Анонсы лучших ИБ мероприятий – Telegram
Анонсы лучших ИБ мероприятий
5.45K subscribers
105 photos
11 videos
516 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
Новый онлайн-интенсив от HackerU позволит вам за 3 дня погрузиться в увлекательный мир пентестов
В течение трех дней слушатели будут играть на атакующей стороне под руководством опытного профессионала


Международная высшая школа IT и кибербезопасности запускает интенсивный курс “Pentesting: Level 0” для желающих разобраться с основами тестирования на проникновение. В течение трех дней слушатели будут играть на атакующей стороне под руководством опытного профессионала, который реализовал в этой области более 200 проектов.

Востребованность специалистов по оценке практической защищенности информационных систем постоянно растет в условиях, когда утечки конфиденциальных данных и вызванные взломщиками отказы могут полностью парализовать работу компании. Привлечение внешних подрядчиков для проведения экспертных тестов на проникновение давно стало нормой в корпоративном мире.
​​Положение ЦБ РФ №716-П. Роль ИТ и ИБ в управлении операционным риском

Приглашаем вас 27 октября в 16.00 на вебинар, посвященный роли ИТ и ИБ в управлении операционным риском после вступления в силу Положения ЦБ РФ № 716-П «О требованиях к системе управления операционным риском в кредитной организации и банковской группе».

Эксперты «Инфосистемы Джет» поделятся опытом реализации требований Положения и представят план действий по выстраиванию системы управления риском информационной безопасности и информационных систем для выполнения требований.

Онлайн-мероприятие будет прежде всего полезно руководителям и специалистам ИТ- и ИБ-подразделений финансовых организаций. У компаний осталось чуть больше года для приведения системы управления операционным риском в соответствие требованиям регулятора.
​​Базовая современная архитектура электронной почты и как ее защитить

Средства
взаимодействия претерпели разительные изменения за последние лет десять. Социальные сети, мгновенный обмен сообщениями и т.п. Но ничто не заменит простое человеческое и бизнес общение с помощью электронной почты. И поэтому она всегда будет оставаться мишенью номер один для злоумышленников. И как они совершенствуют свои подходы и технологии для злонамеренного использования электронной почты, так и производители средств защиты непрерывно расширяют возможности своих продуктов.

Об этих возможностях и их применении мы и поговорим на этом семинаре на примере одного из лидирующих решений данного класса - Cisco Email Security Appliance.

Спикеры

Дмитрий Казаков, системный инженер-консультант Cisco

Алексей Лукацкий, бизнес-консультант по безопасности Cisco
​​HackerU Defensive CTF — защити свою ИТ-крепость от атак извне

30 октября мы запускаем новый Capture The Flag (CTF) — HackerU Defensive CTF, участникам которого нужно будет разобраться с тем, что произошло в их сети.

Расследовать несколько инцидентов и обнаружить следы злоумышленника в отдельных системах ИТ-инфраструктуры необходимо будет за 48 часов.

Все участники турнира получат скидку на участие в интенсиве-практикуме «CyberSecurity: Level 0»🤘

Лучшие же 10 участников смогут использовать сертификат с 20% скидкой, поступив на наши профессиональные курсы. Главный приз — годовая подписка на материалы «Xakep.ru»🔥

Мы ждём как новичков в активном поиске знаний, так и специалистов, желающих протестировать свои боевые навыки! Любые вопросы вы можете задать в чате канала HackerU СTF: https://teleg.one/HackerU_CTF

Регистрируйтесь на HackerU Defensive CTF прямо сейчас по ссылке: http://defensive-ctf.hackeru.pro/about
​​Приглашаем вас на продуктовый вебинар «Cymulate: проверка эффективности системы защиты по различным векторам», 29 октября в 16.00.

Это второе онлайн-мероприятие из цикла вебинаров про автопентесты «Новый взгляд на анализ защищенности: фокус на real security». На вебинаре покажем как решение Cymulate позволяет тестировать настройку средств защиты электронной почты, веб-шлюза, веб-приложений, конечных точек, а также позволяет имитировать фишинг-атаки, горизонтальное движение по сети и передачу чувствительных данных за пределы компании. На онлайн-мероприятии поговорим о функциональных возможностях продукта Cymulate, вариантах его применения, продемонстрируем работу решения на примере нескольких векторов атак.

Вебинар будет полезен руководителям служб информационной безопасности и ИБ-специалистам, которые задумываются о повышении реальной защищенности, и специалистам по тестированию на проникновение, которые смогут узнать, как использовать автопентесты для минимизации рутинных задач.
​​Стартует большая онлайн-выставка Axoft «IT EXPO 2020»

IT EXPO 2020 — одно из самых ярких событий уходящего года! Эксперты IT- и ИБ-рынков, представители ведущих производителей, интерактивные зоны, актуальные темы. Только один день — 10 ноября.

Вас ждет 480+ минут непрерывной деловой программы, 5 технологических зон, более 30 IT- и бизнес-консультантов российских и зарубежных компаний для проведения встреч и демонстрации IT-решений и сервисов.

• Security Operation Center
• DevSecOps
• Импортозамещение
• Выполнение требований регуляторов
• Управление и оптимизация IT-инфраструктуры

Вас ждут доклады лучших экспертов и практиков IT-отрасли:

• Как объединить людей, процессы и технологии для обеспечения информационной безопасности 24 на 7.
• Как эффективно подойти к разработке приложений, обеспечивая максимальное ускорение процессов и безопасность.
• Как эффективно управлять и развивать IT-инфраструктуру – особенно, когда она состоит из «солянки» IT-решений и сервисов.
• Как найти отечественный аналог ПО и привести свою IT-инфраструктуру в соответствие с требованием законодательства.
• Как разобраться в 1000+ приказов, нормативов, стандартов, законов от 16+ регуляторов в РФ.


Хэдлайнеры выставки — «Тинькофф», Delloite, PwC, АРСИБ, НЭО Центр (NEO), РУССОФТ, Экспресс 42, «Росводоканал», Kaspersky, Positive Technologies, Axoft, «Акрониc-Инфозащита», Red Hat, Astra Linux, Microsoft, UserGate, Palo Alto Networks, Trend Micro, Micro Focus, «Гарда Технологии», SolarWinds, AquaSecurity, R-Vision, Р7-Офис, Enterprise DB.

Дата и время: 10 ноября, 09:00 (мск)

Чтобы принять участие, необходимо зарегистрироваться на сайте itexpo2020.axoftglobal.com

P.S. Каждого участника ждет подарок — подписки на популярные сервисы!
1
​​Код ИБ: как остановить 99,9% атак на учётные записи?

Выясним на бесплатной online-конференции «‎Двухфакторная аутентификация» 3 ноября в 12:00 по мск вместе с экспертами из Тагер Оптикс, Silversoft и Московского Кредитного Банка. Обсудим конкретные кейсы по взлому учётных данных при попытке получить доступ к удалённым системам, специфику MFA, а также учётные записи, не связанные с конкретным человеком.

Каждый участник конференции получит чек-лист рекомендаций по внедрению защищенной аутентификации.
​​Интенсив «CyberSecurity: Level 0» — это 3 дня практических занятий с действующим ИБ-экспертом.

На интенсиве вы разберетесь, как построить свой путь в кибербезопасности, а также научитесь:

— Проводить атаки на сетевой уровень, с целью исследования потенциально зловредных узлов
— Расследовать инциденты информационной безопасности с помощью анализа отпечатков операционных систем
— Работать с системами обнаружения и предотвращения вторжений (IDS/IPS)
— Настраивать систему для выявления инцидентов, основанной на системе обнаружения вторжения. И это только начало!

Каждое занятие интенсива — это живое общение с экспертом Ильдаром Садыковым. Ильдар — руководитель департамента ИБ ФБ МСЭ, контролирующим десятки центров мониторинга инцидентов ИБ (SOC) в 85 регионах РФ.

Начните свой путь в кибербезопасности с практики от успешных экспертов уже сейчас
​​Миссия выполнима: Защита и управление сетью в распределенных филиалах


Приглашаем Вас принять участие в online-мероприятии по SD-WAN от Palo Alto Networks «Миссия выполнима: Защита и управление сетью в распределенных филиалах».

Для любой компании простой сети на час несет большие убытки. Для крупных компаний – потери миллионов долларов.

Как быстро и безопасно подключать новые филиалы и подразделения?

Приглашаем Вас принять участие в online-мероприятии по SD-WAN от Palo Alto Networks «Миссия выполнима: Защита и управление сетью в распределенных филиалах» , которое пройдет 13 ноября в 10.00 МСК.

SD-WAN от Palo Alto Networks - безопасная и надежная программно-определяемая глобальная сеть, которая обеспечивает оптимальное взаимодействие с пользователем для облачных приложений из филиалов без ущерба для безопасности.

Мероприятие будет наиболее интересно руководителям по информационной безопасности средних и крупных компаний.

На online-мероприятии вы узнаете:

• Как работает связка SD-WAN + NGFW

• Новые фичи в последних версиях

• Zero Touch Provisioning, Virtual Interface, Forward Error Correction, Packet Duplication, SaaS Application Path Monitoring

· Новые фичи в последних версиях

• Как лицензируется SD-WAN

• Демонстрация SD-WAN

Для участия в вебинаре необходимо зарегистрироваться
В условиях пандемии и удаленной работы перед ИБ-службой возникает еще больше вызовов: защищать размытый периметр компании, бороться с утечками информации и при этом быстро реагировать на инциденты до того, как они привели к необратимым последствиям.

ИТ-компания КРОК проведет серию ИБ-митапов, где расскажет о том, как отвечать на эти и многие другие вызовы. Митапы будут интересны руководителям по ИТ и ИБ в компаниях самых разных направлений.

Регистрируйтесь и добавляйте себе в календарь!

http://croc.global/4a
http://croc.global/4b
10 ноября в 16.00 пройдет вебинар «Контейнеры vs Compliance. Или как выполнить требования ГОСТ Р 57580.1-2017 для сред контейнеризации».

На онлайн-мероприятии эксперты «Инфосистемы Джет» рассмотрят терминологию сред контейнеризации и проанализируют группы регуляторных требований для оценки применимости к контейнерным средам, а именно:

📍 регистрации событий

📍 контролю доступа

📍 сегментированию сети

📍 контролю целостности

📍 управлению уязвимостями


Вы узнаете про возможные варианты реализации регуляторных требований с использованием механизмов, доступных в контейнерных средах с учетом ограничений, которые они накладывают. А в завершении онлайн-мероприятия вас ждут примеры ответов ЦБ РФ на вопрос «является ли контейнер виртуальной машиной?»

Будет полезно организациям, для которых стандарт ГОСТ Р 57580.1-2017 является обязательным требованием, а также ИБ-специалистам, которым предстоит построить защиту сред контейнеризации.
​​🛡⚔️🛡Ежегодная конференция Check Point: <Secure>

Впервые в формате онлайн встретятся больше тысячи участников из России и СНГ!


🗓Когда: 10-11 ноября

Начало: 10:00 по московскому времени


За два дня виртуальной конференции:

-Вы узнаете, как пандемия изменила ландшафт киберугроз

- Поймёте, как устроена безопасная экосистема Интернета вещей, и может ли ИИ отражать атаки

-Узнаете, что лучше выбрать для защиты периметра, и как облачная безопасность влияет на рост бизнеса

Участников ждёт телемост с международными ИБ-специалистами, разборы кейсов кибератак, технические сессии, воркшопы и интерактивные демозоны.


Регистрируйтесь, будет интересно!
Присоединяйтесь к онлайн-конференции Trend Micro CLOUDSEC 2020


В этом году конференция CLOUDSEC Trend Micro впервые пройдет в режиме онлайн, в том числе в странах Ближнего Востока и Африки. Мы хотим сделать это мероприятие максимально полезным, и нам важно узнать ваше мнение. CLOUDSEC 2020 Virtual проходит под девизом Transformation Your Way («Ваш путь к трансформации»), и поэтому мы приглашаем вас внести свой вклад в подготовку конференции и рассказать, какой ее хотите видеть вы.

Смотрите анонс CLOUDSEC 2020. Узнайте, что вас ждет на ведущей конференции по облачным технологиям и кибербезопасности.
​​Атакующая сторона в кибербезопасности — какая она?
Сделайте свой первый шаг на атакующую сторону — записывайтесь на интенсив по ссылке прямо сейчас

На интенсиве «Pentesting: Level 0» вы познакомитесь с типичными задачами Red Team, на практике разберетесь в типовых уязвимостях и, как происходит их эксплуатация. А также, проведете взлом приложения, доступного в сети, при помощи эксплойта из набора в фреймворке Metasploit и много другое!

3 дня интенсива «Pentesting: Level 0» — это:
— Первый модуль профессиональной программы
— Практические занятия в формате CTF
— Живое общение с участниками и экспертами
— Оценка своих сил и карьерных перспектив в мире ИБ

Эксперт интенсива — Егор Богомолов, в кейсе которого 200+ проектов анализа защищенности, BugBounty Yandex и HackerOne, а также ряд сертификаций, включая OSCP

Только на этой неделе стоимость участия 2300 рублей. Осталось 20 мест!

Сделайте свой первый шаг на атакующую сторону — записывайтесь на интенсив по ссылке прямо сейчас: https://is.gd/mIFRv2
​​Вебинар «PenTera: непрерывный комплексный пентест инфраструктуры»


«Инфосистемы Джет» приглашает вас на продуктовый вебинар «PenTera: непрерывный комплексный пентест инфраструктуры», 12 ноября в 16.00. Это заключительное онлайн-мероприятие из цикла вебинаров про автопентесты «Новый взгляд на анализ защищенности: фокус на real security». На вебинаре вы сможете познакомиться с платформой Pcysys PenTera, узнать о её преимуществах перед другими методами анализа защищённости и увидеть систему в действии. Платформа автоматизации пентеста автоматически находит и выполняет этичную эксплуатацию уязвимостей, строит и визуализирует полные векторы атак, даёт рекомендации по устранению выявленных недостатков для повышения защиты.

Вебинар будет полезен руководителям служб информационной безопасности и ИБ-специалистам, которые задумываются о повышении реальной защищенности, и специалистам по тестированию на проникновение, которые смогут узнать, как использовать автопентесты для минимизации рутинных задач.
​​💥 Код ИБ online: бомбический бесплатный вебинар от StaffCop состоится уже ЗАВТРА, 12.11 в 12:00. Первыми узнаем полезные лайфхаки по контролю сотрудников на удалёнке.

🧬 Поговорим о новых возможностях работы с файлами и агентами, а также о вариантах использования нейронных сетей в ИБ

Ответы на ваши вопросы и свободное общение в чате с «коллегами по цеху» как всегда включено 🙌🏻
Кибербитва и онлайн-конференция по информационной безопасности The Standoff начинается уже завтра.

В программе — российские и зарубежные спикеры, среди них:
Роберт Липовски, ESET
Сесар Серрудо, IOActive Labs
Арун Магеш, исследователь безопасности IoT
Роман Ладутько, исследователь вредоносного ПО
Данила Парнищев, независимый исследователь
Сергей Гордейчик, эксперт по информационной безопасности
Лоуренс Эмер, DarkLab (PwC)
Красимир Цветанов, Университет Пёрдью
Владимир Кропотов и Федор Ярочкин, Trend Micro
Дмитрий Скляров, Positive Technologies
• и другие.

Помимо конференции, на платформе состоится кибербитва 29 команд нападающих и 6 команд защитников, которые сразятся за ресурсы виртуального мегаполиса.
​​Новое решения для защиты рабочих станций ViPNet EndPoint Protection от «ИнфоТеКС»

Приглашаем Вас принять участие в вебинаре, посвященном новому программному комплексу компании «ИнфоТеКС» “ViPNet EndPoint Protection – обзор нового продукта для защиты рабочих станций”, который состоится 19 ноября в 10.00 (МСК).

Комплекс предназначен для обеспечения информационной безопасности конечных устройств, предотвращения «файловых» и сетевых атак, обнаружения вредоносных действий и реакции на эти действия.
На вебинаре будут рассмотрены темы:
• Состав продукта и функциональность;
• Ключевые сценарии использования и применения;
• Планы по сертификации;
• Перспективы развития.

Мероприятие будет наиболее интересно руководителям по информационной безопасности средних и крупных компаний.
Мы ждем вас на онлайн-мероприятии 19 ноября (четверг) в 10.00! Ссылка для участия будет анонсирована зарегистрированным участникам.

Предварительная регистрация обязательна.
​​Positive Technologies приглашает на вебинар «Как вредоносное ПО обходит песочницы: эволюция методов»

Вебинар состоится 19 ноября в 14:00.
Компания Positive Technologies приглашает принять участие в вебинаре «Как вредоносное ПО обходит песочницы: эволюция методов», который состоится 19 ноября с 14:00 до 15:00 (по московскому времени).
Злоумышленники регулярно вносят изменения во вредоносное ПО, чтобы как можно дольше избегать обнаружения. Особенно в этом преуспели APT-группировки. При сборе информации об инфраструктуре компании преступники стараются использовать такое вредоносное ПО, которое умеет выявлять и обходить средства виртуализации и анализа кода.
Эксперты Positive Technologies расскажут, как менялись техники обхода изолированных сред для исследования программ за последние 10 лет, обсудят детектирование этих техник на примере PT Sandbox.
Вебинар будет интересен сотрудникам SOC, исследователям вредоносного ПО, пользователям PT Sandbox, а также всем, кто интересуется вопросами ИБ.
Для участия нужно зарегистрироваться. Регистрация заканчивается 19 ноября в 12:00. Ссылка для просмотра придет за полчаса до начала вебинара всем зарегистрированным участникам.
16 ноября в 13:00 специалисты Positive Technologies проведут предпоказ нового продукта — системы управления уязвимостями следующего поколения MaxPatrol VM.

В программе предметные разговоры на тему как правильно выстраивать процессы, какие уязвимости устранять в первую очередь и, конечно же, демо самого MaxPatrol VM.

Дискуссия и презентация пройдет в рамках глобальной конференции и кибербитве The Standoff в 13:00.

Регистрация на мероприятие
​​ИБ облачных сред: от отрицания до уверенного использования

18 ноября в 16:00
приглашаем вас на первое онлайн-мероприятие из серии вебинаров про Cloud Security «ИБ облачных сред: от отрицания до уверенного использования».

На мероприятии речь пойдет об общей картине обеспечения информационной безопасности в облаке и о том, как использовать преимущества облака при реализации защитных мер. Эксперты «Инфосистемы Джет» рассмотрят наиболее распространенные угрозы в облаке, ключевые контроли для защиты облачных сред, а также доступные в облаке инструменты и их использование для обеспечения ИБ.

Кому будет полезно:

🔺 ИБ-специалистам, которые хотят разобраться в особенностях облака и подходах к его защите

🔺 Тем, кто хочет разобраться с доступным в облаке ИБ-инструментарием

🔺 ИТ-специалистам, которые планируют переезд в облако