Positive Events
6.11K subscribers
981 photos
188 videos
1 file
955 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
Forwarded from Positive Technologies
Media is too big
VIEW IN TELEGRAM
Как получить доступ ко всему: реверс-инжиниринг 😎

У нас важный анонс: мы сняли первый в мире научно-популярный фильм о реверсе и приглашаем вас на его премьеру в Москве!

Это документальное кино о том, как люди учатся понимать внутреннее устройство сложных технологических систем, разбирая их по частям. Ведь только так можно получить ключ и к сути вещей, и к замыслам их создателей — по сути, ко всему.

В фильме мы с интересом и любовью рассказываем о развитии реверса за последние 100 лет — от промышленности после Первой мировой и больших ЭВМ до ИИ и «киберпанка, который мы заслужили» в ближайшем будущем.

Трейлер прикрепили к посту и добавили на Rutube.

В проекте приняли участие практики и исследователи из Positive Technologies, «Лаборатории Касперского», Т-Банка, «Иви», SR Space, Музея криптографии, «Росатома», Elverils, интернет-проекта «Я помню» и другие неравнодушные люди и организации.


Премьерные показы пройдут 27 и 28 февраля, и у нас есть 30 пар билетов, которые мы хотим подарить вам (не больше двух в одни руки) 🍿

Все гости показов не только первыми увидят кино, но и смогут посетить специальные экскурсии по фиджитал-пространству проекта Кибердом с тематическими инсталляциями — Музеем истории реверса и «Лабораторией реверсеров».

🎫 Как получить билет? Мы решили пойти по простому пути и разыграть их с помощью рандомайзера. Поэтому просто нажимайте кнопку «Участвую!» под этим постом, а 19 февраля в 17:00 мы объявим победителей.

Если выиграть билет или приехать в Москву на премьеру не получится, не расстраивайтесь: скоро фильм можно будет бесплатно посмотреть в стриминговых сервисах.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍8🔥3🎉1
Всем привет!

Следующий Positive Hack Days Fest пройдет в 2027 году, в этом году киберфестиваля не будет.

Почему мы приняли такое решение

Каждый новый PHDays — это вызов для всей нашей команды: сделать его круче, чем он был годом ранее.

Этот PHDays должен был стать 15-м по счету — юбилейным, и поэтому он особенно важен для нас.

Во время подготовки возникли сложности с местом его проведения — в связи с реконструкцией «Лужников» и всех крупных парков, которые могли бы нас принять. Это не позволило бы нам построить все те тематические зоны и полноценно воплотить идеи, которые мы для вас подготовили.

Мы изучили все возможности, но поняли, что в этих условиях сделать великолепно не получится, а на меньшее мы не готовы. Поэтому мы решили взять перерыв и провести юбилейный PHDays в 2027 году — на новой площадке, независимо от внешних факторов. И сделать его таким, каким мы и задумываем.

Спасибо за понимание, ваша команда @PHDays.
😱5425👎8👍6🏆6
🙂 Апрель оказался урожайным на мероприятия

Собрали в одном посте все предстоящие выступления наших экспертов на разные темы: от использования ИИ в кибербезопасности и допустимости вайб-кодинга до управления угрозами и их актуального ландшафта.

Уже завтра, 2 апреля, встречаемся на форуме Территория безопасности

11:20 — дискуссия «CISO 2026. планирование и стратегия. Что поменялось?» с участием Евгения Зубова, нашего технического директора.

12:10 — доклад «Охота на shadow it: поиск и сканирование ИТ-активов» от Семена Костромичева, лидера продуктовой практики продуктов по управлению активами.

12:20 — батл «Разговор с дьяволом. Управление угрозами. Зачем в 2026 покупать антивирус или какие угрозы в тренде?», в котором примут участие Алексей Лукацкий и Кирилл Черкинский, руководитель по развитию MaxPatrol Endpoint Security.

12:20 — технологическая сессия «Продуктовые решения. новинки 2026», на которой о PT Data Security расскажет Виктор Рыжков, руководитель развития бизнеса по защите данных.

14:40 — сессия «Управление уязвимостями, экспозициями и площадью атаки» с участием Александра Леонова, ведущего эксперта по управлению уязвимостями PT ESC, и Константина Маньякова, лидера продуктовой практики MaxPatrol Carbon.

17:15 — дискуссия «Сompliance management и hardening: как впихнуть невпихуемое», на которой экспертом выступит Олег Кочетов, лидер продуктовой практики продуктов для управления уязвимостями.

17:15 — мастер-класс «Как вас видят сверху: что CISO полезно понять про топ-менеджеров и советы директоров» от Алексея Лукацкого.

2 апреля, 12:00 — круглый стол «Кибербезопасность: угрозы, тенденции и технологии защиты» с участием Макара Ляхнова, Product Owner РТ EdTechLab, на конференции «Информбезопасность».

3 апреля, 17:00 — мастер-класс «Атакуем Kubernetes-кластер и расследуем собственное преступление» от Никиты Ладошкина, руководителя разработки PT Container Security, на DevOps Conf.

7 апреля, 10:20 — доклад «Безопасность современного и самого распространённого в отечественном нефтегазе американского ПЛК» от Кирилла Кутаева, специалиста направления анализа защищённости промышленных систем и приложений, на RUSCADASEC CONF.

8 апреля мы на конференции Data Fusion

9:30 — дебаты «Да или нет вайб-кодингу» с участием Владимира Кочеткова, руководителя направления исследований AppSec.

9:30 — сессия «Софта не будет: как агентный ИИ меняет архитектуру корпоративных систем», в которой участвует Алексей Лукацкий.

9 апреля, 17:35 — доклад «Налог на безопасность: чем мы платим за защиту Kubernetes и как сделать "налоговый вычет"» на Deckhouse Conf от Никиты Ладошкина, руководителя разработки PT Container Security.

13 апреля, 17:00 — сессия «Киберугрозы в эпоху ИИ: новый ландшафт безопасности» на форуме «ИИ: режим доверия», которую модерирует Алексей Лукацкий.

14 апреля наши эксперты будут на конференции K2 Cloud Conf 2026

13:00 — круглый стол «Кибербезопасность и облако», на котором выступит Виктор Еременко, лидер продуктовой практики PT NAD, а модерировать его будет Алексей Лукацкий.

15:30 — доклад «Неужели так просто найти хакера в сетевом трафике облака?» от Кирилла Шипулина, руководителя экспертизы PT NAD.

14 апреля, 15:00 — круглый стол «Решения Российского Альянса RISC V: от ЭКБ до КИИ ПАК» на конференции «Технологии без ограничений» с участием Алексея Усанова, руководителя направления исследования безопасности аппаратных решений.

Также 14-15 апреля мы участвуем в форуме «ГосСопка», о котором скоро расскажем в отдельном посте, не переключайтесь 😏

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥82👍2
Мы участвуем в «Форуме «ГосСОПКА». Если вы тоже туда собираетесь, встречаемся на выступлениях наших экспертов 😎

14 апреля

9:30 — дискуссия «Основные тренды угроз» с участием Дениса Кувшинова, руководителя департамента Threat Intelligence.

Обсудим актуальный ландшафт угроз, его изменения в обозримой перспективе и особенности, которые требуют особо пристального внимания специалистов по кибербезопасности.

13:40 — доклад «Скрываясь на виду: как PhantomCore маскирует активность с помощью легитимных инструментов» Даниила Григоряна и Георгия Хандожко, экспертов департамента комплексного реагирования на киберугрозы.

16:15 — сессия «Кибербезопасность в строительной отрасли и ЖКХ. Угрозы и вызовы при цифровизации процессов», к которой присоединится Алексей Батюк, технический директор по развитию государственного сектора.

В своем выступлении наш спикер расскажет об актуальных угрозах в строительной отрасли на примерах результатов кибериспытаний.

15 апреля

14:00 — дискуссия «Построение киберполигонов и их использование» с участием управляющего директора Алексея Новикова.

Поговорим об особенностях отраслевых киберполигонов, о задачах ИБ, которые можно решить с их помощью, и методике построения эффективных комплексов для киберучений.

15:00 — обсуждение «Как не ошибиться при выборе технологии и средства обнаружения компьютерных атак и инцидентов и добиться их максимальной эффективности». Своим мнением поделится Тимур Зиединов, руководитель направления развития проектов мониторинга безопасности.

В рамках секции планируется рассмотреть подходы к технологиям и средствам обнаружения компьютерных атак в компаниях с разными возможностями: от крупных корпораций до небольших организаций.

16:35 — дискуссия «Доверенный ИИ для КИИ: роль ГосСОПКА» с Алексеем Лукацким.

Алексей расскажет, что делать, если SIEM-система «слепа», и как обнаруживать атаки там, где нет сигнатур.

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👎2👍1🏆1
This media is not supported in your browser
VIEW IN TELEGRAM
👍32🔥2
👀 Скучали по выступлениям наших спикеров? Готовьтесь слушать их, начиная уже с этого воскресенья!

17 мая в 12:00 зовем всех, кто будет на конференции C++ Russia, на доклад «Скрестить ежа с ужом».

О том, как встраивать в C++ другие языки программирования и использовать его из этих языков, расскажет технический архитектор Владимир Цышнатий. Обсудим техническую сторону вопроса, случаи, в которых такое «скрещивание» действительно оправдано и необходимо, а также сложные аспекты на стыке языков.

Присоединяйтесь!

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🐳1
«Давайте после майских» наступило, и мы рассказываем, где в ближайшее время можно послушать выступления позитивных спикеров

Будем говорить о детектировании вредоносного трафика с помощью MLOps-схем, о влиянии киберинцидентов на отчетность и о техниках, позволяющих ВПО под Android уходить от детекта.

22 мая, 11:00 — выступление «Гибкий и безопасный ML вслепую: как построить MLOps-систему в условиях on-premise и zero data access» на «ДевФест 26»

О том, как нам удалось выстроить MLOps-систему вокруг решения по детектированию трафика с повышенным вниманием к ложным срабатываниям, не имея непосредственного доступа к данным пользователей в силу on-prem-поставки, расскажет Игорь Кабанов, специалист группы анализа файлов и уязвимостей. И не только расскажет, но и продемонстрирует всю схему поэтапно.

22 мая, 13:40 — доклад «Когда киберинцидент ломает не ИТ, а отчетность», который Алексей Лукацкий прочитает на практической конференции «МСФО и управленческий учет — 2026»

28 мая — управленческая игра «Совет директоров в киберкризис» на Digital CorpDay

Каждый из участников — член совета директоров компании, которая только что пережила серьезную кибератаку. Их задачей будет вникнуть в детали инцидента, спасти репутацию организации и предотвратить финансовый кризис в ней. О том, какие последствия повлечет за собой каждое решение игроков, удачными они окажутся или нет, на примере реальных кейсов продемонстрирует Алексей Лукацкий.

30 мая, 17:00 — лекция «Спрятаться у всех на виду: как современные вирусы под Android избегают декомпиляции, анализа и изучения кода» на CodeFest

Поговорим о техниках, которые позволяют ВПО под Android ускользать от анализа в песочницах, антивирусах, декомпиляторах и в самой ОС. Павел Васильев, руководитель группы экспертов по Android, расскажет, за счет чего разработчикам зловредов удается достигать такого эффекта.

Ждем вас на выступлениях, если вы собираетесь на любую из конференций.

#PositiveЭксперты
3👍3🔥3🎉1
Forwarded from Positive Technologies
Объявляем 30 мая Днем технологий!

Решили участвовать в Московской неделе предпринимательства не просто так, а с собственным праздником. Так что Дню окрошки и Дню сварщика придется подвинуться или присоединиться 😏

Праздновать будем в кластере «Ломоносов», а как именно — сейчас расскажем.

🕺Лекции и концерт

Во дворе мы построим научпоп-сцену, где спикеры простым и понятным языком будут рассказывать об ИИ, кибербезопасности и карьерном пути в ИТ.

На первом этаже кластера расположится Школа кибербезопасности Движения Первых, где пройдут мастер-классы, квизы и игры, в которых можно будет дать отпор интернет-мошенникам и узнать больше о киберграмотности.

Вечером на большом экране мы покажем документальный фильм «Как получить доступ ко всему: реверс-инжиниринг», созданный вместе с ведущими компаниями и экспертами отрасли.

В 19:30 всех зрителей ждет концерт, на котором выступят Найк Борзов, Яна Крапива и тима ищет свет.

👨‍🎓 Место силы для студентов

Организуем отдельный трек «Твой старт: от обучения к карьере», во время которого эксперты хайтек-индустрии поделятся опытом и расскажут о своих проектах, актуальных профессиях, ожиданиях работодателей и навыках, которые сейчас востребованы в индустрии.

Об учебе, карьере и требованиях индустрии можно будет поговорить на стендах ведущих учебных заведений столицы: МГТУ им. Н. Э. Баумана, НИУ ВШЭ, МТУСИ, МАИ, Финансовый университет при Правительстве РФ и других.

Для тех, кто уже учится или работает в ИТ, пройдет олимпиада по программированию. Задачи можно будет решать самостоятельно или с помощью ИИ — на выбор. Победителей ждут призы.

👨‍💼 Встречи для бизнеса

Организуем отдельный трек для тех, кто по-настоящему хочет защитить свое дело от кибератак. Наши эксперты расскажут об угрозах для малого и среднего бизнеса, базовой защите от них, правилах информационной безопасности и типичных ошибках.

ИТ-предпринимателей ждет встреча с лидерами отрасли и представителями города, где можно будет узнать, как развивается технологический бизнес в столице и какие меры поддержки доступны уже сейчас. Здесь же московский инновационный кластер «Техлаб Москва» представит новую программу разработки наукоемких ИИ-продуктов под запросы крупного бизнеса и расскажет, как принять в ней участие.

Чтобы попасть на любую часть программы, регистрируйтесь на сайте Московской недели предпринимательства.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3🐳3👍1
Forwarded from Positive Hack Days Media
Давно не отрывались под любимые треки на свежем воздухе? Пора это исправить! Вход свободный!

Мы придумали классный способ завершить субботу и наш День технологий 30 мая. После полезного — научпоп-лекций, треков для предпринимателей и студентов — приглашаем вас вместе с друзьями и близкими на концерт.

Он пройдет на сцене во дворе кластера «Ломоносов». Если хотите прийти, не забудьте зарегистрироваться на сайте Московской недели предпринимательства.

Лайн-ап:

⭐️ Найк Борзов — легенда русского рока, автор хитов «Лошадка», «Последняя песня», «Верхом на звезде», «Одна она» и других (предположите в комментах, какие из них прозвучат на концерте).

⭐️ Яна Крапива — исполнительница, соединяющая в своих песнях фолк-мотивы, иронию, чувственную лирику и смело экспериментирующая с жанрами: в ней есть и рок-энергетика, и легкость поп-звучания.

⭐️ тима ищет свет — инди-проект Тимофея Якимова, который за несколько лет стал одним из ключевых имен русскоязычной независимой сцены.

Стартуем в 19:00. Разогреемся квизом от «СберСтрахования», а дальше будем петь... Не опаздывайте, если хотите успеть поплакать на «Волне» или покричать, что везет лошадка в своей тележке.

@PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁3🐳21
🍉 Наступило лето, а значит, самое время анонсировать, где послушать наших спикеров в июне

С завтра будем на ПМЭФ в Санкт-Петербурге, подробности ищите в нашем основном канале.

3 июня с 9:00 встречаемся на Positive Tech Day в Екатеринбурге.

Расскажем о наших новых и обновленных продуктах, обсудим автоматический пентест, перезагрузку SOC, прокачивание навыков защиты информации у сотрудников, то, как мы строим и развиваем киберразведку и многое другое.

3 июня, 13:00 — дискуссия «Экосистемы: какие ниши в них есть и что в них создавать?» на Большом Дне Web3 и AI в Санкт-Петербурге.

Какие новые продукты можно встроить в уже существующие экосистемы, предположит Сергей Соболев, старший аудитор отдела web3 безопасности Positive Technologies.

4 июня, 17:00 — доклад «Экспериментируем с уязвимостями и средствами защиты ядра Linux с помощью kernel-hack-drill» на OS Day 2026.

Обсудим полигон для эксплуатации уязвимостей в ядре Linux, позволяющий экспериментировать с различными ошибками повреждения памяти и изучать работу средств самозащиты ядра. О своем опенсорсном проекте расскажет Александр Попов, наш главный исследователь безопасности операционных систем и руководитель комитета по открытому коду.

9 июня с 9:00 ждем вас на еще один Positive Tech Day, но уже в Казани.

В программе — новые подробности о MaxPatrol Endpoint Security, PT X, PT Email Security и PT NAD 13.0, а также обсуждения эволюции практик управления уязвимостями и киберзащиты промышленности.

19 июня, 11:20 — пленарная сессия «Эпоха постоптимизма: что на самом деле происходит с отраслью?» IT IS conf.

Модерировать дискуссию, участники которой поговорят о пересборке отрасли ИБ (изменение бюджетов, приоритетов, методов оценки эффективности) и логике ее дальнейшего развития, будет наш бизнес-консультант по информационной безопасности Алексей Лукацкий.

22 июня, 11:10 — доклад «Безопасность AI-агентов: векторы угроз и механизмы защиты» на конференции Saint Highload++.

Вы сможете на реальных примерах рассмотреть типовые виды защиты AI-агентов и их уязвимости с точки зрения пентестера. Радда Юрьева, ведущий специалист отдела исследований технологий безопасности приложений, расскажет, что можно сделать в процессе разработки и на стадии поддержки, чтобы не оставить шансов злоумышленникам.

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Forwarded from Positive Technologies
Уже на следующей неделе проведем Product Backstage, где вы сможете заглянуть в закулисье реального кибербеза 😎

Покажем, как наши команды проходят путь от идеи до продукта, как справляются с вызовами и сложностями разработки — и, конечно, представим новинки.

Самые громкие анонсы, которые вас ждут:

👾 Представим новую версию MaxPatrol Endpoint Security 10: быстрый старт с раскаткой агентов на все устройства компании за один день, контроль портов и приложений и мегафишку — PoC модуля «Антишифровальщик» для восстановления поврежденных файлов / 17 июня, 11:30

🤖 Расскажем о PT Naira — ИИ-помощнике, который помогает быстрее разбираться в событиях, автоматизировать рутину и быстрее переходить к действиям. Он будет встроен в продукты Позитива, а на ивенте покажем его работу в MaxPatrol SIEM / 17 июня, 13:00

🌤 Запустим Киберпогоду — платформу прогнозирования атак с интерпретацией рисков для бизнеса. Расскажем о сценарном прогнозировании и о том, как единый отчет помогает CISO и руководителям принимать решения, чтобы жить без «циклонов и осадков» / 17 июня, 14:30

А вот еще несколько причин не пропускать онлайн-трансляцию:

🔄 Поделимся обновлениями в MaxPatrol O2 и MaxPatrol Carbon / 17 июня в 12:30 и 15:10

👁 Расскажем о развитии PT Application Inspector 6.0 / 17 июня, 16:20

🏭 Покажем PT ISIM 6 и перейдем в эру защиты промышленного масштаба / 18 июня, 10:30

👨‍💻 Представим PT Application Firewall PRO / 18 июня, 13:10

И это только часть программы. Вы также узнаете о результатах работы системы автопентеста PT Dephaze, опыте одного из клиентов PT X, достижениях PT Data Security, о том, как PT Container Security обеспечивает безопасность контейнеров на всех этапах жизненного цикла, и многом другом.

🫱 Регистрируйтесь заранее и подключайтесь к онлайн-трансляции Product Backstage, чтобы не пропустить ни одного запуска. Больше подробностей — в канале PT Product Update.

@Positive_Technologies
👍1