Анонсы лучших ИБ мероприятий – Telegram
Анонсы лучших ИБ мероприятий
5.45K subscribers
105 photos
11 videos
516 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
​​«DevSecOps: внедрение в продуктовый конвейер и эксплуатация PT Application Inspector»

Вебинар
состоится 3 декабря в 14:00.


Компания Positive Technologies приглашает принять участие в вебинаре «DevSecOps: внедрение в продуктовый конвейер и эксплуатация PT Application Inspector», который состоится 3 декабря с 14:00 до 15:00 (по московскому времени).

Эксперты Positive Technologies расскажут, как можно развернуть и эксплуатировать анализатор защищенности приложений PT Application Inspector в сборочном конвейере с учетом особенностей корпоративной инфраструктуры.

Вы узнаете о том, что может PT Application Inspector «из коробки», о способах его интеграции в процессы разработки и о том, как пользоваться результатами сканирования через PT AI для повышения защищенности разрабатываемого продукта. Эксперты объяснят, как подготовить серверную часть Application Inspector Enterprise (AIE) и как удобно настроить взаимодействие с сервером при помощи клиентской утилиты AISA, а еще дадут рекомендации для DevSecOps-инженеров по работе с AIE и AISA.

Вебинар будет полезен CI-инженерам, инженерам-инфраструктурщикам, безопасникам и всем, кому интересна тема DevSecOps. Особенно тем, кто уже внедряет PT Application Inspector в сложившиеся инфраструктуру и процессы разработки.

Для участия нужно зарегистрироваться . Регистрация заканчивается 3 декабря в 12:00. Ссылка для просмотра придёт за полчаса до начала вебинара всем зарегистрированным участникам.
2 декабря 16:00
Защита электронной почты Microsoft 365 от сложных угроз

Продолжаем нашу серию вебинаров, посвященную теме Cloud Security, на этот раз эксперты «Инфосистемы Джет» и Cisco расскажут о возможностях защиты электронной почты Microsoft 365 от сложных угроз. На онлайн-мероприятии вы узнаете об особенностях использования облачных сервисов Microsoft 365 и решениях по их защите. В конце всех будет ждать live demo решения Cisco Mailbox Defense.

Вопросы для обсуждения:
⁉️ Популярность и уязвимость облачной электронной почты. Как чаще всего начинаются взломы?
⁉️ Базовый набор встроенных средств защиты Microsoft 365. Достаточно или нет?
⁉️ Как обеспечить контроль внутренней и внешней переписки, не прерывая доставку сообщений?

Кому будет полезно:
📍 ИБ-специалистам, находящимся в поиске инструментов повышения уровня защиты почты в облаке Microsoft 365
📍 Руководителям ИТ-подразделений, рассматривающим использование облачной почты
​​Как автоматизировать реагирование на ИБ-инциденты

Мы приглашаем Вас принять участие в test drive в online-формате «Ultimate Test Drive: Как автоматизировать реагирование на ИБ-инциденты с XSOAR от Palo Alto Networks», который состоится 4 декабря 2020 года в 10:00 по московскому времени.

В рамках мероприятия участники смогут пройти ряд практических заданий и увидеть решение Cortex XSOAR в действии.

Программа мероприятия:

10
:00 - 11:00 Знакомство с Cortex XSOAR
• Практические кейсы применения
• Как делать интеграцию
• Использования классификаторов и мапинга
• Добавления собственной автоматизации

11:00 - 12:00 Практическая часть. Самостоятельный разбор кейсов
• Расследование инцидента с фишингом
• Интеграция с XDR и возможности XSOAR
• Почему XSOAR быстрее

Мероприятие будет наиболее интересно руководителям и специалистам по информационной безопасности средних и крупных компаний.
Мы ждем вас на онлайн-мероприятии 4 декабря (пятница) в 10.00! Ссылка для участия будет анонсирована зарегистрированным участникам.
Предварительная регистрация обязательна.
Приглашаем познакомиться с атакующей стороной ИБ на интенсиве «Pentesting: Level 0»
Узнаете
, как навыки пентеста успешно применять в работе.

За 3 дня видеоконференций с опытным пентестером вы:

— Разберетесь в основных задачах Red Team и проведёте первый взлом веб-приложения
— Узнаете, как навыки пентеста успешно применять в работе
— Познакомитесь с экспертами и компанией HackerU
— Пройдёте CTF и оцените свои силы уже для старта большой программы

Стоимость интенсива с экспертом в декабре — всего 2300 RUB

Успейте попасть в группу и записывайтесь по ссылке прямо сейчас: https://is.gd/ypIov0
​​Встроенные инструменты безопасности Microsoft

Эксперты «Инфосистемы Джет» подробно разберут доступный в Microsoft 365 функционал по информационной безопасности.

9 декабря в 16:00 приглашаем вас на заключительное онлайн-мероприятие из серии вебинаров про Cloud Security «Встроенные инструменты безопасности Microsoft 365». Эксперты «Инфосистемы Джет» подробно разберут доступный в Microsoft 365 функционал по информационной безопасности: рассмотрят доступные инструменты и их возможности, модель лицензирования функций безопасности и обсудим ключевые моменты по обеспечению ИБ при внедрении Microsoft 365 в компании.

На вебинаре обсудим:

Что включает в себя облако Microsoft 365

Доступные средства защиты и их лицензирование

Ключевые контроли при защите Microsoft 365

Кому будет полезен вебинар:

ИБ-специалистам, для которых актуален вопрос защиты активов в облаке Microsoft 365

Тем, кто хочет узнать о доступных в Microsoft 365 возможностях для защиты
В 2020 году 500+ специалистов начали свой путь в кибербезопасности c интенсива «Pentesting: Level 0»
Делайте себе подарок в виде новых знаний и комьюнити — записывайтесь на интенсив.

Сделайте первый шаг и вы! Примите участие в конференциях с опытным пентестером и получите:

— Структурированные базовые знания об эксплуатации уязвимостей — Опыт взлома веб-приложения — Понимание, как использовать навыки пентеста для развития карьеры — Знакомство с топовыми хакерами и экспертами HackerU — Первый CTF и бонусы при поступлении на основную программу

Стоимость участия до нового года — всего 2300 RUB. Сделайте себе подарок в виде новых знаний и комьюнити.
Работаете с Реверс и Пентестом? Приходите за продвинутыми навыками на демо-уроки.

17 декабря пройдет демо-занятие
«Windows AD сбор информации, эскалация привелегий. Эксплойты и уязвимости последних 5ти лет». Вместе с Александром Колесниковым.

Для регистрации на занятие пройдите вступительный тест: https://otus.pw/u9W7/

16 декабря демо-урок «Анализ шелкода». Вместе с Артуром Пакуловым вы разберете образец вредоноса, который из себя представляет сдампленный кусок шелкода.

Для регистрации на занятие пройдите вступительный тест: https://otus.pw/oSsZ/
Magic People IT Channel Awards 2020 – независимая отраслевая бизнес-премия

Стартовал новый сезон Magic People IT Channel Awards 2020 – бизнес-премии о людях, создающих дополнительную ценность в IT. Независимый экспертный совет – 15 представителей сферы IT. Одна из номинаций посвящена проектам в области информационной безопасности. Предварительные заявки принимаются на сайте it-channel-awards.ru до 15 февраля 2021 года.

На премию номинируются представители партнерского IT-канала – системные интеграторы, реселлеры и сервис-провайдеры. Основная задача оргкомитета – отметить инициативных, вовлеченных людей и рассказать о проектах, реализованных участниками партнерского канала в 2020 году: IT-, бизнес- и маркетинговых.

Оргкомитет премии рассматривает в том числе и проекты, реализованные в области информационной безопасности в 2020 году. Заявки оценивает независимый экспертный совет – главные редакторы ИТ- и ИБ-изданий, топ-менеджмент исследовательских компаний, представители бизнес-сообщества.
​​КРОК и Cisco приглашают на онлайн-митап “Сервисная модель в бизнес-стратегии 2021: новые вызовы и возможности”

Митап состоится 15 декабря в 16:00 по Москве. На примере реальных кейсов спикеры расскажут, что дает бизнесу гибридная сервисная модель

Управление территориально-распределенными филиалами ставит перед ИТ сложные задачи. Вместе с бизнесом растет ответственность за надежную работу инфраструктуры. Важно сократить время простоя оборудования и обеспечить централизованную техническую поддержку 24/7.

15 декабря ведущие эксперты по сервисному обслуживанию КРОК и Cisco расскажут, как переход на гибридную сервисную модель поможет оптимизировать затраты на техническую поддержку и избежать потерь, связанных со сбоями в работе оборудования.

Вы узнаете:

● Что такое сервисная модель и какие услуги в нее входят
● Что она дает территориально-распределенному бизнесу
● В чем преимущества и сложности реализации данного подхода
● Как быстро ввести в эксплуатацию новые филиалы
● Какие задачи ставят перед сервисной поддержкой российские компании

Посещение онлайн-митапа будет интересно сотрудникам и руководителям сервисных и ИТ-департаментов.

Продолжительность мероприятия: 1 час (+30 минут сессия вопросов и ответов)

Участие бесплатное
​​The Standoff: итоги участия в кибербитве команды защитников от ГК Innostage

17 декабря (МСК) в 14:00 приглашаем вас принять участие в вебинаре

Прошёл ровно месяц после завершения крупнейшей в мире кибербитвы The Standoff, где команды защитников обеспечивали безопасность инфраструктуры цифрового мегаполиса от хакерского трафика. Наша команда за время учений зафиксировала 49 инцидентов и провела более 20 часов расследований. Кроме того, мы получили большую базу для аналитической работы и теперь готовы делиться своими итогами и выводами.

Вот о чем мы расскажем :

-основные тактики и техники, которые использовали хакеры
-наши действия по отражению атак и расследованию реализации бизнес-рисков
-инструментарий, который мы применили для борьбы с атакующими
-наши действия, которые не принесли нужного эффекта
-общие выводы о том, что нужно делать для эффективной защиты

Спикеры – участники команды защитников CyberTatars and MoscowMasters (CT&MM):

Алексей Лобзин, руководитель направления по продвижению сервисов киберзащиты CyberART, ГК Innostage

Антон Калинин, руководитель группы аналитиков центра мониторинга информационной безопасности и реагирования на компьютерные инциденты CyberART, ГК Innostage

В конце вебинара ответим на ваши вопросы.

Участие бесплатное!

Запись вебинара будет доступна всем зарегистрированным участникам по итогам мероприятия.
Как выстроить эффективную систему защиты?

Десятки
студентов HackerU в 2020 году начали свою карьеру в рядах BlueTeam крупных компаний

Начните свой путь и вы на интенсиве «CyberSecurity: Level 0»

Примите участие в конференциях с опытным ИБ-спецом и получите:

— Базовые знания принципов построения корпоративной сетевой инфраструктуры

— Опыт проведения атак на сетевой уровень и построения системы для выявления инцидентов

— Понимание, как применить навыки BlueTeam в карьере

— Знакомство с топовыми инженерами безопасности и экспертами HackerU

— Бонусы при поступлении на основную программу

Стоимость участия до нового года — всего 2300 RUB
​​5 ярких целевых атак 2020 года. Мнение экспертов, способы защиты, демонстрация функционала решений

Компания Axoft при поддержке IT-экспертов, специализирующихся на теме Anti-APT, подготовили видеообзор и обсудили самые яркие целевые атаки 2020 года и их последствия.

Принято считать, что первые упоминания о АРТ-атаках относятся к началу 2000-х годов, и ассоциировали подобного рода киберпреступления исключительно с хакерскими атаками на американские государственные структуры. За двадцать лет ситуация изменилась коренным образом. Сегодня рынок anti-APT решений достаточно зрелый. Большинство компаний с прогрессивным подходом к информационной безопасности, вне зависимости от размера бизнеса и сферы деятельности, заботятся о безопасности и защите от прогрессивных, таргетированных атак.

Axoft пригласил IT-экспертов, специализирующихся на теме Anti-APT, принять участие в видеообзоре — поговорить о самых ярких, на их взгляд, целевых атаках 2020 года и оценить их последствия. Вот что думают об этом представители компаний FireEye, «Лаборатория Касперского», «Инфосистемы Джет», «Информзащита» и Axoft.

Примите участие в мероприятиях с live-демонстрацией функционала решений Kaspersky и FireEye.
Forwarded from SecurityLab.ru (SecurityLab news)
Сертификат-скидка 50% на курсы до 40 ак.ч практики:

— Cyber Infrastructure и Web Applications Threats
— Windows Server (Fundamentals)
— Penetration Testing Cyber Infrastructure и другие

Подробнее: https://is.gd/nwYbW0

Сертификат-скидка 50% на курсы до 90 ак.ч практики:

— Python Programming For Penetration Testing
— Подготовка к сертификации CEH
— Тестирование на проникновение web-приложений и другие

Подробнее: https://is.gd/OjTCGX

Действие волшебных сертификатов закончится лишь 31 марта 2021 года — точно успеете воспользоваться.

Количество сертификатов ограничено. Поспешите получить выгодный подарок, который исполнит ваши мечты в 2021 году!

https://www.securitylab.ru/news/515057.php
Как обнаружить признаки взлома? Разбор инструментов на интенсиве от HackerU

На интенсиве "Кибербезопасность: Level 0" от HackerU вы разберете эффективные инструменты для анализа безопасности сетей, научитесь находить уязвимые хосты и признаки взлома, разворачивать IDS на основе NextGen Firewall и многое другое. Как это будет?

— 3 дня и 15 ак.часов практики
— Видеоконференции и чаты с преподавателями
— Занятия с действующими ИБ-специалистами
— Обратная связь 24/7

Участники интенсива также получают весомые бонусы при поступлении на любые другие курсы по кибербезопасности от HackerU.

Количество мест в группе ограничено!
Лучшие практики, технологии и инструменты для тех, кто работает с инфраструктурой, ждут вас на онлайн-курсе «Administrator Linux. Professional» от OTUS. Узнайте, как проходит обучение на встречах с преподавателями, и попробуйте курс бесплатно на демо-занятии!

18 января в 20:00 (мск) Алексей Цыкунов (Lead System Engineer) поделится своим опытом, ответит на вопросы и представит программу онлайн-курса.
Регистрируйтесь на вебинар и запасайтесь вопросами: https://otus.pw/AZ56/

21 января в 20:00 (мск) Викентий Лапа (эксперт, более 10 лет работающий с Linux дистрибутивами)
будет ждать вас на демо-уроке «Методы и возможности отладки скриптов оболочки Bash». Для регистрации на занятие пройдите вступительный тест: https://otus.pw/Skbe/
Как получить навыки анализа и эксплуатации в уязвимостей в 2021 году?

На интенсиве «Pentesting: Level 0» от HackerU вы разберете типичные задачи RedTeam, изучите процессы взлома, инструменты для работы с анализом защищенности и проведете атаку на веб-приложение, а также узнаете, из чего состоят будни пентестера на практике. Как это будет?

— 3 дня и 15 ак.часов практики в формате турнира (CTF)
— Проверка дз практикующими пентестерами
— Видеоконференции и чаты с преподавателями
— Обратная связь 24/7

Участники интенсива также получают приятные бонусы при поступлении на любые практические курсы по кибербезопасности.

Не пропустите запуск!
Курс «Безопасность веб-приложений» от xakep.ru
Старт 18 января, 17:00

- Как проводить разведку, использовать инструменты для автоматизации пентеста и оформлять найденные CVE
- Аудит исходного кода, автоматизация эксплуатации уязвимостей, повышение привилегий и другие навыки пентеста
- Сертификат об успешном проведении аудита веб-приложения в рамках курса «Безопасность веб-приложений»

Ведет: сертифицированный пентестер, двукратный победитель и призер PHDays, известный ИБ-специалист, автор YouTube-канала NO OFFENCE Александр «Twost» Пушкин. Курс рассчитан на 38 академических часов.
За время пандемии мы осознали, что можно работать без привязки к своим традиционным рабочим местам. Теперь достаточно только Интернета и ноутбука, чтобы получить доступ к рабочим приложениям и данным.

Но с этими возможностями пришли и новые страхи:

• могу ли я доверять облачным сервисам или личным устройствам работников?
• как гарантировать, что к моим данным не получит доступ злоумышленник, прикрывающийся учеткой моего сотрудника?

На предстоящем онлайн-мероприятии Cisco 21 января Алексей Лукацкий, бизнес-консультант по безопасности Cisco, ответит на эти и многие другие вопросы, возникающие в процессе перехода к новой, постковидной реальности.
Ждем вас:

🗓 21 января с 11.00 до 13.00 (МСК)
на мероприятии:

Офис-2021: гибридное настоящее. Как работать эффективно в любых условиях, не теряя производительность бизнеса.

Все участники получат практичный чек-лист, который позволит оценить, насколько их компании готовы к работе с учетом всех вопросов кибербезопасности.
«Наши дни» всё ближе!

С 17 по 19 февраля в любимом ИБ-сообществом ДЦ «Юбилейный» Форум «Кибербезопасность – Наши Дни» соберёт лучших экспертов, разработчиков решений и представителей промышленности. Будем прорабатывать ключевые вопросы промкибербезопасности и вообще всячески взаимодействовать!

«Кибербезопасность – Наши Дни» – это три дня плотной деловой программы: мастер-классы, питч-сессии, киберучения!

На повестке: нормативно-правовые, технологические, организационные и кадровые вопросы.

Также непосредственно на форуме можно будет пройти обучение и получить Удостоверение о повышении квалификации.
«Кибербезопасность – Наши Дни» это также безоблачное февральское небо, морозный горный воздух, ухоженные лыжные трассы и масса фирменного ИБ-веселья! Без впечатлений не уедете!

2021 год. Новые вызовы. Новые возможности.
Начните обучение с полного погружения в рабочие задачи ИБ-специалиста

С чего начать обучение в сфере кибербезопасности? На интенсиве «Кибербезопасность: Level 0» от HackerU вас ждёт полное погружения в рабочие задачи ИБ-специалиста. Какой формат занятий?

— Закрытые видеоконференции и чаты с экспертами

— Обратная связь 24/7

— 3 дня и 15 ак.часов с действующими ИБ-специалистами

— Только практика и разбор реальных кейсов

После интенсива вы сможете создавать тестовые стенды для анализа безопасности, перехватывать и анализировать сетевой трафик, разворачивать систему обнаружения вторжений (IDS) на основе NextGen Firewall, а дальше больше!

P.S. Участники интенсива получают бонусы (%) при поступлении на основную профессиональную программу.

Количество возможных участников ограничено.