Forwarded from RPPA PRO: Privacy • AI • Cybersecurity • IP
Отсебятинка: программу сделали такой, что уже ждём старта сами
#bootcamp
RPPA.pro | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Похек
Онлайн-митап честных кейсов по сетевой безопасности
16 сентября в 15:00
🟥 Positive Technologies приглашает на второй онлайн-митап честных кейсов по сетевой безопасности — мероприятие, посвященное реальным сценариям работы с песочницей PT Sandbox и системой поведенческого анализа трафика PT NAD.
Если вы занимаетесь сетевой безопасностью, планируете внедрять продукты Позитива или уже используете их, присоединяйтесь к общению с коллегами.
На трансляции обсудим
🔴 Реальные кейсы обнаружения угроз
🔴 Сценарии использования PT NAD и PT Sandbox
🔴 Синергию двух продуктов для максимальной защиты
Будет много технических деталей и практических инсайтов. Регистрируйтесь, чтобы не пропустить!
16 сентября в 15:00
Если вы занимаетесь сетевой безопасностью, планируете внедрять продукты Позитива или уже используете их, присоединяйтесь к общению с коллегами.
На трансляции обсудим
🔴 Реальные кейсы обнаружения угроз
🔴 Сценарии использования PT NAD и PT Sandbox
🔴 Синергию двух продуктов для максимальной защиты
Будет много технических деталей и практических инсайтов. Регистрируйтесь, чтобы не пропустить!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from PURP (Pr0xProw)
Тут коллега из Бастиона пишет цикл статей для начинающих белых хакеров. Никакого рокетсаенса, но есть очень хорошая база с тем, что совершенно точно надо знать на старте. Считаю полезным и рекомендую вам сохранить эту красоту себе в закладки.
Я так понимаю, будут еще материалы. Ждем.
#red_team
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 365
Горячее обновление Standoff Cyberbones: новые вызовы ждут
☀️ Как и обещали, сегодня в бесплатной версии Standoff Cyberbones произошли долгожданные изменения! Старые задания ушли в архив, уступив место новым и более интересным.
Что изменилось:
• Появилось три новых задания.
• Задания будут добавляться каждый месяц, чтобы тебе не было скучно.
• Будут появляться эксклюзивы к мероприятиям: будь готов к особым испытаниям, приуроченным к разным интересным ивентам.
🔥 А вот и наш первый эксклюзив — специальный конкурс для Volga CTF. Задания в Standoff Cyberbones будут доступны для всех, но соревноваться и бороться за призы смогут только участники «Волги».
Конкурс пройдет в два этапа:
• Этап 1. Завтра, 16 сентября в 9:00 (мск), мы откроем 9 новых заданий. Они будут доступны до 10:00 (мск) 17 сентября. Первые 9 участников, решивших все правильно, пройдут в финал!
• Этап 2 — финал. Состоится 17 сентября в 14:00 (мск). Задания будут доступны до 17:00 (мск).
Заходи на сайт, чтобы узнать подробности и первым опробовать обнову 😉
Что изменилось:
• Появилось три новых задания.
• Задания будут добавляться каждый месяц, чтобы тебе не было скучно.
• Будут появляться эксклюзивы к мероприятиям: будь готов к особым испытаниям, приуроченным к разным интересным ивентам.
Конкурс пройдет в два этапа:
• Этап 1. Завтра, 16 сентября в 9:00 (мск), мы откроем 9 новых заданий. Они будут доступны до 10:00 (мск) 17 сентября. Первые 9 участников, решивших все правильно, пройдут в финал!
• Этап 2 — финал. Состоится 17 сентября в 14:00 (мск). Задания будут доступны до 17:00 (мск).
Заходи на сайт, чтобы узнать подробности и первым опробовать обнову 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Пост Лукацкого
ИТ-холдинг Т1 провел интересное исследование 🔬 32 областей российской экономики, в которых активно появляются и развиваются стартапы. Компания проанализировала 4000 "молодых да ранних" и составила DGCompass, документ на 200+ страниц, в котором описаны все рассмотренные ниши и даны интересные цифры по ним. Одной из 32-х отраслей оказался и кибербез, попавший на поляну единорогов 🦄
Стартапом в исследовании считаются те компании, которые показывают выручку до 2,5 миллиардов рублей, насчитывает не более 150 работников, не старше 5 лет и стоимость самой компании не превышает 25 миллиардов рублей🤑 Под эти критерии попало 78 компаний, работающих в разных нишах и помогающих решать разные задачи. Не буду пересказывать все – просто посмотрите выдержку из DGCompass, касающуюся именно ИБ-сферы 📖
Будь я заказчиком или инвестором, я бы хотел еще видеть имена всех этих стартапов, чтобы либо рассмотреть их для своей инфраструктуры, либо для инвестиций🤓 Но даже без этого работа проведена хорошая – становится понятно, какие направления привлекают внимание стартаперов, а какие нет, где они рентабельные, какая выручка может ожидать начинающих предпринимателей и т.п. Прям есть над чем задуматься... 🤔
И, кстати, по моим сведениям, сейчас начинается прям активная охота за ИБ-стартапами. Одна компания, с коллегами из которой я общался, планирует до конца года закрыть пять сделок, другая - еще столько же. Третья ограничится 2-3 поглощениями😋
#рынок #стартап
ЗЫ. Потихоньку ставлю теги на все посты в канале, чтобы было проще ориентироваться. Сейчас вот тег #стартап во всех постах проставил. Так, глядишь и все посты в итоге помечу, а не только те, что с ноября 2024 года.
Стартапом в исследовании считаются те компании, которые показывают выручку до 2,5 миллиардов рублей, насчитывает не более 150 работников, не старше 5 лет и стоимость самой компании не превышает 25 миллиардов рублей
Будь я заказчиком или инвестором, я бы хотел еще видеть имена всех этих стартапов, чтобы либо рассмотреть их для своей инфраструктуры, либо для инвестиций
И, кстати, по моим сведениям, сейчас начинается прям активная охота за ИБ-стартапами. Одна компания, с коллегами из которой я общался, планирует до конца года закрыть пять сделок, другая - еще столько же. Третья ограничится 2-3 поглощениями
#рынок #стартап
ЗЫ. Потихоньку ставлю теги на все посты в канале, чтобы было проще ориентироваться. Сейчас вот тег #стартап во всех постах проставил. Так, глядишь и все посты в итоге помечу, а не только те, что с ноября 2024 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Пост Лукацкого
Мои ближайшие мероприятия (из публичных):
➡️ Boost - 23 сентября - Москва – про то, зачем заказчики требуют кибербез от разработчиков и что именно требуют
➡️ Positive Technology Day – 25 сентября – Санкт-Петербург – буду про когнитивные искажения в деятельности ИБ рассказывать
➡️ GIS Days – 3 октября – Москва – буду пророчествовать
➡️ Positive Security Day – 8 октября – Москва – открывающий keynote и модерация
➡️ MLSecOps (AM Live) – 10 октября – онлайн – модерация
➡️ Автономные SOC (AM Live) – 24 октября – онлайн – модерация
➡️ Russia Risk Conference 2025 – 24 октября – Москва – выступление про текущий ландшафт и участие в дискуссии
➡️ SOCcon (программы пока нет) – 30 октября – Минск – выступление и модерация
➡️ ИТ-Диалог 2025 – 6 ноября – Санкт-Петербург – модерация и, возможно, выступление.
Попутно вписался в пять (!) MBA-программ (и это не Masters of Beer Appreciation), где мне предложили взять модуль по кибербезу🛡 Это помимо второго направления бизнес-образования, где топов различных компаний обучают теме искусственного интеллекта и меня туда зовут с рассказом про безопасность ИИ. Для меня это прям некий сигнал к тому, что как минимум разные учебные заведения 👩🎓 стали видеть востребованность в обучении руководителей организаций вопросам кибербеза. Не может не радовать сия тенденция.
ЗЫ. Ну и курс по SOCам, стартующий уже через пару недель, но про него я уже писал.
#мероприятие #обучение
Попутно вписался в пять (!) MBA-программ (и это не Masters of Beer Appreciation), где мне предложили взять модуль по кибербезу
ЗЫ. Ну и курс по SOCам, стартующий уже через пару недель, но про него я уже писал.
#мероприятие #обучение
Please open Telegram to view this post
VIEW IN TELEGRAM
Ptsecurity
Positive Tech Day - Санкт-Петербург 2025
Конференция для топ-менеджеров компаний, руководителей IT-отделов и ИБ-специалистов, посвященная важным вопросам кибербезопасности.
Forwarded from В ᴦоᴄᴛях у 𝒕𝒉𝒙𝑷𝒍𝒖𝒙𝒖𝒓𝒚
История будет абсолютно не интересная для тех кто уже прошел путь от момента как ты впервые зашел на площадку до первых взятых отчетов - да, именно их я считаю самыми важными, потому что именно после них у тя появляется уверенность что ты можешь искать баги и находишь их.
Подробнее —>
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Forwarded from Cyber Media
SCADA-системы — это сердце промышленных процессов, а значит и ключевая зона риска
30 сентября в 12:00 эксперты УЦСБ покажут, как встроить подходы безопасной разработки в жизненный цикл промышленных систем.
Вы узнаете:
▪️ Как выявлять и предотвращать уязвимости на всех этапах разработки SCADA
▪️ Как внедрять безопасные практики и контролировать их выполнение
▪️ Какие особенности проектирования SCADA-систем важно учитывать с точки зрения ИБ
▪️ В каких случаях систему нужно сертифицировать и как к этому подготовиться
И главное — все участники вебинара получат бесплатный пилот платформы для безопасной разработки Apsafe🧑
🔗 Регистрация
*Реклама, ООО «УЦСБ»
30 сентября в 12:00 эксперты УЦСБ покажут, как встроить подходы безопасной разработки в жизненный цикл промышленных систем.
Вы узнаете:
И главное — все участники вебинара получат бесплатный пилот платформы для безопасной разработки Apsafe
*Реклама, ООО «УЦСБ»
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 365
⚡ Сделай код Т-Банка крепче и получи за это баунти!
Т-Банк запускает дополнительную программу вознаграждений на Standoff Bug Bounty — Rule-Bounty. Твоя задача — повысить безопасность кода в репозиториях Т-Банка, создавая уникальные правила для Semgrep Community Edition.
Semgrep CE — бесплатная версия инструмента статического анализа для разработчиков, которая помогает находить уязвимости в коде с помощью простых правил.
А вот правила самой программы:
➡️ В область исследования входят популярные языки и фреймворки: Java / Kotlin / Scala, C#, Go, Python, JavaScript / TypeScript.
➡️ Чем выше практическая ценность и импакт созданного тобой правила — тем выше будет и вознаграждение.
➡️ Правила будут валидироваться на внутренней выборке репозиториев Т-Банка.
➡️ Размер вознаграждения такой же, как в основной программе багбаунти.
Так что если ты хотел попробовать что-то новое и умеешь в создание «рулей» — это твой шанс заработать и помочь Т-Банку повысить качество внутренней базы правил.
Все детали — на Standoff Bug Bounty 👀
Т-Банк запускает дополнительную программу вознаграждений на Standoff Bug Bounty — Rule-Bounty. Твоя задача — повысить безопасность кода в репозиториях Т-Банка, создавая уникальные правила для Semgrep Community Edition.
Semgrep CE — бесплатная версия инструмента статического анализа для разработчиков, которая помогает находить уязвимости в коде с помощью простых правил.
А вот правила самой программы:
➡️ В область исследования входят популярные языки и фреймворки: Java / Kotlin / Scala, C#, Go, Python, JavaScript / TypeScript.
➡️ Чем выше практическая ценность и импакт созданного тобой правила — тем выше будет и вознаграждение.
➡️ Правила будут валидироваться на внутренней выборке репозиториев Т-Банка.
➡️ Размер вознаграждения такой же, как в основной программе багбаунти.
Так что если ты хотел попробовать что-то новое и умеешь в создание «рулей» — это твой шанс заработать и помочь Т-Банку повысить качество внутренней базы правил.
Все детали — на Standoff Bug Bounty 👀
Forwarded from CyberCamp
Мечтаете о карьере в информационной безопасности, но не знаете, с чего начать? 🥺
В этом году мы решили провести несколько круглых столов и один из них будет посвящен теме «Как стартовать карьеру в ИБ». Вместе мы разберем:
▶️ Какие навыки и знания востребованы для начинающих специалистов
▶️ Как компании оценивают кандидатов без опыта
▶️ Как попасть на стажировку в ИБ
Мы обсудим типичные ошибки джунов при поиске работы, влияние ИИ на найм и перспективы для тех, кто хочет перейти в ИБ из других сфер.
Участники круглого стола:
▶️ Алина Пожидаева, координатор программы стажировок, Т-Банк
▶️ Алексей Кузнецов, руководитель отдела защиты информации, Инфосистемы Джет
▶️ Анна Кудрявцева, руководитель группы по работе с молодыми талантами, Positive Technologies
▶️ Олег Лунгу, руководитель направления технической поддержки, К2 Кибербезопасность
Ведущая круглого стола: Ольга Елисеева, руководитель технической дирекции, Инфосистемы Джет
Ждем всех на CyberCamp 2025!
©️ Регистрация l 😺 Чат
В этом году мы решили провести несколько круглых столов и один из них будет посвящен теме «Как стартовать карьеру в ИБ». Вместе мы разберем:
Мы обсудим типичные ошибки джунов при поиске работы, влияние ИИ на найм и перспективы для тех, кто хочет перейти в ИБ из других сфер.
Участники круглого стола:
Ведущая круглого стола: Ольга Елисеева, руководитель технической дирекции, Инфосистемы Джет
Ждем всех на CyberCamp 2025!
Please open Telegram to view this post
VIEW IN TELEGRAM
KubCTF
Вот и сентябрь подошел к концу.
Я решил глянуть какие наши результаты и был приятно удивлен более 80 зарегистрированным юзерам. Для такой небольшой аудитории канала это прям победа. В честь этого был сделан новый курс по SOC
*База по сетям
*Вводное в то, что из себя представляет SOC
*Знакомство с SIEM, NAD и AF
*Большой блок по Расследованию инцидентов с тактиками митры
*Практические задания на CyberBones
Курс бесплатный, достаточно просто зарегестрироваться
[Сам курс]
Я решил глянуть какие наши результаты и был приятно удивлен более 80 зарегистрированным юзерам. Для такой небольшой аудитории канала это прям победа. В честь этого был сделан новый курс по SOC
*База по сетям
*Вводное в то, что из себя представляет SOC
*Знакомство с SIEM, NAD и AF
*Большой блок по Расследованию инцидентов с тактиками митры
*Практические задания на CyberBones
Курс бесплатный, достаточно просто зарегестрироваться
[Сам курс]
capy-ba.online
SOC — Security Operation Center | — capy-ba.online
<p class="ds-markdown-paragraph">Курс по Security Operations Center (SOC) готовит специалистов для работы в Центре операционной безопасности — команде, которая круглосуточно отслеживает и реагирует на кибератаки в организации. Такие курсы предназначены для…
🔥3
Forwarded from Герой
CYBERCAMP MEETUP. КИБЕРРАЗВЕДКА
⏩ Сайт https://cybercamp.su/kiberrazvedka
⏩ Доклады 📺 Youtube l 📺 VK Видео l 📺 RUTUBE
⏩ Презентации 💽 Яндекс Диск
▪️OSINT активов компаний: как работают популярные инструменты YouTube | VK | Rutube
▪️Фишинг в 2025: как выжить, если злоумышленник уже давно пользуется AI YouTube | VK | Rutube
▪️Применение обработки естественного языка в OSINT YouTube | VK | Rutube
▪️Поднимаем завесу: как происходит настоящий Intelligence в даркнете YouTube | VK | Rutube
▪️Взлом через подрядчика: взгляд киберразведки YouTube | VK | Rutube
▪️«Я тебя по IP вычислю!» — разбираем кейсы реальных атак и ищем их организаторов YouTube | VK | Rutube
▪️Ты — цель. Построение персонализированной модели угроз YouTube | VK | Rutube
▪️OSINT активов компаний: как работают популярные инструменты YouTube | VK | Rutube
▪️Фишинг в 2025: как выжить, если злоумышленник уже давно пользуется AI YouTube | VK | Rutube
▪️Применение обработки естественного языка в OSINT YouTube | VK | Rutube
▪️Поднимаем завесу: как происходит настоящий Intelligence в даркнете YouTube | VK | Rutube
▪️Взлом через подрядчика: взгляд киберразведки YouTube | VK | Rutube
▪️«Я тебя по IP вычислю!» — разбираем кейсы реальных атак и ищем их организаторов YouTube | VK | Rutube
▪️Ты — цель. Построение персонализированной модели угроз YouTube | VK | Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
cybercamp.su
Киберразведка
Онлайн-митап от команды CyberCamp по защите от внешних цифровых угроз
Forwarded from Пост Лукацкого
Мне в последнее время часто задают вопрос в личке: "Какой ВУЗ выбрать, чтобы стать специалистом по ИБ?" ❓ Если честно, то я не тот человек, который может дать ответ на этот вопрос и тому есть несколько причин. Во-первых, я сам поступал в ВУЗ 30+ лет назад и тогда на гражданке ИБшных специальностей не было вообще. А во-вторых, за это время ситуация кардинально поменялась и в образовании вообще и в ИБ в частности. Но раз уж меня спрашивают и часто, то лучше напишу заметку, чтобы давать ссылку на нее ✍️
Сегодня в России действительно есть профильные программы по информационной безопасности: в МГУ, МФТИ, МИФИ, МГТУ им. Баумана, СПбГУ, ИТМО, РТУ МИРЭА, Центральном Университете, Иннополисе и многих других ВУЗах👨🏫 Почти в каждом крупном техническом университете можно найти кафедры или магистратуры по ИБ. Но ключевой момент в том, что сам факт поступления в "правильный ВУЗ" не сделает из студента специалиста. Университет дает базу (ее еще тоже надо уметь понять и принять): математику, алгоритмы, понимание архитектуры систем, базовую криптографию и сетевые технологии 👨🎓
Кибербезопасность – это область, которая быстрее любой академической программы👩🎓 меняется под давлением времени, реальных атак, технологий и нормативки. Поэтому ценность для будущего специалиста в том, чтобы:
➡️ участвовать в практических соревнованиях (CTF, хакатоны, кибербитвы),
➡️ проходить стажировки в ИБ-компаниях или ИТ-департаментах,
➡️ пробовать себя в bug bounty, искать уязвимости,
➡️ работать руками с SIEM, EDR, SOC-процессами.
Те, кто с первого курса совмещает учебу с практикой 👩🏼🔬, обычно вырастают в сильных специалистов к моменту выпуска – вне зависимости от "брендовости" диплома. И вообще, ИБ – это профессия с "вечным" обучением. Новые уязвимости, новые методы атак, новые стандарты, новые ведомственные приказы, новые регуляторы. Даже если человек получил блестящую теоретическую подготовку, через пару лет без саморазвития его знания устареют❔ Поэтому главное – выработать привычку учиться: читать отчеты вендоров, проходить онлайн-курсы, получать локальные или международные сертификаты (как способ систематизации знаний, а не получения корочек), обмениваться опытом в профессиональном сообществе 🤝
Где учиться помимо ВУЗа?
➡️ Онлайн-платформы: Coursera, Stepik, Udemy, Skillbox, "Нетология" и т.п.
➡️ Лаборатории и песочницы: Standoff Cyber Bones, HackTheBox, TryHackMe и т.п.
➡️ Сообщества: конференции (PHDays, OFFZONE, CTF), телеграм- и дискорд-группы (пока это все не заблокировали), локальные митапы 👨🔬
Хорошая программа по ИБ в университете – это стартовая точка 👨🏻🎓 Но успех в профессии зависит от того, как человек учится сам: насколько активно ищет практику, пробует новое, ошибается и делает выводы. Из ИБ-специалиста "делает" не диплом, а проекты, задачи и постоянное саморазвитие. Резюмируя: важен не ВУЗ, а путь🤔 Да, это вроде очевидная мысль, но вопрос: "Куда поступать?" все равно задают.
#обучение
Сегодня в России действительно есть профильные программы по информационной безопасности: в МГУ, МФТИ, МИФИ, МГТУ им. Баумана, СПбГУ, ИТМО, РТУ МИРЭА, Центральном Университете, Иннополисе и многих других ВУЗах
Кибербезопасность – это область, которая быстрее любой академической программы
Те, кто с первого курса совмещает учебу с практикой 👩🏼🔬, обычно вырастают в сильных специалистов к моменту выпуска – вне зависимости от "брендовости" диплома. И вообще, ИБ – это профессия с "вечным" обучением. Новые уязвимости, новые методы атак, новые стандарты, новые ведомственные приказы, новые регуляторы. Даже если человек получил блестящую теоретическую подготовку, через пару лет без саморазвития его знания устареют
Где учиться помимо ВУЗа?
Хорошая программа по ИБ в университете – это стартовая точка 👨🏻🎓 Но успех в профессии зависит от того, как человек учится сам: насколько активно ищет практику, пробует новое, ошибается и делает выводы. Из ИБ-специалиста "делает" не диплом, а проекты, задачи и постоянное саморазвитие. Резюмируя: важен не ВУЗ, а путь
#обучение
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CTF News
«КиберОлимп 2025» — время покорять высоты!
Отборочный этап состоится в индивидуальном формате 18 октября.
Узнайте больше на CTF News: https://ctfnews.ru/news/2105
Отборочный этап состоится в индивидуальном формате 18 октября.
Узнайте больше на CTF News: https://ctfnews.ru/news/2105
Forwarded from Бастион
Предыдущие материалы с базой для white hat ищите по ссылке.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM