Анонсы лучших ИБ мероприятий – Telegram
Анонсы лучших ИБ мероприятий
5.45K subscribers
105 photos
11 videos
516 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
​​Saint HighLoad++ — конференция для разработчиков highload-систем. Два дня мы проведём в большой компании на 1000 человек из разных регионов России и СНГ.

Наша главная цель — обменяться знаниями о технологиях, которые позволяют обслуживать миллионы пользователей одновременно.

Всё о highload-разработке на одной площадке:

▪️Реальные кейсы.
▪️Разработчики технологий, на которых построен ваш проект, будут здесь. Общайтесь, задавайте вопросы.
▪️Максимум полезной информации.
▪️Каждый доклад — решение конкретной задачи.
▪️Отдельный трек о машинном обучении готовят инженеры VK.

После докладов и мастер-классов вы сможете пообщаться со спикерами. На стендах партнёров можно будет выиграть что-то полезное или просто узнать у коллег, чем они занимаются.

Конференция пройдет 22 и 23 сентября в Санкт-Петербурге!

Ссылка на сайт: https://highload.ru/spb/2022
​​В поисках надёжного корпоративного решения для защиты конечных устройств?

Регистрируйтесь на обновлённый вебинар «Всё о Kaspersky EDR Optimum v2.0», который пройдёт 🗓 18 августа в 12:00.

Мы продолжаем серию вебинаров по импортозамещению и рассмотрим сценарии использования Kaspersky EDR Optimum для защиты корпоративной инфраструктуры.

На этом вебинаре расскажем и продемонстрируем:

🔹 Каким компаниям лучше всего подойдёт Kaspersky EDR Optimum.
🔹 Поделимся примером внедрения Kaspersky EDR Optimum.
🔹 Анализ событий и расследование инцидентов в Kaspersky EDR Optimum.
🔹 Как Kaspersky EDR Optimum останавливает атаки нулевого дня.
🔹 Какая архитектура решения у Kaspersky EDR Optimum.
🔹 Какие системные требования Kaspersky EDR Optimum.
🔹 Объясним политику лицензирования для тех, кто уже использует антивирусы от Kaspersky Lab, и для мигрирующих с других вендоров.

Регистрация на вебинар
​​Bug Bounty от VK уже на The Standoff 365

VK — крупнейшая технологическая компания, создающая проекты и сервисы для российского потребителя. Вы или ваши родственники на регулярной основе пользуетесь десятками из них: от почты и социальных сетей до каршеринга, доставки продуктов и обучения.

Компания не первый год даёт хакерам поле для охоты на уязвимости за вознаграждение. В вашем распоряжении будет 40+ проектов. Сегодня запустили первую партию:

▪️ социальные сети ВКонтакте и Одноклассники;
▪️ образовательные платформы GeekBrains, Skillbox, Алгоритмика, Тетрика и Учи.ру;
▪️ почтовый сервис Mail.ru;
▪️ облачная платформа VK Cloud Solutions;
▪️ набор коммуникационных сервисов TAPM (Типовое Автоматизированное Рабочее Место).

⚡️ Максимальная награда за уязвимости — до 1,8 млн рублей (в зависимости от уровня угрозы).

Искать уязвимости 👉 bugbounty.standoff365.com/vendors/vk
​​В поисках надежного корпоративного файрвола следующего поколения в условиях импортозамещения?
Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о UserGate 2.0», который пройдет 23 августа в 12:00.

Мы проработали более 100 вопросов с наших прошлых вебинаров и готовы представить вам обновленный практический вебинар о UserGate.

На этом вебинаре расскажем и продемонстрируем:
🔹 как UserGate может разграничивать доступ пользователей
🔹 как на UserGate работает контроль приложений и сайтов, а также контроль содержимого
🔹 как при помощи UserGate создать отказоустойчивый VPN между филиалами
🔹 как правильно настроить на UserGate SSL-инспекцию
🔹 как внедрить многофакторную аутентификацию при помощи TOTP
🔹 как при помощи Log Analyzer легко настроить сбор и анализ логов для отчётности
🔹 как централизованно управлять устройствами через Management Centre

Регистрируйтесь на вебинар: «Импортозамещение сетевой безопасности: всё о UserGate 2.0»
👍1
​​Почему стоит посетить онлайн-конференцию в рамках кибертренинга CyberCamp 2022?

1. Вы услышите об опыте более 20 практиков из компаний «Инфосистемы Джет», Positive Technologies, «Лаборатория Касперского», Group-IB, Luntry, Синклит и Yandex Cloud.

2. Вы сможете забрать ценные призы и мерч, участвуя в интерактивных квизах. Самые внимательные заработают баллы и потратят их в онлайн-магазине мероприятия.

3. Это бесплатно 😊

Среди тем:
🔹Поиск низко висящих фруктов в ИТ-инфраструктуре
🔹Раскладываем атаки по MITRE
🔹Эффективный харденинг ИТ-инфраструктуры
🔹Игры в прятки: типовые сценарии Windows Persistence и их обнаружение
🔹Инструменты пентестеров на службе BlueTeam
🔹Автоматизация работы с инцидентами
🔹Инструменты для защиты веб
🔹Форензика: реконструируем жизненный цикл кибератаки на основе криминалистических артефактов
🔹Безопасность АСУ ТП: угрозы, подходы, практики
🔹Обогащение в SIEM: как забирать данные из AD, GeoIP, TI
🔹Специфика защиты и отражения атак в сверхбольших гетерогенных инфраструктурах

Ждем вас с 14 по 16 сентября! Регистрируйся на сайте CyberCamp 2022.
​​Веб-угрозы становятся всё сложнее и опаснее. Чтобы обеспечить безопасность организации и сотрудников, необходимо постоянно улучшать технологии защиты. Даже в таких базовых компонентах, как категоризатор веб-ресурсов.

🗓24 августа в 14:00 (МСК) на вебинаре «РТК-Солар» расскажут, как с помощью технологий искусственного интеллекта усиливается контентная фильтрация в шлюзе веб-безопасности (SWG).

На вебинаре вы узнаете:
🔸Как усовершенствовать защиту организации с помощью шлюза веб-безопасности (SWG)
🔸Как автоматизировать категоризацию веб-ресурсов
🔸Какие инновационные решения применены в Solar webProxy
🔸Кейсы, в которых технологии искусственного интеллекта уже работают

Мероприятие будет полезно руководителям и специалистам ИБ- и ИТ-отделов:
• крупных холдингов
• организаций финансовой сферы
• промышленных предприятий
• компаний среднего бизнеса
• ФОИВ и РОИВ

👉 Регистрируйтесь и узнайте, как искусственный интеллект помогает противостоять современным веб-угрозам!
​​Этичный хакинг и тестирование на проникновение

🗓29 августа начинается один из самых популярных курсов Учебного центра «Информзащита» по этичному хакингу.
Тест на устойчивость к взлому – это взгляд на систему со стороны потенциального нарушителя. В данном курсе собрана и систематизирована информация об имеющихся в арсенале нарушителей методах атак на компьютерные системы. В ходе курса слушатели приобретают практические навыки сбора информации о системе, использования различных инструментов взлома и проведения сетевых атак.

Вы узнаете:
🔸об уязвимостях прикладного программного обеспечения и web-приложений, используемых в корпоративных сетях;
🔸о приёмах и инструментах, используемых нарушителями в ходе проведения атак;
🔸о механизмах реализации DDoS-атак;
🔸об атаках на беспроводные сети;
🔸о механизмах управления скомпрометированными системами.

Курс будет полезен для:
• системных и сетевые администраторов;
• администраторов информационной безопасности;
• экспертов и аналитиков по вопросам компьютерной безопасности;
• руководителей подразделений технической защиты информации.

🧑‍💻Курс можно пройти как очно, так и в дистанционном формате.
​​Могут ли DLP защитить данные в покое?
Неочевидные угрозы безопасности данных в файловых хранилищах

Объем данных в покое непрерывно и неконтролируемо растет, они содержат конфиденциальные сведения, при этом слабо контролируются и защищаются. Для службы информационной безопасности данные в покое – это чаще всего «серая зона».

25 августа в 11:00 МСК на онлайн-дискуссии вы вместе с экспертами «РТК-Солар» разберете неочевидные угрозы безопасности данных в файловых хранилищах.

На вебинаре вы узнаете:
📙С какими проблемами безопасности данных в состоянии покоя эксперты встречаются на практике
📙Могут ли DLP-системы закрыть пробелы в защите таких данных
📙Пошаговый план по выстраиванию системы защиты данных в покое

Участие бесплатное. Необходима регистрация.
Forwarded from SecurityLab.ru
Даже идеальный исходный код (если бы такой существовал) — еще не гарантирует безопасность. Чтобы вовремя находить уязвимости и предотвращать реализацию недопустимых событий, важно проводить динамическое тестирование приложения и анализировать его поведение в среде использования

С DAST (Dynamic Application Security Testing) в России сейчас не все просто — зарубежные вендоры ушли, а решения с открытым кодом, представленные на рынке, не могут похвастаться высоким качеством сканирования.

🗓 23 августа в 14:00 Positive Technologies в онлайн-эфире представит динамический анализатор приложений PT BlackBox.

Зачем бизнесу нужен DAST? Как развивались технологии этого метода? Как устроен PT BlackBox? Обо всем этом расскажут команда PT BlackBox, а также гости — эксперты Swordfish Security и «Инфосистемы Джет».

Зарегистрироваться на онлайн-запуск можно по ссылке.

Среди участников будет разыгран мерч от Positive Technologies😉
​​Твой ковер у нас, Лебовски!👀

Cможешь забрать его 23 августа после того, как рандомайзер выберет тебя в качестве победителя среди участников онлайн-запуска PT BlackBox, динамического анализатора приложений от Positive Technologies.

Зачем?
На ковре опасные уязвимости, сможешь вытирать о них ноги, ведь в твоем приложении их нет. Или есть?

Тогда тебе точно нужно быть 23 августа в 14:00 на онлайн-запуске российского динамического анализатора — PT BlackBox.

Больше нет времени объяснять. Регистрируйся и смотри презентацию PT BlackBox!💥
⚡️ The Standoff Talks начался

Программа митапа

11:00 Интро от организаторов
11:20 Виктор Зварыкин — Не делайте так, как мы
12:10 Артём Кадушко — Страх и ненависть в Bulba Hackers: как мы готовимся и участвуем в The Standoff

13:20 Роман Максимов — Абузим Zabbix заказчика, или Как бедолаге стать хозяином подконтрольных узлов
14:15 Константин Полишин — RedTeam страдания SOC'а

16:10 Денис Рыбин — О том как Privacy Sandbox веб сломал, но обещал починить
16:55 Вадим Шелест и Михаил Дрягунов — Breaking Red
18:20 Илья Шапошников — MSSQL: dump linked passwords
19:10 Магама́ Базаров — Cisco Nightmare. Дьявольский пентест сетей Cisco

Смотреть прямую трансляцию
​​⚡️ Дорогие друзья, уже открыта регистрация на одно из главных событий этой осени – шестую ежегодную конференцию «MOBILE FORENSICS DAY 2022»!

📣 15 сентября компания «Оксиджен Софтвер» совместно с партнерами проведет масштабное мероприятие в области цифровой криминалистики и информационной безопасности, на котором будут представлены:

🔹 современные тренды в исследовании цифровых доказательств и расследовании инцидентов;
🔹 эксклюзивные доклады об особенностях извлечения данных из популярных моделей мобильных устройств, рабочих станций и иных систем;
🔹 уникальные мастер-классы от экспертов индустрии.

Каждый участник сможет:

💬 лично задать вопросы представителям ведущих компаний отрасли;
📲 испытать флагманские программные продукты компаний-участников и стать обладателем их демо-версий;
🔥 отлично провести время на афтерпати;
🎁 получить новые теоретические знания, практический опыт и ценные подарки.

❗️ Участие является бесплатным, необходимо зарегистрироваться. Подробнее на официальном сайте.
Forwarded from РоскомнадZор
👨‍🏫Вебинар об изменениях законодательства в сфере персональных данных

Сегодня в 11:00 по московскому времени Роскомнадзор проведет вебинар, посвящённый новеллам российского законодательства в области персональных данных.

Мероприятие призвано повысить уровень цифровой грамотности населения и помочь операторам персональных данных в реализации новых требований законодательства.

Ссылка на трансляцию. Запись вебинара также будет доступна в сообществе Роскомнадзора во ВКонтакте.

Задать вопросы можно в комментариях под трансляцией мероприятия.
​​Безопасность — это не игрушка…

Игрушка ― это телеграм-бот «БезNADежный SOC». Напиши ему, пройди квест и отрази все атаки злоумышленника🦹🏻‍♂️

Зачем Чтобы помешать злодею получить golden ticket для инфраструктуры вымышленного замка :)

А еще зачем Чтобы проверить, насколько хорошо ты разбираешься в обнаружении аномалий и угроз.

А если серьезно Конечно, чтобы выиграть призы. Самый главный ― лутбокс с золотом и другими подарками.

⚡️Про верный подход к обнаружению атак мы и так расскажем на онлайн-запуске новой версии системы анализа трафика ― PT NAD 11

Ведь безопасность ― это не игрушка 😊

⚔️ Начать игру ⚔️
5👍3
​​Вебинар Positive Technologies: «Верификация срабатываний в PT Sandbox»

🗓|21 февраля в 14:00|

Производители СЗИ стремятся сохранить баланс, при котором и пропусков, и ложных срабатываний будет относительно немного. Достичь этого позволяет только обратная связь от пользователей. Positive Technologies регулярно получает от пользователей вопросы, как самостоятельно валидировать срабатывания.

В программе вебинара:
🔸Как быстро определять легитимное и вредоносное ПО, используя вердикты песочницы как отправную точку для анализа.
🔸Какую информацию из внешних источников стоит использовать и до какой степени ей доверять.
🔸Примеры реальных обращений клиентов.

🔗Зарегистрироваться

Реклама. www.ptsecurity.com
👍1
​​🗓21.02 в 11:00 (Мск) приглашаем на вебинар «5 причин, по которым заказчики выбирают Континент 4 от Кода Безопасности» - многофункциональный NGFW/UTM с поддержкой алгоритмов ГОСТ.

Мы обсудим:
🔸Вопросы консолидации средств сетевой безопасности,
🔸Организацию удаленного доступа,
🔸Защиту от сетевых угроз,
🔸Управление безопасностью,
🔸Масштабирование под разные задачи.

Ведущий: Никита Шварев, эксперт Кода Безопасности.

▶️Участие бесплатное. Предварительная регистрация обязательна.
🔥1
​​🔥 Успей записаться на курсы от Академии Кодебай!

Онлайн-курсы по IT и информационной безопасности от Академии Кодебай. Команда компании является одной из сильнейших команд этичных хакеров в RU-сегменте!

В ходе обучения наши ученики изучают лекционный материал, выполняют практические задачи, пишут собственные программы, а также работают с удаленными серверами в специальной лаборатории.

Ознакомиться с курсами Академии Кодебай можно на сайте: https://codeby.school/training
😐31👍1
​​🎙Вебинар Positive Technologies: «Отчеты MaxPatrol VM — ключ к эффективному процессу управления уязвимостями»

2 марта в 14:00

Новая система отчетности и дашбордов MaxPatrol VM позволяет легко отслеживать состояние планового патч-менеджмента и вовремя узнавать о трендовых уязвимостях в инфраструктуре. Отчеты помогают сфокусироваться на самом важном, а также организовать совместную работу ИБ и ИТ.

💻На вебинаре спикеры покажут, как выстроить полноценный процесс управления уязвимостями с помощью отчетов MaxPatrol VM и проведут аналогию с отчетами MaxPatrol 8.

Реклама.Рекламодатель ptsecurity.com
👍41🔥1
Forwarded from SecurityLab.ru
​​Нева-Автоматизация приглашают на вебинар «Защита сетевой инфраструктуры и расследование инцидентов в сети средствами PT Network Attack Discovery», который состоится 6.03 в 10:00 (Мск).

Вы сможете увидеть в режиме реального времени работу решения PT NAD, получить ответы на практические вопросы от экспертов.

В программе:
▪️Обзор текущих проблем сетевой безопасности
▪️Практическая демонстрация попыток взлома и их обнаружения
▪️Демонстрация продукта NAD от Positive Technologies

Участие бесплатное. Предварительная регистрация обязательна.
🔥611
Хотите создать прайваси-проект или сделать исследование интернета?

Присоединяйтесь к онлайн-хакатону Demhack 6.

Вы можете выбрать для реализации одну из предложенных задач, например, исследовать RuStore, создать трекер утечек информации, измерить доступность VPN-сервисов в разных регионах, а также подать заявку со своим проектом.

Приём заявок открыт до 16 марта включительно.
Хакатон пройдет в онлайн-формате 25-26 марта 2023 года.

Призы и другие подробности:
➡️ https://6.demhack.org
👍2