилась: хотелось бы узнавать о взломе сразу, а не через 200 дней».

Также на ИнфоБЕРЕГе обсудят законодательное и нормативно-правовое регулирование в области информационной безопасности, новые требования к кибербезопасности, практику мониторинга и реагирования на кибератаки и много другое.

Подробнее о форуме

@Positive_Technologies
👍5🔥2
Forwarded from Positive Events
This media is not supported in your browser
VIEW IN TELEGRAM
The Standoff Talks уже через пять дней

23 августа для онлайн-участников митапа будет трансляция. Присоединяйтесь во вторник.

11:00
Интро от организаторов
11:20 Виктор Зварыкин — Не делайте так, как мы
12:10 Артём Кадушко — Страх и ненависть в Bulba Hackers: как мы готовимся и участвуем в The Standoff

13:20 Роман Максимов — Абузим Zabbix заказчика, или Как бедолаге стать хозяином подконтрольных узлов
14:15 Константин Полишин — RedTeam страдания SOC'а

16:10 Денис Рыбин — О том как Privacy Sandbox веб сломал, но обещал починить
16:55 Вадим Шелест и Михаил Дрягунов — Breaking Red
18:20 Илья Шапошников — MSSQL: dump linked passwords
19:10 Магама́ Базаров — Cisco Nightmare. Дьявольский пентест сетей Cisco

Подпишитесь на ютуб-канал The Standoff 365 и нажмите 🔔, чтобы получить уведомление о начале трансляции. Будем там собирать полезный технический контент, без воды.
👍71
Кибербезопасность в России и защита веб-приложений

Сегодня российские веб-приложения оказались в агрессивной киберсреде и испытывают колоссальную нагрузку из-за большого количества кибератак.

Из-за изменений в киберпространстве российские разработчики активно работают над проблемами защищенности веб-приложений, внедряют подходы безопасной разработки и соответствующий инструментарий (анализаторы кода, тестирование защищенности). Многие компании также проявляют интерес к защите своих приложений.

Аналитик исследовательской группы Positive Technologies Федор Чунижеков поясняет: «Самым востребованным из наших продуктов с конца февраля 2022 года стал межсетевой экран уровня приложений PT Application Firewall. Это вполне объяснимо в контексте того, что его можно очень быстро, экстренно развернуть, а его эффективность по защите периметра высока даже в случае атак более серьезных, нежели банальные DDoS-атаки».

О перспективах защиты веб-приложений и о том, как не попасться на уловки аферистов, — читайте в интервью Федора Чунижекова для «АиФ Дагестан».
👍6🔥2
Forwarded from Хабр
PT BlackBox выходит из беты: го на онлайн-запуск

Идеальный код (если такой существует 😉) не гарантирует безопасность. Ведь приложение работает не в вакууме, а в уникальной эксплуатационной среде.

23 августа в 14:00 Positive Technologies вместе с гостями — Swordfish Security и «Инфосистемы Джет» — проводит официальный онлайн-запуск динамического анализатора приложений PT BlackBox. После запуска приложения сканер ищет уязвимости и определяет вектор возможной атаки злоумышленников.

Продукт будет интересен DevOps, DevSecOps-специалистам, CISO, CTO.

Узнать о PT BlackBox больше и записаться на онлайн-запуск можно по ссылке.
🔥7👍5🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
Кибербезопасная страна

Цифровизация идет семимильными шагами: появляются новые устройства, сервисы и умные вещи, а спектр электронных услуг стремительно расширяется. Это удобно: ездить никуда не надо, можно открыть сайт и сделать все через интернет. Только часто в этой гонке об информационной безопасности задумываются в последний момент (либо вообще не думают о ней до тех пор, пока не случится какой-нибудь громкий инцидент).

Киберпреступления — серьезная угроза не только для рядовых пользователей: от хакерских атак регулярно страдают средний и крупный бизнес, целые отрасли промышленности и государственные органы.

Как сделать нашу страну кибербезопасной? Что такое кибериммунитет? Где и как проходит крупнейшая в мире кибербитва The Standoff между специалистами по ИБ и белыми хакерами?

Об этом и многом другом — в новом выпуске программы «Большой скачок»
👏4🔥3
Твой ковер у нас, Лебовски! 👀

Сможешь забрать его 23 августа после того, как рандомайзер выберет тебя в качестве победителя среди участников онлайн-запуска PT BlackBox, динамического анализатора приложений от Positive Technologies.

Зачем? На ковре опасные уязвимости, сможешь вытирать о них ноги, ведь в твоем приложении их нет. Или есть?

Тогда тебе точно нужно быть 23 августа в 14:00 на онлайн-запуске российского динамического анализатора — PT BlackBox.

Больше нет времени объяснять. Регистрируйся на трансляцию по ссылке💥
🔥12👍2
Forwarded from Positive Events
⚡️Уже через пару минут мы начнем первый The Standoff Talks

Программа митапа

11:00 Интро от организаторов
11:20 Виктор Зварыкин — Не делайте так, как мы
12:10 Артём Кадушко — Страх и ненависть в Bulba Hackers: как мы готовимся и участвуем в The Standoff

13:20 Роман Максимов — Абузим Zabbix заказчика, или Как бедолаге стать хозяином подконтрольных узлов
14:15 Константин Полишин — RedTeam страдания SOC'а

16:10 Денис Рыбин — О том как Privacy Sandbox веб сломал, но обещал починить
16:55 Вадим Шелест и Михаил Дрягунов — Breaking Red
18:20 Илья Шапошников — MSSQL: dump linked passwords
19:10 Магама́ Базаров — Cisco Nightmare. Дьявольский пентест сетей Cisco

Смотреть прямую трансляцию
👍42
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 Российский динамический анализатор приложений PT BlackBox к онлайн-запуску готов!

Подключайтесь к нашей трансляции через 15 минут, чтобы узнать, как устроен новый продукт Positive Technologies, а также кому и зачем нужен динамический анализ безопасности приложения (DAST).

Среди участников онлайн-запуска мы разыграем мерч компании 😎

Посмотреть трансляцию можно на сайте

На видео — управляющий директор, директор по продуктам Positive Technologies Денис Кораблев
10👍4
Positive Technologies представила первый в России on-premise-сканер для динамического анализа приложений — PT BlackBox

👀 По данным нашего исследования, 91% веб-приложений подвержен утечке важных данных, а 72% уязвимостей веб-приложений связаны с ошибками в коде.

🚶‍♂️С учетом непростой ситуации на российском рынке, когда многие зарубежные ИБ-вендоры ушли, отечественные компании лишились возможности обеспечивать защиту приложений с помощью внедренных ранее иностранных DAST-продуктов. Решение в данной ситуации — продукт от российского ИБ-вендора.

◾️ PT BlackBox позволит организациям любого масштаба, в том числе сегмента large enterprise, повысить уровень защищенности приложений и эффективнее выстроить процесс безопасной разработки.

При этом PT BlackBox выполняет сканирование в два раза быстрее доступных на российском рынке DAST-решений, которые в основной массе являются open source.

💻 Установить продукт можно за 30 минут, за час внедрить в контур, а уже через 7 часов с начала сканирования начать работу по устранению уязвимостей.

▶️ PT BlackBox уже доступен для пользователей. Оставить заявку на бесплатный пилотный проект можно по ссылке.
👍12🔥1
🧑‍💻 Практика проведения расследований в 2022 году

Как в условиях непрекращающихся кибератак проводить расследование инцидентов информационной безопасности?

Как расставить приоритеты, не потратить ресурсы впустую, но и не пропустить что-то действительно важное?

Изменились ли цели проведения расследований в 2022 году?

Как оперативно очертить круг ресурсов, затронутых атакой?

Как использовать результаты расследований для обоснования бюджета на ИБ?

▶️ Эти и другие вопросы эксперты обсудят на спецэфире AM Live уже сегодня, в 11:00 (МСК).

Среди участников — Денис Гойденко, руководитель отдела реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies.

Зарегистрироваться на эфир можно по ссылке
👍5
В сентябре в России появится Национальный центр развития искусственного интеллекта. Он станет ключевой площадкой для поиска и анализа эффективных решений на базе ИИ. Центр также будет способствовать раскрытию компетенций более 2000 участников системы ИИ: исследовательских институтов, органов власти, технологических корпораций, сообществ и разработчиков.

Советник генерального директора Positive Technologies Артем Сычев считает эту инициативу своевременной: «Систематизация знаний и технологий в области ИИ необходима для выполнения государственных и социально значимых задач. Разработчики госсистем и других важных сервисов получат доступ к верифицированным, надежным и безопасным технологиям».

Подробнее о будущем центре — в материале ComNews
👍7
Позитивный OFFZONE. День первый

Уже сегодня исследователи Positive Technologies выступят в основной программе международной конференции по практической безопасности OFFZONE 2022:

12:00–13:00 (Track 1) — Станислав Раковский, специалист отдела исследования угроз экспертного центра безопасности (PT Expert Security Center), расскажет, какие методы сокрытия используют трояны на Python и как работает система их обнаружения;

12:00–13:00 (Finance.Zone) — Максим Костиков, заместитель руководителя отдела анализа защищенности приложений, выступит с докладом «Безопасность банкоматов для самых маленьких»;

15:00–16:00 (Track 1) — Филипп Никифоров, специалист отдела анализа мобильных приложений, продемонстрирует работу написанной им утилиты reFlutter.

Приходите послушать наших экспертов и загляните на наш стенд, где вас ждет еще серия мини-докладов, рассказ об итогах трех месяцев работы платформы The Standoff 365, конкурс Standoff Crash Camp для ее участников и крутой мерч.
👍6
Forwarded from IT's positive investing
Минцифры создаст реестр недопустимых нарушений кибербезопасности

Запустить реестр планируют уже до конца года, сообщил «Коммерсантъ». В него могут попасть недопустимые события ИБ, такие как взлом официальной страницы или рассылка ложных данных от имени организации.

Реестр призван помочь «повысить осведомленность» руководителей организаций, на которых с 1 мая лежит персональная ответственность за устранение киберинцидентов. Однако пользоваться им смогут все желающие организации.

💬 Советник генерального директора Positive Technologies Артем Сычев отмечает: «Минцифры стимулирует перенос внимания топ-менеджмента компаний от исключительно технических вопросов информационной безопасности к пониманию ее важности для основной деятельности. Это должно способствовать повышению реальной защищенности компаний в киберпространстве».

💬 Эксперт по информационной безопасности компании Positive Technologies Алексей Лукацкий рассказал, что сейчас компании направляют в Минцифры абстрактные формулировки о рисках безопасности, за которыми нет понимания проблемы.

По его словам, реестр даст возможность показать наглядно, от чего каждая компания должна защититься. Но важен не просто список, а верификация каждого события, его демонстрация: например, реальная остановка оборудования предприятия, после которой глава компании будет понимать, какой убыток он понесет и как можно защититься от угрозы, поясняет эксперт.

Подробнее о реестре — в материале «Коммерсанта»
🤔5😁3
Позитивный OFFZONE. День второй

В пятницу эксперты Positive Technologies вновь выступят в основной программе международной конференции по практической безопасности OFFZONE 2022:

12:00–13:00 (Track 1) — исследователи Александр Григорян и Даниил Колосков (PT Expert Security Center) представят свой обзор APT‑атак на российские компании в 2022 году. Они рассмотрят самые интересные атаки, тактики и техники злоумышленников, их инструментарий, включая образцы ранее неизвестного ВПО;

16:00–17:00 (Track 1) — Георгий Кигурадзе, специалист отдела анализа приложений, поделится результатами своего исследования безопасности 5G‑роутера компании OPPO и объяснит, как один маленький недочет позволил практически полностью нарушить безопасность устройства.

Не пропустите эти выступления и не забудьте про наш стенд, где вас ждет еще два мини-доклада, крутой мерч, а также завершение конкурса Standoff Crash Camp и награждение его победителей на главной сцене.
🔥7👍1🤯1