Positive Events
6.11K subscribers
980 photos
188 videos
1 file
954 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
🔥 Последний месяц зимы будет жарким с выступлениями наших экспертов

Планируем обсуждать внедрение AI в тестирование EDR, кибербезопасность финансового сектора и защиту данных в новых реалиях.

⭐️ 7 февраля в 16:30 пройдет дискуссия «Как удалить безопасность и не сгореть» на T-Sync Conf с участием Алексея Лукацкого.

Представители крупнейших ИТ-компаний расскажут, как они встраивают инструменты кибербезопасности в свои продукты и платформы, подискутируют о том, как обеспечивать надежную защиту, не мешая разработке, и обсудят концепцию security by design.

⭐️ 13 февраля в 13:00 слушайте доклад «Внедрение AI в тестирование EDR» Сергея Толкунова, руководителя группы автотестирования, на конференции Dump SPb.

Поговорим о создании работающих генератора тест-кейсов и детектора ошибок на базе LLM, правильном подходе к вайб-кодингу и других лайфхаках для QA-инженеров, которые хотят приручить ИИ.

Уральский форум «Кибербезопасность в финансах»

18 февраля

⭐️ В 16:30 мы проведем собственную сессию «Киберустойчивость холдинга. Как противостоять нарастающим кибератакам?»

Ее участники — представители крупных банков — поговорят о росте числа каскадных атак на экосистемы организаций и о том, как повысить их киберустойчивость. Обсудят, что важнее — контроль или выживаемость — и что нужно защищать: все целиком или только самое главное. Модератор дискуссии — Алексей Сидорюк, технический директор по развитию отрасли.

⭐️ Также в 16:30 пройдет дискуссия «Защита информации в новых архитектурах», в которой поучаствует Сергей Лебедев, руководитель департамента разработки средств защиты рабочих станций и серверов.

Участники поговорят о ключевых элементах защиты информации: Zero Trust как основе, Security by Design как принципе, платформизации ИТ как стратегии. А также обсудят риск-ориентированный подход при создании безопасной архитектуры.

⭐️ 19 февраля в 11:40 состоится дискуссия «За кулисами утечек» с участием Виктора Рыжкова, руководителя продукта PT Data Security.

Участники поговорят о причинах массовых утечек клиентских данных в финансовом секторе, а также об устранении их последствий. Все это на основе анализа реальных инцидентов и их последствий. Будет разговор и о восстановлении доверия в кредитно-финансовой сфере.

⭐️ 20 февраля в 15:00 состоится сессия «Страхование киберрисков» с участием Алексея Сидорюка.

Эксперты обсудят страховку как обязательный элемент киберзащиты, разберутся, какие именно активы необходимо обезопасить таким образом, а также решат, какое страхование тут предпочтительнее — обязательное, вмененное или добровольное.


⭐️ 19 февраля в 11:15 пройдет дискуссия «Защита данных и кибербезопасность: новые риски и обязательства» на юридической конференции «Будущее начинается с тех, кто в него верит...», к которой присоединится Алексей Лукацкий.

Спикеры обсудят изменение ценности данных в новых условиях, ответственность разных сторон процесса их хранения и обработки, риски использования ИИ и трансграничной передачи данных, надежность цепочек поставок.

⭐️ 26 февраля в 16:55 слушайте доклад «Матрица компетенций, которая работает» на WriteConf, который представит Анастасия Московкина, руководитель департамента информационной поддержки.

Она расскажет, как составить матрицу компетенций технических писателей, которая пригодится для работы и проведения собеседований, а также поможет, если вы делегируете знакомство с потенциальным сотрудником кому-то из коллег.

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🐳1
Forwarded from Positive Technologies
Media is too big
VIEW IN TELEGRAM
Как получить доступ ко всему: реверс-инжиниринг 😎

У нас важный анонс: мы сняли первый в мире научно-популярный фильм о реверсе и приглашаем вас на его премьеру в Москве!

Это документальное кино о том, как люди учатся понимать внутреннее устройство сложных технологических систем, разбирая их по частям. Ведь только так можно получить ключ и к сути вещей, и к замыслам их создателей — по сути, ко всему.

В фильме мы с интересом и любовью рассказываем о развитии реверса за последние 100 лет — от промышленности после Первой мировой и больших ЭВМ до ИИ и «киберпанка, который мы заслужили» в ближайшем будущем.

Трейлер прикрепили к посту и добавили на Rutube.

В проекте приняли участие практики и исследователи из Positive Technologies, «Лаборатории Касперского», Т-Банка, «Иви», SR Space, Музея криптографии, «Росатома», Elverils, интернет-проекта «Я помню» и другие неравнодушные люди и организации.


Премьерные показы пройдут 27 и 28 февраля, и у нас есть 30 пар билетов, которые мы хотим подарить вам (не больше двух в одни руки) 🍿

Все гости показов не только первыми увидят кино, но и смогут посетить специальные экскурсии по фиджитал-пространству проекта Кибердом с тематическими инсталляциями — Музеем истории реверса и «Лабораторией реверсеров».

🎫 Как получить билет? Мы решили пойти по простому пути и разыграть их с помощью рандомайзера. Поэтому просто нажимайте кнопку «Участвую!» под этим постом, а 19 февраля в 17:00 мы объявим победителей.

Если выиграть билет или приехать в Москву на премьеру не получится, не расстраивайтесь: скоро фильм можно будет бесплатно посмотреть в стриминговых сервисах.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍8🔥3🎉1
Всем привет!

Следующий Positive Hack Days Fest пройдет в 2027 году, в этом году киберфестиваля не будет.

Почему мы приняли такое решение

Каждый новый PHDays — это вызов для всей нашей команды: сделать его круче, чем он был годом ранее.

Этот PHDays должен был стать 15-м по счету — юбилейным, и поэтому он особенно важен для нас.

Во время подготовки возникли сложности с местом его проведения — в связи с реконструкцией «Лужников» и всех крупных парков, которые могли бы нас принять. Это не позволило бы нам построить все те тематические зоны и полноценно воплотить идеи, которые мы для вас подготовили.

Мы изучили все возможности, но поняли, что в этих условиях сделать великолепно не получится, а на меньшее мы не готовы. Поэтому мы решили взять перерыв и провести юбилейный PHDays в 2027 году — на новой площадке, независимо от внешних факторов. И сделать его таким, каким мы и задумываем.

Спасибо за понимание, ваша команда @PHDays.
😱5425👎8👍6🏆6
🙂 Апрель оказался урожайным на мероприятия

Собрали в одном посте все предстоящие выступления наших экспертов на разные темы: от использования ИИ в кибербезопасности и допустимости вайб-кодинга до управления угрозами и их актуального ландшафта.

Уже завтра, 2 апреля, встречаемся на форуме Территория безопасности

11:20 — дискуссия «CISO 2026. планирование и стратегия. Что поменялось?» с участием Евгения Зубова, нашего технического директора.

12:10 — доклад «Охота на shadow it: поиск и сканирование ИТ-активов» от Семена Костромичева, лидера продуктовой практики продуктов по управлению активами.

12:20 — батл «Разговор с дьяволом. Управление угрозами. Зачем в 2026 покупать антивирус или какие угрозы в тренде?», в котором примут участие Алексей Лукацкий и Кирилл Черкинский, руководитель по развитию MaxPatrol Endpoint Security.

12:20 — технологическая сессия «Продуктовые решения. новинки 2026», на которой о PT Data Security расскажет Виктор Рыжков, руководитель развития бизнеса по защите данных.

14:40 — сессия «Управление уязвимостями, экспозициями и площадью атаки» с участием Александра Леонова, ведущего эксперта по управлению уязвимостями PT ESC, и Константина Маньякова, лидера продуктовой практики MaxPatrol Carbon.

17:15 — дискуссия «Сompliance management и hardening: как впихнуть невпихуемое», на которой экспертом выступит Олег Кочетов, лидер продуктовой практики продуктов для управления уязвимостями.

17:15 — мастер-класс «Как вас видят сверху: что CISO полезно понять про топ-менеджеров и советы директоров» от Алексея Лукацкого.

2 апреля, 12:00 — круглый стол «Кибербезопасность: угрозы, тенденции и технологии защиты» с участием Макара Ляхнова, Product Owner РТ EdTechLab, на конференции «Информбезопасность».

3 апреля, 17:00 — мастер-класс «Атакуем Kubernetes-кластер и расследуем собственное преступление» от Никиты Ладошкина, руководителя разработки PT Container Security, на DevOps Conf.

7 апреля, 10:20 — доклад «Безопасность современного и самого распространённого в отечественном нефтегазе американского ПЛК» от Кирилла Кутаева, специалиста направления анализа защищённости промышленных систем и приложений, на RUSCADASEC CONF.

8 апреля мы на конференции Data Fusion

9:30 — дебаты «Да или нет вайб-кодингу» с участием Владимира Кочеткова, руководителя направления исследований AppSec.

9:30 — сессия «Софта не будет: как агентный ИИ меняет архитектуру корпоративных систем», в которой участвует Алексей Лукацкий.

9 апреля, 17:35 — доклад «Налог на безопасность: чем мы платим за защиту Kubernetes и как сделать "налоговый вычет"» на Deckhouse Conf от Никиты Ладошкина, руководителя разработки PT Container Security.

13 апреля, 17:00 — сессия «Киберугрозы в эпоху ИИ: новый ландшафт безопасности» на форуме «ИИ: режим доверия», которую модерирует Алексей Лукацкий.

14 апреля наши эксперты будут на конференции K2 Cloud Conf 2026

13:00 — круглый стол «Кибербезопасность и облако», на котором выступит Виктор Еременко, лидер продуктовой практики PT NAD, а модерировать его будет Алексей Лукацкий.

15:30 — доклад «Неужели так просто найти хакера в сетевом трафике облака?» от Кирилла Шипулина, руководителя экспертизы PT NAD.

14 апреля, 15:00 — круглый стол «Решения Российского Альянса RISC V: от ЭКБ до КИИ ПАК» на конференции «Технологии без ограничений» с участием Алексея Усанова, руководителя направления исследования безопасности аппаратных решений.

Также 14-15 апреля мы участвуем в форуме «ГосСопка», о котором скоро расскажем в отдельном посте, не переключайтесь 😏

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥82👍2
Мы участвуем в «Форуме «ГосСОПКА». Если вы тоже туда собираетесь, встречаемся на выступлениях наших экспертов 😎

14 апреля

9:30 — дискуссия «Основные тренды угроз» с участием Дениса Кувшинова, руководителя департамента Threat Intelligence.

Обсудим актуальный ландшафт угроз, его изменения в обозримой перспективе и особенности, которые требуют особо пристального внимания специалистов по кибербезопасности.

13:40 — доклад «Скрываясь на виду: как PhantomCore маскирует активность с помощью легитимных инструментов» Даниила Григоряна и Георгия Хандожко, экспертов департамента комплексного реагирования на киберугрозы.

16:15 — сессия «Кибербезопасность в строительной отрасли и ЖКХ. Угрозы и вызовы при цифровизации процессов», к которой присоединится Алексей Батюк, технический директор по развитию государственного сектора.

В своем выступлении наш спикер расскажет об актуальных угрозах в строительной отрасли на примерах результатов кибериспытаний.

15 апреля

14:00 — дискуссия «Построение киберполигонов и их использование» с участием управляющего директора Алексея Новикова.

Поговорим об особенностях отраслевых киберполигонов, о задачах ИБ, которые можно решить с их помощью, и методике построения эффективных комплексов для киберучений.

15:00 — обсуждение «Как не ошибиться при выборе технологии и средства обнаружения компьютерных атак и инцидентов и добиться их максимальной эффективности». Своим мнением поделится Тимур Зиединов, руководитель направления развития проектов мониторинга безопасности.

В рамках секции планируется рассмотреть подходы к технологиям и средствам обнаружения компьютерных атак в компаниях с разными возможностями: от крупных корпораций до небольших организаций.

16:35 — дискуссия «Доверенный ИИ для КИИ: роль ГосСОПКА» с Алексеем Лукацким.

Алексей расскажет, что делать, если SIEM-система «слепа», и как обнаруживать атаки там, где нет сигнатур.

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👎2👍1🏆1
This media is not supported in your browser
VIEW IN TELEGRAM
👍32🔥2
👀 Скучали по выступлениям наших спикеров? Готовьтесь слушать их, начиная уже с этого воскресенья!

17 мая в 12:00 зовем всех, кто будет на конференции C++ Russia, на доклад «Скрестить ежа с ужом».

О том, как встраивать в C++ другие языки программирования и использовать его из этих языков, расскажет технический архитектор Владимир Цышнатий. Обсудим техническую сторону вопроса, случаи, в которых такое «скрещивание» действительно оправдано и необходимо, а также сложные аспекты на стыке языков.

Присоединяйтесь!

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🐳1
«Давайте после майских» наступило, и мы рассказываем, где в ближайшее время можно послушать выступления позитивных спикеров

Будем говорить о детектировании вредоносного трафика с помощью MLOps-схем, о влиянии киберинцидентов на отчетность и о техниках, позволяющих ВПО под Android уходить от детекта.

22 мая, 11:00 — выступление «Гибкий и безопасный ML вслепую: как построить MLOps-систему в условиях on-premise и zero data access» на «ДевФест 26»

О том, как нам удалось выстроить MLOps-систему вокруг решения по детектированию трафика с повышенным вниманием к ложным срабатываниям, не имея непосредственного доступа к данным пользователей в силу on-prem-поставки, расскажет Игорь Кабанов, специалист группы анализа файлов и уязвимостей. И не только расскажет, но и продемонстрирует всю схему поэтапно.

22 мая, 13:40 — доклад «Когда киберинцидент ломает не ИТ, а отчетность», который Алексей Лукацкий прочитает на практической конференции «МСФО и управленческий учет — 2026»

28 мая — управленческая игра «Совет директоров в киберкризис» на Digital CorpDay

Каждый из участников — член совета директоров компании, которая только что пережила серьезную кибератаку. Их задачей будет вникнуть в детали инцидента, спасти репутацию организации и предотвратить финансовый кризис в ней. О том, какие последствия повлечет за собой каждое решение игроков, удачными они окажутся или нет, на примере реальных кейсов продемонстрирует Алексей Лукацкий.

30 мая, 17:00 — лекция «Спрятаться у всех на виду: как современные вирусы под Android избегают декомпиляции, анализа и изучения кода» на CodeFest

Поговорим о техниках, которые позволяют ВПО под Android ускользать от анализа в песочницах, антивирусах, декомпиляторах и в самой ОС. Павел Васильев, руководитель группы экспертов по Android, расскажет, за счет чего разработчикам зловредов удается достигать такого эффекта.

Ждем вас на выступлениях, если вы собираетесь на любую из конференций.

#PositiveЭксперты
3👍3🔥3🎉1
Forwarded from Positive Technologies
Объявляем 30 мая Днем технологий!

Решили участвовать в Московской неделе предпринимательства не просто так, а с собственным праздником. Так что Дню окрошки и Дню сварщика придется подвинуться или присоединиться 😏

Праздновать будем в кластере «Ломоносов», а как именно — сейчас расскажем.

🕺Лекции и концерт

Во дворе мы построим научпоп-сцену, где спикеры простым и понятным языком будут рассказывать об ИИ, кибербезопасности и карьерном пути в ИТ.

На первом этаже кластера расположится Школа кибербезопасности Движения Первых, где пройдут мастер-классы, квизы и игры, в которых можно будет дать отпор интернет-мошенникам и узнать больше о киберграмотности.

Вечером на большом экране мы покажем документальный фильм «Как получить доступ ко всему: реверс-инжиниринг», созданный вместе с ведущими компаниями и экспертами отрасли.

В 19:30 всех зрителей ждет концерт, на котором выступят Найк Борзов, Яна Крапива и тима ищет свет.

👨‍🎓 Место силы для студентов

Организуем отдельный трек «Твой старт: от обучения к карьере», во время которого эксперты хайтек-индустрии поделятся опытом и расскажут о своих проектах, актуальных профессиях, ожиданиях работодателей и навыках, которые сейчас востребованы в индустрии.

Об учебе, карьере и требованиях индустрии можно будет поговорить на стендах ведущих учебных заведений столицы: МГТУ им. Н. Э. Баумана, НИУ ВШЭ, МТУСИ, МАИ, Финансовый университет при Правительстве РФ и других.

Для тех, кто уже учится или работает в ИТ, пройдет олимпиада по программированию. Задачи можно будет решать самостоятельно или с помощью ИИ — на выбор. Победителей ждут призы.

👨‍💼 Встречи для бизнеса

Организуем отдельный трек для тех, кто по-настоящему хочет защитить свое дело от кибератак. Наши эксперты расскажут об угрозах для малого и среднего бизнеса, базовой защите от них, правилах информационной безопасности и типичных ошибках.

ИТ-предпринимателей ждет встреча с лидерами отрасли и представителями города, где можно будет узнать, как развивается технологический бизнес в столице и какие меры поддержки доступны уже сейчас. Здесь же московский инновационный кластер «Техлаб Москва» представит новую программу разработки наукоемких ИИ-продуктов под запросы крупного бизнеса и расскажет, как принять в ней участие.

Чтобы попасть на любую часть программы, регистрируйтесь на сайте Московской недели предпринимательства.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3🐳3👍1
Forwarded from Positive Hack Days Media
Давно не отрывались под любимые треки на свежем воздухе? Пора это исправить! Вход свободный!

Мы придумали классный способ завершить субботу и наш День технологий 30 мая. После полезного — научпоп-лекций, треков для предпринимателей и студентов — приглашаем вас вместе с друзьями и близкими на концерт.

Он пройдет на сцене во дворе кластера «Ломоносов». Если хотите прийти, не забудьте зарегистрироваться на сайте Московской недели предпринимательства.

Лайн-ап:

⭐️ Найк Борзов — легенда русского рока, автор хитов «Лошадка», «Последняя песня», «Верхом на звезде», «Одна она» и других (предположите в комментах, какие из них прозвучат на концерте).

⭐️ Яна Крапива — исполнительница, соединяющая в своих песнях фолк-мотивы, иронию, чувственную лирику и смело экспериментирующая с жанрами: в ней есть и рок-энергетика, и легкость поп-звучания.

⭐️ тима ищет свет — инди-проект Тимофея Якимова, который за несколько лет стал одним из ключевых имен русскоязычной независимой сцены.

Стартуем в 19:00. Разогреемся квизом от «СберСтрахования», а дальше будем петь... Не опаздывайте, если хотите успеть поплакать на «Волне» или покричать, что везет лошадка в своей тележке.

@PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁3🐳21
🍉 Наступило лето, а значит, самое время анонсировать, где послушать наших спикеров в июне

С завтра будем на ПМЭФ в Санкт-Петербурге, подробности ищите в нашем основном канале.

3 июня с 9:00 встречаемся на Positive Tech Day в Екатеринбурге.

Расскажем о наших новых и обновленных продуктах, обсудим автоматический пентест, перезагрузку SOC, прокачивание навыков защиты информации у сотрудников, то, как мы строим и развиваем киберразведку и многое другое.

3 июня, 13:00 — дискуссия «Экосистемы: какие ниши в них есть и что в них создавать?» на Большом Дне Web3 и AI в Санкт-Петербурге.

Какие новые продукты можно встроить в уже существующие экосистемы, предположит Сергей Соболев, старший аудитор отдела web3 безопасности Positive Technologies.

4 июня, 17:00 — доклад «Экспериментируем с уязвимостями и средствами защиты ядра Linux с помощью kernel-hack-drill» на OS Day 2026.

Обсудим полигон для эксплуатации уязвимостей в ядре Linux, позволяющий экспериментировать с различными ошибками повреждения памяти и изучать работу средств самозащиты ядра. О своем опенсорсном проекте расскажет Александр Попов, наш главный исследователь безопасности операционных систем и руководитель комитета по открытому коду.

9 июня с 9:00 ждем вас на еще один Positive Tech Day, но уже в Казани.

В программе — новые подробности о MaxPatrol Endpoint Security, PT X, PT Email Security и PT NAD 13.0, а также обсуждения эволюции практик управления уязвимостями и киберзащиты промышленности.

19 июня, 11:20 — пленарная сессия «Эпоха постоптимизма: что на самом деле происходит с отраслью?» IT IS conf.

Модерировать дискуссию, участники которой поговорят о пересборке отрасли ИБ (изменение бюджетов, приоритетов, методов оценки эффективности) и логике ее дальнейшего развития, будет наш бизнес-консультант по информационной безопасности Алексей Лукацкий.

22 июня, 11:10 — доклад «Безопасность AI-агентов: векторы угроз и механизмы защиты» на конференции Saint Highload++.

Вы сможете на реальных примерах рассмотреть типовые виды защиты AI-агентов и их уязвимости с точки зрения пентестера. Радда Юрьева, ведущий специалист отдела исследований технологий безопасности приложений, расскажет, что можно сделать в процессе разработки и на стадии поддержки, чтобы не оставить шансов злоумышленникам.

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5