Анонсы лучших ИБ мероприятий – Telegram
Анонсы лучших ИБ мероприятий
5.45K subscribers
105 photos
11 videos
516 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
16 ноября в 13:00 специалисты Positive Technologies проведут предпоказ нового продукта — системы управления уязвимостями следующего поколения MaxPatrol VM.

В программе предметные разговоры на тему как правильно выстраивать процессы, какие уязвимости устранять в первую очередь и, конечно же, демо самого MaxPatrol VM.

Дискуссия и презентация пройдет в рамках глобальной конференции и кибербитве The Standoff в 13:00.

Регистрация на мероприятие
​​ИБ облачных сред: от отрицания до уверенного использования

18 ноября в 16:00
приглашаем вас на первое онлайн-мероприятие из серии вебинаров про Cloud Security «ИБ облачных сред: от отрицания до уверенного использования».

На мероприятии речь пойдет об общей картине обеспечения информационной безопасности в облаке и о том, как использовать преимущества облака при реализации защитных мер. Эксперты «Инфосистемы Джет» рассмотрят наиболее распространенные угрозы в облаке, ключевые контроли для защиты облачных сред, а также доступные в облаке инструменты и их использование для обеспечения ИБ.

Кому будет полезно:

🔺 ИБ-специалистам, которые хотят разобраться в особенностях облака и подходах к его защите

🔺 Тем, кто хочет разобраться с доступным в облаке ИБ-инструментарием

🔺 ИТ-специалистам, которые планируют переезд в облако
​​Автоматизация реагирования на ИБ-инциденты

Как повысить скорость реагирования на инциденты? Как правильно автоматизировать процесс?
Какой SOAR выбрать?

Приглашаем вас на онлайн-мероприятие «Security Stand Up: Автоматизация реагирования на ИБ-инциденты» 24 ноября в 10 (МСК):

-познакомиться с SOAR-решениями ведущих производителей: Palo Alto Networks, Siemplify, R-Vision
-узнать об основных тенденциях рынка SOAR-решений
-понять, какие критерии являются основными и важными при выборе SOAR
-выбрать идеально подходящее именно вам решение

3 ведущих производителя, 3 питча и безграничные возможности выбора «своего» SOAR.
Group-ib приглашает на CyberCrimeCon’20

В этому году CyberCrimeCon’20 разделена на три трека: аналитический, технологический и игровой в формате CTF. Первый, самый информативный, включает:

Презентацию отчета Group-IB Hi-Tech Crime Trends о ключевых тенденциях мировой киберпреступности, прогнозы которого сбываются каждый год, позволяя бизнесу выстраивать работающие стратегии информационной безопасности;

- Результаты реагирования на новую волну атак с использованием программ-шифровальщиков и способы противодействия им;

- Исследование даркнет-площадок по продаже доступов в корпоративные сети компаний, а также ключевые тенденции рынка кардинга;

- Анализ атак хакерских групп с детальным разбором инструментов и способов компрометации организаций во всем мире;

- Недоступные в открытых источниках расследования и итоги совместных международных операций по борьбе с киберпреступностью.

В конференции примут участие более 2000 экспертов по кибербезопасности — независимых технических специалистов, бизнес-аналитиков
19 ноября в 16:00 «Инфосистемы Джет» и R-Vision проведут онлайн-мероприятие «Как не захлебнуться в потоке комплаенс-проверок и освободить ресурсы для решения задач ИБ», где эксперты расскажут, как организовать процесс проведения аудита/самооценки, чтобы он был прозрачным и содержал минимум подводных камней на каждом этапе.

Будет полезно ИБ-специалистам, руководителям служб информационной безопасности, сотрудникам, сопровождающим аудиты ИБ внутри компании, и службам внутреннего контроля.

Вопросы для обсуждения на онлайн-мероприятии:

📍 Лавина compliance, которая обрушивается на ИБ-специалиста. Из каких проверок она состоит?

📍 Как подготовиться к аудиту?

📍 Как упорядочить сбор документов?

📍 Как минимизировать трудозатраты при расчете итоговых показателей и подготовке отчетности?

📍 Как обрабатывать замечания и формировать единый перечень мероприятий по устранению?
Определите свой путь в мире кибербезопасности на интенсиве «CyberSecurity: Level 0»

3 дня видеоконференций с практикующими ИБ-экспертами, вместе с которыми вы:

— Разберётесь в типичных задачах Blue Team и Red Team
— Научитесь сканировать сеть и комплексно подходить к устройству сети
— Получите навыки работы с виртуальным средами, системами обнаружения и предотвращения вторжений (IDS/IPS)
— Проведете свои первые атаки на сетевой уровень, с целью исследования потенциально зловредных узлов
— Пройдете первый модуль профессиональной программы

Специальное предложение для тех, кто не привык откладывать полезные решения!
Ближайшую неделю стоимость участия в интенсиве — всего 2300 RUB
Безопасность ИТ-инфраструктуры с решениями Microsoft: разбираемся в решениях в рамках онлайн-дискуссии, 26 ноября, 11:00.

В рамках обсуждения мы представим и обсудим решения для:
Защиты мобильных устройств сотрудников;
Мониторинга и анализа угроз;
Защиты и безопасного обмена документами;
Защиты электронной почты от взломов и угроз;

Также эксперты Axoft проведут симуляцию атак, продемонстрируют возможности решений для защиты инфраструктуры.
Совместно с участниками онлайн-семинара в режиме «открытого микрофона» мы обсудим выгоды и сложности возможного внедрения решений, проанализируем преимущества и недостатки по сравнению с аналогичными решениями на рынке.

Посещение дискуссии бесплатное

Будем рады видеть IT и ИБ-специалистов на экспертной сессии, которая состоится 26 ноября 2020 года.
Коварный ковид спутал все карты даже безопасникам, и традиционный SOC-Форум сдвинулся на год вперёд. Но безопасники быстро нашли решение – в 2020 году всё случится в уютном онлайне.

1 декабря пройдёт одно из крупнейших событий года – SOC-Форум Live, первый всероссийский ИБ-телепроект, посвящённый опыту лучших центров мониторинга и противодействию кибератакам. Совершенно новый гибридный суперформат: участники в телестудии и дистанционные зрители по всей стране!
«Инфосистемы Джет» и Check Point приглашают вас на онлайн-мероприятие «Защита инфраструктур в публичном облаке от (A)zure до (Я)ндекс.Облака» 25 ноября в 16.00. На вебинаре эксперты рассмотрят основные вопросы информационной безопасности при работе с публичными облаками, расскажут о ключевых контролях, необходимых для защиты и продемонстрируем возможности Check Point Dome9 – решения класса Cloud Security Posture Management (CSPM), позволяющего автоматизировать задачу обеспечения ИБ.

Вопросы для обсуждения:
·Как не потерять контроль над ресурсами в публичном облаке
·Как защититься от неавторизованных изменений и опасных настроек публичных сервисов
· Как безопасно использовать микросервисы и kubernetes не создавая дополнительных рисков

Кому будет полезно:

· ИБ-специалистам, занимающихся вопросом защиты инфраструктуры в публичном облаке
·Тем, кто хочет узнать о возможностях по автоматизации контролей ИБ в публичном облаке
· Инженерам, поддерживающим инфраструктуру в мультиклауде
​​Solar webProxy 3.4. Теперь с антивирусом

Не допустить вредоносное ПО на рабочие станции пользователей — важная задача, с которой достаточно успешно справляются антивирусы. Но еще важнее предотвратить доступ вредоносного ПО в сеть организации.

Для решения этой задачи предназначено Solar webProxy, решение класса Secure Web Gateway (SWG), оснащенное антивирусным модулем Dr.Web.
3 декабря Ольга Исаева — ведущий бизнес-аналитик «Ростелеком-Солар», расскажет о функциях Solar webProxy 3.4, призванных облегчить работу пользователям, а также совместно с Василием Севостьяновым, начальником отдела технического сопровождения продаж компании «Доктор Веб», обсудит выбор антивирусного модуля и его преимущества.

Вебинар будет интересен руководителям и специалистам ИБ- и ИТ-отделов ФОИВ и РОИВ, компаний финансовой сферы, а также компаний с территориально-распределенной структурой.

Программа вебинара:

1. Новинки в Solar webProxy 3.4
2. Антивирус Dr.Web. Особенности и преимущества
3. Solar webProxy. Планы на будущее
4. Ответы на вопросы

Общая длительность вебинара — примерно 1,5 часа.
Интенсив-практикум «CyberSecurity: Level 0»

Приглашаем познакомиться с работой команды защиты на интенсиве «CyberSecurity: Level 0»

За 3 дня видеоконференций с опытным ИБ-специалистом вы:
— Разберетесь в основных задачах Blue Team и настроите собственную систему для выявления инцидентов
— Узнаете, как успешно применять в работе навыки построения системы безопасности
— Познакомитесь с экспертами и компанией HackerU
— Пройдёте первые лабы и тесты, оценив свои силы уже для старта большой программы

Стоимость интенсива с экспертом в декабре — всего 2300 RUB

Успейте попасть в группу и записывайтесьпрямо сейчас.
​​Solar inRights 3.0 Работа с SOD-конфликтами

Разделение обязанностей сотрудников (Segregation of Duties, SOD) — это для бизнеса один из ключевых элементов правильного управления рисками и внутреннего контроля. Смысл такого подхода заключается в распределении высококритичных процессов и функций между несколькими лицами или подразделениями, чтобы у персонала при выполнении служебных обязанностей не было возможности совершить и скрыть ошибки или мошенничество.

Тем не менее на практике в силу ряда причин не всегда удается избежать конфликтов полномочий. В таком случае для устойчивой работы компании особенно важны механизмы раннего оповещения о возникновении конфликтов и своевременного и правильного реагирования на них.

8 декабря эксперты «Ростелеком-Солар» расскажут и покажут на практике, как Solar inRights контролирует SOD-конфликты, обеспечивая безопасность бизнес-процессов организации.

Вебинар будет интересен специалистам ИБ- и ИТ-отделов компаний из отраслей онлайн-ретейла, финансовых услуг, логистики, производства, добычи и обработки полезных ископаемых.

Программа вебинара:

1. Обзор подходов к разделению обязанностей сотрудников.
2. Обзор рисков SOD-конфликтов.
3. Демонстрация работы с SOD-конфликтами IGA-системы Solar inRights.
4. Ответы на вопросы.

На ваши вопросы ответят:

Виктор Еремин — руководитель отдела внедрения Solar inRights.
Людмила Севастьянова — менеджер по продвижению Solar inRights.

Общая длительность вебинара — примерно 1 час.

Ждем вас на вебинаре!
​​«DevSecOps: внедрение в продуктовый конвейер и эксплуатация PT Application Inspector»

Вебинар
состоится 3 декабря в 14:00.


Компания Positive Technologies приглашает принять участие в вебинаре «DevSecOps: внедрение в продуктовый конвейер и эксплуатация PT Application Inspector», который состоится 3 декабря с 14:00 до 15:00 (по московскому времени).

Эксперты Positive Technologies расскажут, как можно развернуть и эксплуатировать анализатор защищенности приложений PT Application Inspector в сборочном конвейере с учетом особенностей корпоративной инфраструктуры.

Вы узнаете о том, что может PT Application Inspector «из коробки», о способах его интеграции в процессы разработки и о том, как пользоваться результатами сканирования через PT AI для повышения защищенности разрабатываемого продукта. Эксперты объяснят, как подготовить серверную часть Application Inspector Enterprise (AIE) и как удобно настроить взаимодействие с сервером при помощи клиентской утилиты AISA, а еще дадут рекомендации для DevSecOps-инженеров по работе с AIE и AISA.

Вебинар будет полезен CI-инженерам, инженерам-инфраструктурщикам, безопасникам и всем, кому интересна тема DevSecOps. Особенно тем, кто уже внедряет PT Application Inspector в сложившиеся инфраструктуру и процессы разработки.

Для участия нужно зарегистрироваться . Регистрация заканчивается 3 декабря в 12:00. Ссылка для просмотра придёт за полчаса до начала вебинара всем зарегистрированным участникам.
2 декабря 16:00
Защита электронной почты Microsoft 365 от сложных угроз

Продолжаем нашу серию вебинаров, посвященную теме Cloud Security, на этот раз эксперты «Инфосистемы Джет» и Cisco расскажут о возможностях защиты электронной почты Microsoft 365 от сложных угроз. На онлайн-мероприятии вы узнаете об особенностях использования облачных сервисов Microsoft 365 и решениях по их защите. В конце всех будет ждать live demo решения Cisco Mailbox Defense.

Вопросы для обсуждения:
⁉️ Популярность и уязвимость облачной электронной почты. Как чаще всего начинаются взломы?
⁉️ Базовый набор встроенных средств защиты Microsoft 365. Достаточно или нет?
⁉️ Как обеспечить контроль внутренней и внешней переписки, не прерывая доставку сообщений?

Кому будет полезно:
📍 ИБ-специалистам, находящимся в поиске инструментов повышения уровня защиты почты в облаке Microsoft 365
📍 Руководителям ИТ-подразделений, рассматривающим использование облачной почты
​​Как автоматизировать реагирование на ИБ-инциденты

Мы приглашаем Вас принять участие в test drive в online-формате «Ultimate Test Drive: Как автоматизировать реагирование на ИБ-инциденты с XSOAR от Palo Alto Networks», который состоится 4 декабря 2020 года в 10:00 по московскому времени.

В рамках мероприятия участники смогут пройти ряд практических заданий и увидеть решение Cortex XSOAR в действии.

Программа мероприятия:

10
:00 - 11:00 Знакомство с Cortex XSOAR
• Практические кейсы применения
• Как делать интеграцию
• Использования классификаторов и мапинга
• Добавления собственной автоматизации

11:00 - 12:00 Практическая часть. Самостоятельный разбор кейсов
• Расследование инцидента с фишингом
• Интеграция с XDR и возможности XSOAR
• Почему XSOAR быстрее

Мероприятие будет наиболее интересно руководителям и специалистам по информационной безопасности средних и крупных компаний.
Мы ждем вас на онлайн-мероприятии 4 декабря (пятница) в 10.00! Ссылка для участия будет анонсирована зарегистрированным участникам.
Предварительная регистрация обязательна.
Приглашаем познакомиться с атакующей стороной ИБ на интенсиве «Pentesting: Level 0»
Узнаете
, как навыки пентеста успешно применять в работе.

За 3 дня видеоконференций с опытным пентестером вы:

— Разберетесь в основных задачах Red Team и проведёте первый взлом веб-приложения
— Узнаете, как навыки пентеста успешно применять в работе
— Познакомитесь с экспертами и компанией HackerU
— Пройдёте CTF и оцените свои силы уже для старта большой программы

Стоимость интенсива с экспертом в декабре — всего 2300 RUB

Успейте попасть в группу и записывайтесь по ссылке прямо сейчас: https://is.gd/ypIov0
​​Встроенные инструменты безопасности Microsoft

Эксперты «Инфосистемы Джет» подробно разберут доступный в Microsoft 365 функционал по информационной безопасности.

9 декабря в 16:00 приглашаем вас на заключительное онлайн-мероприятие из серии вебинаров про Cloud Security «Встроенные инструменты безопасности Microsoft 365». Эксперты «Инфосистемы Джет» подробно разберут доступный в Microsoft 365 функционал по информационной безопасности: рассмотрят доступные инструменты и их возможности, модель лицензирования функций безопасности и обсудим ключевые моменты по обеспечению ИБ при внедрении Microsoft 365 в компании.

На вебинаре обсудим:

Что включает в себя облако Microsoft 365

Доступные средства защиты и их лицензирование

Ключевые контроли при защите Microsoft 365

Кому будет полезен вебинар:

ИБ-специалистам, для которых актуален вопрос защиты активов в облаке Microsoft 365

Тем, кто хочет узнать о доступных в Microsoft 365 возможностях для защиты
В 2020 году 500+ специалистов начали свой путь в кибербезопасности c интенсива «Pentesting: Level 0»
Делайте себе подарок в виде новых знаний и комьюнити — записывайтесь на интенсив.

Сделайте первый шаг и вы! Примите участие в конференциях с опытным пентестером и получите:

— Структурированные базовые знания об эксплуатации уязвимостей — Опыт взлома веб-приложения — Понимание, как использовать навыки пентеста для развития карьеры — Знакомство с топовыми хакерами и экспертами HackerU — Первый CTF и бонусы при поступлении на основную программу

Стоимость участия до нового года — всего 2300 RUB. Сделайте себе подарок в виде новых знаний и комьюнити.
Работаете с Реверс и Пентестом? Приходите за продвинутыми навыками на демо-уроки.

17 декабря пройдет демо-занятие
«Windows AD сбор информации, эскалация привелегий. Эксплойты и уязвимости последних 5ти лет». Вместе с Александром Колесниковым.

Для регистрации на занятие пройдите вступительный тест: https://otus.pw/u9W7/

16 декабря демо-урок «Анализ шелкода». Вместе с Артуром Пакуловым вы разберете образец вредоноса, который из себя представляет сдампленный кусок шелкода.

Для регистрации на занятие пройдите вступительный тест: https://otus.pw/oSsZ/
Magic People IT Channel Awards 2020 – независимая отраслевая бизнес-премия

Стартовал новый сезон Magic People IT Channel Awards 2020 – бизнес-премии о людях, создающих дополнительную ценность в IT. Независимый экспертный совет – 15 представителей сферы IT. Одна из номинаций посвящена проектам в области информационной безопасности. Предварительные заявки принимаются на сайте it-channel-awards.ru до 15 февраля 2021 года.

На премию номинируются представители партнерского IT-канала – системные интеграторы, реселлеры и сервис-провайдеры. Основная задача оргкомитета – отметить инициативных, вовлеченных людей и рассказать о проектах, реализованных участниками партнерского канала в 2020 году: IT-, бизнес- и маркетинговых.

Оргкомитет премии рассматривает в том числе и проекты, реализованные в области информационной безопасности в 2020 году. Заявки оценивает независимый экспертный совет – главные редакторы ИТ- и ИБ-изданий, топ-менеджмент исследовательских компаний, представители бизнес-сообщества.
​​КРОК и Cisco приглашают на онлайн-митап “Сервисная модель в бизнес-стратегии 2021: новые вызовы и возможности”

Митап состоится 15 декабря в 16:00 по Москве. На примере реальных кейсов спикеры расскажут, что дает бизнесу гибридная сервисная модель

Управление территориально-распределенными филиалами ставит перед ИТ сложные задачи. Вместе с бизнесом растет ответственность за надежную работу инфраструктуры. Важно сократить время простоя оборудования и обеспечить централизованную техническую поддержку 24/7.

15 декабря ведущие эксперты по сервисному обслуживанию КРОК и Cisco расскажут, как переход на гибридную сервисную модель поможет оптимизировать затраты на техническую поддержку и избежать потерь, связанных со сбоями в работе оборудования.

Вы узнаете:

● Что такое сервисная модель и какие услуги в нее входят
● Что она дает территориально-распределенному бизнесу
● В чем преимущества и сложности реализации данного подхода
● Как быстро ввести в эксплуатацию новые филиалы
● Какие задачи ставят перед сервисной поддержкой российские компании

Посещение онлайн-митапа будет интересно сотрудникам и руководителям сервисных и ИТ-департаментов.

Продолжительность мероприятия: 1 час (+30 минут сессия вопросов и ответов)

Участие бесплатное