Анонсы лучших ИБ мероприятий – Telegram
Анонсы лучших ИБ мероприятий
5.45K subscribers
105 photos
11 videos
516 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
Определите свой путь в мире кибербезопасности на интенсиве «CyberSecurity: Level 0»

3 дня видеоконференций с практикующими ИБ-экспертами, вместе с которыми вы:

— Разберётесь в типичных задачах Blue Team и Red Team
— Научитесь сканировать сеть и комплексно подходить к устройству сети
— Получите навыки работы с виртуальным средами, системами обнаружения и предотвращения вторжений (IDS/IPS)
— Проведете свои первые атаки на сетевой уровень, с целью исследования потенциально зловредных узлов
— Пройдете первый модуль профессиональной программы

Специальное предложение для тех, кто не привык откладывать полезные решения!
Ближайшую неделю стоимость участия в интенсиве — всего 2300 RUB
Безопасность ИТ-инфраструктуры с решениями Microsoft: разбираемся в решениях в рамках онлайн-дискуссии, 26 ноября, 11:00.

В рамках обсуждения мы представим и обсудим решения для:
Защиты мобильных устройств сотрудников;
Мониторинга и анализа угроз;
Защиты и безопасного обмена документами;
Защиты электронной почты от взломов и угроз;

Также эксперты Axoft проведут симуляцию атак, продемонстрируют возможности решений для защиты инфраструктуры.
Совместно с участниками онлайн-семинара в режиме «открытого микрофона» мы обсудим выгоды и сложности возможного внедрения решений, проанализируем преимущества и недостатки по сравнению с аналогичными решениями на рынке.

Посещение дискуссии бесплатное

Будем рады видеть IT и ИБ-специалистов на экспертной сессии, которая состоится 26 ноября 2020 года.
Коварный ковид спутал все карты даже безопасникам, и традиционный SOC-Форум сдвинулся на год вперёд. Но безопасники быстро нашли решение – в 2020 году всё случится в уютном онлайне.

1 декабря пройдёт одно из крупнейших событий года – SOC-Форум Live, первый всероссийский ИБ-телепроект, посвящённый опыту лучших центров мониторинга и противодействию кибератакам. Совершенно новый гибридный суперформат: участники в телестудии и дистанционные зрители по всей стране!
«Инфосистемы Джет» и Check Point приглашают вас на онлайн-мероприятие «Защита инфраструктур в публичном облаке от (A)zure до (Я)ндекс.Облака» 25 ноября в 16.00. На вебинаре эксперты рассмотрят основные вопросы информационной безопасности при работе с публичными облаками, расскажут о ключевых контролях, необходимых для защиты и продемонстрируем возможности Check Point Dome9 – решения класса Cloud Security Posture Management (CSPM), позволяющего автоматизировать задачу обеспечения ИБ.

Вопросы для обсуждения:
·Как не потерять контроль над ресурсами в публичном облаке
·Как защититься от неавторизованных изменений и опасных настроек публичных сервисов
· Как безопасно использовать микросервисы и kubernetes не создавая дополнительных рисков

Кому будет полезно:

· ИБ-специалистам, занимающихся вопросом защиты инфраструктуры в публичном облаке
·Тем, кто хочет узнать о возможностях по автоматизации контролей ИБ в публичном облаке
· Инженерам, поддерживающим инфраструктуру в мультиклауде
​​Solar webProxy 3.4. Теперь с антивирусом

Не допустить вредоносное ПО на рабочие станции пользователей — важная задача, с которой достаточно успешно справляются антивирусы. Но еще важнее предотвратить доступ вредоносного ПО в сеть организации.

Для решения этой задачи предназначено Solar webProxy, решение класса Secure Web Gateway (SWG), оснащенное антивирусным модулем Dr.Web.
3 декабря Ольга Исаева — ведущий бизнес-аналитик «Ростелеком-Солар», расскажет о функциях Solar webProxy 3.4, призванных облегчить работу пользователям, а также совместно с Василием Севостьяновым, начальником отдела технического сопровождения продаж компании «Доктор Веб», обсудит выбор антивирусного модуля и его преимущества.

Вебинар будет интересен руководителям и специалистам ИБ- и ИТ-отделов ФОИВ и РОИВ, компаний финансовой сферы, а также компаний с территориально-распределенной структурой.

Программа вебинара:

1. Новинки в Solar webProxy 3.4
2. Антивирус Dr.Web. Особенности и преимущества
3. Solar webProxy. Планы на будущее
4. Ответы на вопросы

Общая длительность вебинара — примерно 1,5 часа.
Интенсив-практикум «CyberSecurity: Level 0»

Приглашаем познакомиться с работой команды защиты на интенсиве «CyberSecurity: Level 0»

За 3 дня видеоконференций с опытным ИБ-специалистом вы:
— Разберетесь в основных задачах Blue Team и настроите собственную систему для выявления инцидентов
— Узнаете, как успешно применять в работе навыки построения системы безопасности
— Познакомитесь с экспертами и компанией HackerU
— Пройдёте первые лабы и тесты, оценив свои силы уже для старта большой программы

Стоимость интенсива с экспертом в декабре — всего 2300 RUB

Успейте попасть в группу и записывайтесьпрямо сейчас.
​​Solar inRights 3.0 Работа с SOD-конфликтами

Разделение обязанностей сотрудников (Segregation of Duties, SOD) — это для бизнеса один из ключевых элементов правильного управления рисками и внутреннего контроля. Смысл такого подхода заключается в распределении высококритичных процессов и функций между несколькими лицами или подразделениями, чтобы у персонала при выполнении служебных обязанностей не было возможности совершить и скрыть ошибки или мошенничество.

Тем не менее на практике в силу ряда причин не всегда удается избежать конфликтов полномочий. В таком случае для устойчивой работы компании особенно важны механизмы раннего оповещения о возникновении конфликтов и своевременного и правильного реагирования на них.

8 декабря эксперты «Ростелеком-Солар» расскажут и покажут на практике, как Solar inRights контролирует SOD-конфликты, обеспечивая безопасность бизнес-процессов организации.

Вебинар будет интересен специалистам ИБ- и ИТ-отделов компаний из отраслей онлайн-ретейла, финансовых услуг, логистики, производства, добычи и обработки полезных ископаемых.

Программа вебинара:

1. Обзор подходов к разделению обязанностей сотрудников.
2. Обзор рисков SOD-конфликтов.
3. Демонстрация работы с SOD-конфликтами IGA-системы Solar inRights.
4. Ответы на вопросы.

На ваши вопросы ответят:

Виктор Еремин — руководитель отдела внедрения Solar inRights.
Людмила Севастьянова — менеджер по продвижению Solar inRights.

Общая длительность вебинара — примерно 1 час.

Ждем вас на вебинаре!
​​«DevSecOps: внедрение в продуктовый конвейер и эксплуатация PT Application Inspector»

Вебинар
состоится 3 декабря в 14:00.


Компания Positive Technologies приглашает принять участие в вебинаре «DevSecOps: внедрение в продуктовый конвейер и эксплуатация PT Application Inspector», который состоится 3 декабря с 14:00 до 15:00 (по московскому времени).

Эксперты Positive Technologies расскажут, как можно развернуть и эксплуатировать анализатор защищенности приложений PT Application Inspector в сборочном конвейере с учетом особенностей корпоративной инфраструктуры.

Вы узнаете о том, что может PT Application Inspector «из коробки», о способах его интеграции в процессы разработки и о том, как пользоваться результатами сканирования через PT AI для повышения защищенности разрабатываемого продукта. Эксперты объяснят, как подготовить серверную часть Application Inspector Enterprise (AIE) и как удобно настроить взаимодействие с сервером при помощи клиентской утилиты AISA, а еще дадут рекомендации для DevSecOps-инженеров по работе с AIE и AISA.

Вебинар будет полезен CI-инженерам, инженерам-инфраструктурщикам, безопасникам и всем, кому интересна тема DevSecOps. Особенно тем, кто уже внедряет PT Application Inspector в сложившиеся инфраструктуру и процессы разработки.

Для участия нужно зарегистрироваться . Регистрация заканчивается 3 декабря в 12:00. Ссылка для просмотра придёт за полчаса до начала вебинара всем зарегистрированным участникам.
2 декабря 16:00
Защита электронной почты Microsoft 365 от сложных угроз

Продолжаем нашу серию вебинаров, посвященную теме Cloud Security, на этот раз эксперты «Инфосистемы Джет» и Cisco расскажут о возможностях защиты электронной почты Microsoft 365 от сложных угроз. На онлайн-мероприятии вы узнаете об особенностях использования облачных сервисов Microsoft 365 и решениях по их защите. В конце всех будет ждать live demo решения Cisco Mailbox Defense.

Вопросы для обсуждения:
⁉️ Популярность и уязвимость облачной электронной почты. Как чаще всего начинаются взломы?
⁉️ Базовый набор встроенных средств защиты Microsoft 365. Достаточно или нет?
⁉️ Как обеспечить контроль внутренней и внешней переписки, не прерывая доставку сообщений?

Кому будет полезно:
📍 ИБ-специалистам, находящимся в поиске инструментов повышения уровня защиты почты в облаке Microsoft 365
📍 Руководителям ИТ-подразделений, рассматривающим использование облачной почты
​​Как автоматизировать реагирование на ИБ-инциденты

Мы приглашаем Вас принять участие в test drive в online-формате «Ultimate Test Drive: Как автоматизировать реагирование на ИБ-инциденты с XSOAR от Palo Alto Networks», который состоится 4 декабря 2020 года в 10:00 по московскому времени.

В рамках мероприятия участники смогут пройти ряд практических заданий и увидеть решение Cortex XSOAR в действии.

Программа мероприятия:

10
:00 - 11:00 Знакомство с Cortex XSOAR
• Практические кейсы применения
• Как делать интеграцию
• Использования классификаторов и мапинга
• Добавления собственной автоматизации

11:00 - 12:00 Практическая часть. Самостоятельный разбор кейсов
• Расследование инцидента с фишингом
• Интеграция с XDR и возможности XSOAR
• Почему XSOAR быстрее

Мероприятие будет наиболее интересно руководителям и специалистам по информационной безопасности средних и крупных компаний.
Мы ждем вас на онлайн-мероприятии 4 декабря (пятница) в 10.00! Ссылка для участия будет анонсирована зарегистрированным участникам.
Предварительная регистрация обязательна.
Приглашаем познакомиться с атакующей стороной ИБ на интенсиве «Pentesting: Level 0»
Узнаете
, как навыки пентеста успешно применять в работе.

За 3 дня видеоконференций с опытным пентестером вы:

— Разберетесь в основных задачах Red Team и проведёте первый взлом веб-приложения
— Узнаете, как навыки пентеста успешно применять в работе
— Познакомитесь с экспертами и компанией HackerU
— Пройдёте CTF и оцените свои силы уже для старта большой программы

Стоимость интенсива с экспертом в декабре — всего 2300 RUB

Успейте попасть в группу и записывайтесь по ссылке прямо сейчас: https://is.gd/ypIov0
​​Встроенные инструменты безопасности Microsoft

Эксперты «Инфосистемы Джет» подробно разберут доступный в Microsoft 365 функционал по информационной безопасности.

9 декабря в 16:00 приглашаем вас на заключительное онлайн-мероприятие из серии вебинаров про Cloud Security «Встроенные инструменты безопасности Microsoft 365». Эксперты «Инфосистемы Джет» подробно разберут доступный в Microsoft 365 функционал по информационной безопасности: рассмотрят доступные инструменты и их возможности, модель лицензирования функций безопасности и обсудим ключевые моменты по обеспечению ИБ при внедрении Microsoft 365 в компании.

На вебинаре обсудим:

Что включает в себя облако Microsoft 365

Доступные средства защиты и их лицензирование

Ключевые контроли при защите Microsoft 365

Кому будет полезен вебинар:

ИБ-специалистам, для которых актуален вопрос защиты активов в облаке Microsoft 365

Тем, кто хочет узнать о доступных в Microsoft 365 возможностях для защиты
В 2020 году 500+ специалистов начали свой путь в кибербезопасности c интенсива «Pentesting: Level 0»
Делайте себе подарок в виде новых знаний и комьюнити — записывайтесь на интенсив.

Сделайте первый шаг и вы! Примите участие в конференциях с опытным пентестером и получите:

— Структурированные базовые знания об эксплуатации уязвимостей — Опыт взлома веб-приложения — Понимание, как использовать навыки пентеста для развития карьеры — Знакомство с топовыми хакерами и экспертами HackerU — Первый CTF и бонусы при поступлении на основную программу

Стоимость участия до нового года — всего 2300 RUB. Сделайте себе подарок в виде новых знаний и комьюнити.
Работаете с Реверс и Пентестом? Приходите за продвинутыми навыками на демо-уроки.

17 декабря пройдет демо-занятие
«Windows AD сбор информации, эскалация привелегий. Эксплойты и уязвимости последних 5ти лет». Вместе с Александром Колесниковым.

Для регистрации на занятие пройдите вступительный тест: https://otus.pw/u9W7/

16 декабря демо-урок «Анализ шелкода». Вместе с Артуром Пакуловым вы разберете образец вредоноса, который из себя представляет сдампленный кусок шелкода.

Для регистрации на занятие пройдите вступительный тест: https://otus.pw/oSsZ/
Magic People IT Channel Awards 2020 – независимая отраслевая бизнес-премия

Стартовал новый сезон Magic People IT Channel Awards 2020 – бизнес-премии о людях, создающих дополнительную ценность в IT. Независимый экспертный совет – 15 представителей сферы IT. Одна из номинаций посвящена проектам в области информационной безопасности. Предварительные заявки принимаются на сайте it-channel-awards.ru до 15 февраля 2021 года.

На премию номинируются представители партнерского IT-канала – системные интеграторы, реселлеры и сервис-провайдеры. Основная задача оргкомитета – отметить инициативных, вовлеченных людей и рассказать о проектах, реализованных участниками партнерского канала в 2020 году: IT-, бизнес- и маркетинговых.

Оргкомитет премии рассматривает в том числе и проекты, реализованные в области информационной безопасности в 2020 году. Заявки оценивает независимый экспертный совет – главные редакторы ИТ- и ИБ-изданий, топ-менеджмент исследовательских компаний, представители бизнес-сообщества.
​​КРОК и Cisco приглашают на онлайн-митап “Сервисная модель в бизнес-стратегии 2021: новые вызовы и возможности”

Митап состоится 15 декабря в 16:00 по Москве. На примере реальных кейсов спикеры расскажут, что дает бизнесу гибридная сервисная модель

Управление территориально-распределенными филиалами ставит перед ИТ сложные задачи. Вместе с бизнесом растет ответственность за надежную работу инфраструктуры. Важно сократить время простоя оборудования и обеспечить централизованную техническую поддержку 24/7.

15 декабря ведущие эксперты по сервисному обслуживанию КРОК и Cisco расскажут, как переход на гибридную сервисную модель поможет оптимизировать затраты на техническую поддержку и избежать потерь, связанных со сбоями в работе оборудования.

Вы узнаете:

● Что такое сервисная модель и какие услуги в нее входят
● Что она дает территориально-распределенному бизнесу
● В чем преимущества и сложности реализации данного подхода
● Как быстро ввести в эксплуатацию новые филиалы
● Какие задачи ставят перед сервисной поддержкой российские компании

Посещение онлайн-митапа будет интересно сотрудникам и руководителям сервисных и ИТ-департаментов.

Продолжительность мероприятия: 1 час (+30 минут сессия вопросов и ответов)

Участие бесплатное
​​The Standoff: итоги участия в кибербитве команды защитников от ГК Innostage

17 декабря (МСК) в 14:00 приглашаем вас принять участие в вебинаре

Прошёл ровно месяц после завершения крупнейшей в мире кибербитвы The Standoff, где команды защитников обеспечивали безопасность инфраструктуры цифрового мегаполиса от хакерского трафика. Наша команда за время учений зафиксировала 49 инцидентов и провела более 20 часов расследований. Кроме того, мы получили большую базу для аналитической работы и теперь готовы делиться своими итогами и выводами.

Вот о чем мы расскажем :

-основные тактики и техники, которые использовали хакеры
-наши действия по отражению атак и расследованию реализации бизнес-рисков
-инструментарий, который мы применили для борьбы с атакующими
-наши действия, которые не принесли нужного эффекта
-общие выводы о том, что нужно делать для эффективной защиты

Спикеры – участники команды защитников CyberTatars and MoscowMasters (CT&MM):

Алексей Лобзин, руководитель направления по продвижению сервисов киберзащиты CyberART, ГК Innostage

Антон Калинин, руководитель группы аналитиков центра мониторинга информационной безопасности и реагирования на компьютерные инциденты CyberART, ГК Innostage

В конце вебинара ответим на ваши вопросы.

Участие бесплатное!

Запись вебинара будет доступна всем зарегистрированным участникам по итогам мероприятия.
Как выстроить эффективную систему защиты?

Десятки
студентов HackerU в 2020 году начали свою карьеру в рядах BlueTeam крупных компаний

Начните свой путь и вы на интенсиве «CyberSecurity: Level 0»

Примите участие в конференциях с опытным ИБ-спецом и получите:

— Базовые знания принципов построения корпоративной сетевой инфраструктуры

— Опыт проведения атак на сетевой уровень и построения системы для выявления инцидентов

— Понимание, как применить навыки BlueTeam в карьере

— Знакомство с топовыми инженерами безопасности и экспертами HackerU

— Бонусы при поступлении на основную программу

Стоимость участия до нового года — всего 2300 RUB
​​5 ярких целевых атак 2020 года. Мнение экспертов, способы защиты, демонстрация функционала решений

Компания Axoft при поддержке IT-экспертов, специализирующихся на теме Anti-APT, подготовили видеообзор и обсудили самые яркие целевые атаки 2020 года и их последствия.

Принято считать, что первые упоминания о АРТ-атаках относятся к началу 2000-х годов, и ассоциировали подобного рода киберпреступления исключительно с хакерскими атаками на американские государственные структуры. За двадцать лет ситуация изменилась коренным образом. Сегодня рынок anti-APT решений достаточно зрелый. Большинство компаний с прогрессивным подходом к информационной безопасности, вне зависимости от размера бизнеса и сферы деятельности, заботятся о безопасности и защите от прогрессивных, таргетированных атак.

Axoft пригласил IT-экспертов, специализирующихся на теме Anti-APT, принять участие в видеообзоре — поговорить о самых ярких, на их взгляд, целевых атаках 2020 года и оценить их последствия. Вот что думают об этом представители компаний FireEye, «Лаборатория Касперского», «Инфосистемы Джет», «Информзащита» и Axoft.

Примите участие в мероприятиях с live-демонстрацией функционала решений Kaspersky и FireEye.
Forwarded from SecurityLab.ru (SecurityLab news)
Сертификат-скидка 50% на курсы до 40 ак.ч практики:

— Cyber Infrastructure и Web Applications Threats
— Windows Server (Fundamentals)
— Penetration Testing Cyber Infrastructure и другие

Подробнее: https://is.gd/nwYbW0

Сертификат-скидка 50% на курсы до 90 ак.ч практики:

— Python Programming For Penetration Testing
— Подготовка к сертификации CEH
— Тестирование на проникновение web-приложений и другие

Подробнее: https://is.gd/OjTCGX

Действие волшебных сертификатов закончится лишь 31 марта 2021 года — точно успеете воспользоваться.

Количество сертификатов ограничено. Поспешите получить выгодный подарок, который исполнит ваши мечты в 2021 году!

https://www.securitylab.ru/news/515057.php