Positive Events


Гео и язык канала: Россия, Русский
Категория: Технологии


Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Репост из: Positive Technologies
😎 Добро пожаловать в новую реальность кибербеза

Уже 15 и 16 октября пройдет Positive Security Day — наша главная технологическая конференция. В этом году расскажем, как ИИ изменил мир и наши подходы к защите.

PSD пройдет офлайн в Москве и онлайн. Регистрация — на сайте.

Что изменилось?

Бизнес встраивает ИИ в системы и процессы, а вместе с новыми возможностями появляются и новые риски. Атакующие тоже не отстают — используют ИИ, чтобы упрощать, ускорять и масштабировать атаки.

Значит, меняться должна и защита.

И Позитив к этому готов: мы уже встраиваем ИИ в свои продукты, используем его в разработке, защите собственной инфраструктуры и исследованиях. На PSD покажем то, что работает уже сейчас, и технологии, которые могут определить ближайшее будущее кибербеза.

Продукты и перспективы

• Расскажем, как с помощью MaxPatrol O2 бизнес движется к автономному SOC. И как PT Security Lakehouse помогает работать с большими объемами данных ИБ и готовить их для ИИ.

• Покажем новый подход к защите устройств в MaxPatrol Endpoint Security и изменения в PT X — модели единой защиты бизнеса с ответственностью за результат.

• Отдельно представим наши ИИ- и ML-разработки — от технологий, которые уже работают, до экспериментальных проектов (один из них уже помог найти уязвимость в проекте Microsoft).

Практика и соревнования

Теория — это хорошо, но мы за кибербез, который можно потрогать руками. Поэтому на площадке откроем hands-on-зоны и проведем соревнования для участников конференции.

Можно будет атаковать наши собственные ИИ-технологии, расследовать инциденты и тестировать продукты. А разобраться, что у них под капотом, помогут наши эксперты.

Деловая программа

Наши топы, заказчики и партнеры обсудят, как ИИ меняет риски для бизнеса и каким должен быть ответ на эти изменения. Поговорим об экономике кибербезопасности, новых подходах к защите и о том, как технологии меняют саму работу специалистов по ИБ.

Подробнее о программе, выступлениях и других активностях PSD — на сайте конференции, а также в Telegram-канале.

Будем вас ждать 😉

#PSD2026
@Positive_Technologies


Позитив в Казахстане 🇰🇿

В конце сентября прошел KazHackStan 2026 — крупнейший кибербез-ивент в Центральной Азии. Его посетили около десяти тысяч участников, а спикеры поделились своими исследованиями и взглядами на то, куда движется современный кибербез.

Среди них были Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, и Ксения Наумова, старший специалист отдела сетевой экспертизы антивирусной лаборатории PT ESC.

Главной темой ивента стала киберустойчивость, и ключевое выступление Алексея было как раз об этом 🤠

В своем докладе он предложил поменять сам взгляд на защиту: компании десятилетиями пытаются не допустить ни одной успешной атаки, бюджеты растут, технологии становятся сложнее — а взломы все равно происходят.

Алексей объяснил, почему киберустойчивость формируется не в SOC, а в кабинетах руководителей, где принимаются решения о допустимом риске. И почему сегодня кибербезопасность — это не столько защита каждой системы, сколько способность сохранять работоспособность бизнеса, даже когда злоумышленник уже проник внутрь.

У Ксении была другая тема — фишинг 📧

Обычно его начинают исследовать с письма: смотрят отправителя, вложения и ссылки. Ксения предложила посмотреть на проблему с точки зрения сетевого анализа — на то, что происходит уже после клика.

Это направление она развивает в рамках своей исследовательской работы, а на KazHackStan впервые вынесла его на обсуждение с коллегами из других стран — в том числе, чтобы понять, насколько этот подход находит отклик у исследователей и куда его можно развивать.

На примерах реальных кейсов Ксения показала, как этот подход уже помогает обнаруживать новые фишинговые наборы, даже если самого исходного письма у аналитика вообще нет.

😎 И в этом для нас одна из главных ценностей таких мероприятий — обсуждать наши исследования и идеи за пределами внутренней работы, обмениваться опытом с коллегами из других стран и расширять географию Позитива.

Баршаңызға рақмет!

#PositiveЭксперты


Как ML-модели помогают аналитикам не утонуть в потоке событий: опыт Позитива

Ежесекундно аналитикам приходится обрабатывать десятки тысяч событий безопасности. И относительно каждого надо мгновенно решить: инцидент это или легитимная деятельность.

Как с этим вообще можно справиться? Расскажет на конференции «Я про бэкэнд» Алина Шестакова из команды MaxPatrol SIEM. Если коротко: ML-модели фильтруют и приоритизируют поток, а наша LLM-платформа (Positive LLM) выносит финальный вердикт. Все асинхронно, через стриминг, под SLA. Никакой магии — только инженерия.

Впрочем, не все так просто. Отдельно и честно обсудим самую болезненную часть: поведение системы при рестарте и масштабировании stateful-джоб под нагрузкой. Эволюция стейт-бэкенда от локального RocksDB к внешнему YugaByte, Bloom-фильтр, кэши и key-group-aware прогрев — и как все это удерживает latency.

Приходите или смотрите онлайн, если интересно, как реально работает highload-обработка с ML и LLM.

#PositiveЭксперты






Собираемся на ZeroNights в Питере — ту самую конфу хард-уровня по кибербезу 0️⃣

Здесь все — красные и синие, хакеры, пентестеры, реверсеры, ребята из SOC и киберразведки... В этом сообществе ценят личные заслуги, а не то, что ты сделал в компании, поэтому попасть туда с докладом — большая удача. Рады, что части нашей команды это удалось. Рассказываем, о чем можно будет уже услышать 30 сентября.

11:15, «Correlation Power... Debug? Реверс железки осциллографом и математикой»

Security through obscurity в embedded срабатывает не всегда: недокументированные регистры и скрытые режимы не спасают от целевого анализа. Исследуя аппаратный AES-ускоритель микроконтроллера Realtek, Алексей Шалпегин обнаружил скрытый режим Scrambler. Классический реверс-инжиниринг оказался бессилен, но Side Channel Analysis позволил восстановить внутренний алгоритм блока и полностью повторить его в программной реализации.

12:00, «Опасное устройство: эксплуатация уязвимости CVE-2026-31695 в ядре Linux с помощью struct device»

Весной 2026 года Александр Попов нашел и устранил в ядре Linux уязвимость CVE-2026-31695 — логическую ошибку в управлении сетевыми устройствами, существовавшую почти 5 лет. В докладе он расскажет о ее эксплуатации для локального повышения привилегий на Fedora 44 Server для архитектуры x86_64, обходе средств защиты, получении полного контроля над ОС через подделку struct device и о том, как ему удалось добиться абсолютной стабильности атаки.

14:30, «Slowburn: отламываем System Management Mode через AMD Platform Configuration Blob»

В докладе говорится об исследовании механизма процессоров AMD — AMD Platform Configuration Blob (APCB). Тимофей Дудицкий подробнее расскажет об обнаруженной им в чипах уязвимости CVE-2025-54502, поговорит про APCB и данные, которые они хранят.

15:30, «Я просто хотел понять, что такое музыка»

Этот доклад — не сухой отчет в стиле «нашел баг, отправил вендору, получил благодарность», а история полноценного исследования, которое началось с обычного любопытства. Денису Горюшеву хотелось понять, как устройство хранит, передает и воспроизводит музыку: как устроены кодеки SBC и AAC, как A2DP заворачивает аудиофреймы в RTP и как данные проходят через AVDTP, L2CAP и HCI.

Слушатели увидят не только финальные уязвимости, но и путь к ним: ошибки, неверные гипотезы, фаззинг, реверс-инжиниринг прошивки, отладку на живом устройстве, ручную работу с Bluetooth-стеком и несколько моментов, где вопрос «а что если я смотрю не туда?» и обычный исследовательский интерес оказались важнее любого инструмента.

Если тоже будете на ZeroNights, обязательно заходите послушать.

#PositiveЭксперты




Собираетесь на конференцию SmartData? Мы — да!

Чтобы вам не пришлось искать позитивных докладчиков в программе, коротко рассказываем, с чем идем на конфу. Обсудим стандарты трансформации данных, эволюцию аналитических СУБД и обнаружение хакеров при помощи ИИ. А еще попробуем решить актуальный спор между сторонниками вайбкодинга и поклонниками чистого кода.

23 сентября

14:15
— «Есть ли жизнь после dbt?»

Уже долгое время dbt (data build tool) — стандарт для трансформации данных, но у него есть ограничения. Об альтернативных инструментах и перспективных проектах, которые могут прийти ему на смену, доклад Александры Поповой, главного инженера по работе с данными.

15:30 — круглый стол «Эволюция аналитических СУБД — на какой стадии развития находится Greenplum и что идет ему на смену?»

Обсуждение, во время которого эксперты без занудства и слайдов обсудят, стоит ли в 2026 году брать Greenplum для новых проектов, и что сейчас происходит с его форками, будет вести Дмитрий Зуев, руководитель отдела инжиниринга данных.

24 сентября

12:15
— круглый стол «ETL без боли: Low-Code, No-Code или просто попросить AI Agent?»

Дискуссия столкнет лбами три лагеря: сторонников чистого кода, апологетов Low/No-Code и евангелистов AI. Под руководством ведущего, Бронислава Житникова, главного инженера по работе с данными, эксперты разберут реальные кейсы и ответят на главный вопрос: кому доверить ваши данные в новых реалиях: инженеру, конструктору или ИИ-агенту?

16:30 — «ML против хакеров. Процессинг сотен тысяч событий в секунду»

О том, как мы построили масштабируемую ML-платформу для обнаружения хакеров на основе открытых инструментов (Airflow, Trino, Iceberg, MLflow) по принципу эшелонированной защиты, расскажет Николай Лыфенко, руководитель ML-разработки.

Увидимся на конференции!

#PositiveЭксперты




Репост из: Positive Hack Days Media
Как снять кино о сложной профессии

Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео».

Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях.

Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе.

1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас».

2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится.

3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь, реагировали примерно так: «Я тоже так хочу! Как попасть в профессию?»

Мы решили поговорить подробнее о каждом из этих принципов в новом кино. Ведь этот опыт может пригодиться всем, кто хочет рассказать миру о своей непростой работе.

Наш подход — не панацея и не универсальный рецепт, но надеемся, что он поможет другим избежать ошибок и найти отправную точку для старта.

Участники фильма о фильме меньше чем за 20 минут структурно разбирают все ключевые шаги работы над кино, делятся проблемами, возникавшими в процессе съемок, способами их решения, и говорят о том, почему, по их мнению, в итоге все удалось.

Смотрите, если любите бэкстейджи, мечтаете снимать документалки и верите, что говорить о сложном просто — возможно.

@PositiveHackMedia


Видео недоступно для предпросмотра
Смотреть в Telegram
Можно ли быть уверенными, что за вашей спиной ИИ-агенты уже не «сговорились» со злоумышленниками?

Представьте: сидите вы, пишете промпт, генерируете код, а ваш цифровой помощник тем временем уже стал лучшим другом хакеров и оставляет для них лазейки 😱

ИИ-агенты уже среди нас, и теперь главный вопрос: насколько мы можем им доверять и контролировать их? Особенно когда команды разработки внедряют их ради скорости, а ИБ-специалисты потом тушат пожары.

Об этом и поговорят в своем докладе «Как пасти ИИ-агентов» на конференции E-Code наши эксперты Андрей Яковлев и Анастасия Истомина в это воскресенье, 13 сентября, в 12:30.

Не ждите скучных лекций — доклад пройдет как битва красных и синих команд. С одной стороны — имитация реальной инфраструктуры с активными ИИ и внешними сервисами. С другой — атакующие агенты, привычные red team и реальные CVE, которые уже гуляют по сети.

Чем кончится это эпическое противостояние, сколько уязвимостей смогут найти красные и как их закрывать при помощи ИИ, вы узнаете уже в процессе. Спойлер: многие инструменты у вас уже есть, просто нужно научиться применять их чуть иначе.

Стало любопытно? Смотрите доклад онлайн или приходите лично.

#PositiveЭксперты


🤔 Когда обфускация в Go реально работает, а когда надо поискать другие методы?

Узнаете из доклада «Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf 11 сентября в 13:30.

Это не просто сухая теория, а захватывающий производственный «детектив» о том, как команда разработчиков сервисов защиты данных под руководством тимлида Александра Леоновича (он кстати, и будет докладчиком) искала способ скрыть исходный код и пришла к Garble как к нужному для этого инструменту.

Вы испытаете глубокое погружение во внутренности Go (AST и cmd/compile) и узнаете, какие именно манипуляции с кодом приводили к неожиданным сбоям. Поймете, как починить сломанный reflection и паники в рантайме, не отключая при этом защиту полностью.

Докладчик честно поделится ошибками, которые всплыли уже на проде, расскажет реальные кейсы и бенчмарки и выдаст чек-лист, который поможет решить, нужна вам обфускация или нет.

Будете на Let's GoConf — заходите послушать!

#PositiveЭксперты




Видео недоступно для предпросмотра
Смотреть в Telegram
💼 💼 💼 💼 💼 — вот что мы приготовили для NetCase Day

Пять честных кейсов по сетевой безопасности от тех, кто не понаслышке знаком с PT Sandbox и PT NAD. Хотите посмотреть, что внутри? Встречаемся онлайн 10 сентября в 15:00.

В этот раз главными действующими лицами станут компании, которые готовы поделиться реальными историями о том, как наши продукты каждый день помогают им защищать свою инфраструктуру.

🌐 PT NAD и решение проблемы с качеством захвата трафика в сетевой организации.

⌛️ «Песочница общего режима!», или Как «Вайлдберриз Банк» научил команды любить проверки ИБ при помощи PT Sandbox.

🌐 Как PT NAD помог организовать контроль входящего трафика в аэропорту «Пулково».

⌛️ PT Sandbox как анти-APT-решение для пивоваренной компании «Балтика»: от этапа PoC до практической эксплуатации.

💼 Бонусный совместный кейс про комплексный подход к защите финтеха.

Команды продуктов расскажут, какой «улов» им попадается в сетях российских компаний, проанализируют тренды, поделятся статистикой угроз и ответят на все ваши вопросы.

Вы еще можете зарегистрироваться. Ждем вас в прямом эфире уже послезавтра!

#PTNAD #PTSandbox
@Positive_Technologies


Ищем тех, кто может и хочет рассказать про реальный AppSec

Если это вы, зовем вас стать спикером первой позитивной конференции по безопасной разработке — Positive AppSec Conf, — которая пройдет 18 ноября в Кибердоме.

На ней соберутся гуру безопасной разработки, практики DevSecOps и эксперты кибербеза. Будем обсуждать, как находить и устранять уязвимости, встраивать проверки в процессы разработки и защищать ПО уже после вывода в эксплуатацию.

Если вам есть что сказать без воды, без «идеального плана» и «успешного успеха» — выбирайте подходящую тему и заявляйте доклад до 10 октября.

На Positive AppSec Conf честно и по делу собираемся обсуждать:

1️⃣ Когда уже нас заменит ИИ и мы будем только получать деньги?

Разберемся, где нейросети реально облегчают жизнь, а где — генерируют новые задачи, которые никто не планировал.

2️⃣ Какие AppSec-инструменты реально снижают риски, а какие — просто генерят красивые отчеты для аудита?

Поговорим о том, что действительно работает, а что съедает бюджет без ощутимой пользы.

3️⃣ Цепочка поставок и open source: как одна уязвимость бьет по десяткам компаний одновременно.

Узнаем, как не оказаться в этой статистике.

4️⃣ Нашли тысячу уязвимостей. И что дальше?

Обсудим, как измерять эффективность AppSec не количеством найденных багов, а возможностью их реальной эксплуатации и влиянием на бизнес.

5️⃣ Уязвимостей становится больше, а бюджеты не растут. Что делать?

Поищем рабочие стратегии без иллюзий и с оглядкой на реальность.

От докладчиков мы хотим самого важного — честности и реального опыта. Такого, как есть: со сбоями, находками и неочевидными ответами на вопросы. Нам не нужны гладкие истории, нам нужны работающие решения.

Если они у вас есть, ждем ваших заявок.

@Positive_Technologies


Наступила осень, а значит, самое время рассказать, где будут выступать наши эксперты в сентябре

География выступлений широкая, как и список тем, — от Москвы до Филиппин. Будем говорить об анализе трафика и работе с данными, безопасности контейнеров, внедрении ML и защите ИИ-агентов. Подробности — ниже.

2 сентября — доклад о подходах к анализу сетевого трафика на Cyberspace Security Forum (Таньцзинь, Китай)

Анализировать терабайты трафика становится все сложнее. Нужны умные способы сокращать данные, автоматизировать рутину и искать главное без потери качества. Ксения Наумова, старший специалист отдела сетевой экспертизы, поделится практическими приемами масштабируемого анализа, которые ускоряют расследования и помогают не утонуть в сетевом шуме.

5 сентября, 19:00 — Deep Tech Night, «ML „вслепую“: как построить MLOps‑систему в условиях on‑premise и zero data access»

О том, как построить полноценный MLOps‑контур без доступа к данным (от обучения и мониторинга до анализа ошибок и безопасной поставки новых моделей), расскажет Данила Ваганов, руководитель группы анализа файлов и уязвимостей.

9 сентября, 14:30 — «eBPF под нагрузкой: цена глубокой наблюдаемости в Linux и Kubernetes и как ее измерять на практике», доклад Никиты Ладошкина, руководителя разработки PT Container Security, на «Перфоманс Конф».

11 сентября, 13:30 — «Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf

Путь команды через падения Garble: разбираем AST и cmd/compile, чиним сломанный reflection и паники. Александр Леонович, руководитель группы разработки сервисов защиты данных, поделится реальными кейсами и бенчмарками, расскажет про «грабли» продакшена и выдаст чек-лист: когда обфускация защитит, а когда принесет больше проблем, чем пользы.

13 сентября, 12:30 — «Как пасти ИИ-агентов» на E-Code

ИИ-агенты активно внедряются во все процессы компаний, но насколько это безопасно? Об этом расскажут наши эксперты Андрей Яковлев и Анастасия Истомина в своем докладе, который пройдет в формате битвы красной и синей команд. С одной стороны — реальная инфраструктура с внутренними и внешними ИИ, с другой — атакующие с обширным инструментарием и настоящими CVE. Чем все закончится, увидите сами.

13 сентября, 13:30 — «PROvoke: системный анализ между соблазнением, манипуляцией и властью» на конференции «Город IT» (Томск)

О том, как трансформируется профессия системного аналитика, какие навыки помогают ему расти дальше, как работать со сложными задачами и какие инструменты и навыки для него must have, расскажут Татьяна Маркина, ведущий системный аналитик, вместе с независимым экспертом Тарасом Шевченко.

23 сентября, 10:00 — «Кто будет атаковать национальные регистратуры завтра? От программ-вымогателей к ИИ-агентам!», TLDCON (Ташкент)

Киберугрозы эволюционируют, на смену прежним приходят атаки на ИИ-агенты, цепочки поставок и цифровое доверие. В своем докладе Алексей Лукацкий поделится тем, как защитить критическую инфраструктуру национальных регистратур от новых классов угроз и перестроить безопасность.

ROOTCON (Филиппины)

23 сентября, 16:30 — IPAHound. Walking along the edges in FreeIPA

Доклад с живыми примерами об особенности эксплуатации некоторых ребер и доверия между AD и FreeIPA от Михаила Сухова, старшего специалиста red team R&D.

24 сентября, 8:30 — круглый стол Modern Security Strategies for Accelerating AI Adoption by Aaron Ng, в котором примет участие Данила Ваганов, руководитель группы анализа файлов и уязвимостей.

24 сентября, 15:05 — SEG fault: when two email parsers disagree

Поговорим о популярных инструментах secure email gateway с открытым исходным кодом и российских коммерческих SEG, а также способах их обхода, в том числе, в российских почтовых провайдерах. Артем Данилов, специалист отдела исследования безопасности банковских систем, проанализирует причины этих обходов и расскажет, как защитить корпоративную электронную почту.

Также 23–24 сентября мы будем на конференции SmartData — о ней расскажем в отдельном посте, не переключайтесь!

#PositiveЭксперты


Идете на OFFZONE? Мы — да

Эксперты Позитива подготовили восемь мощнейших докладов: о реверс-инжиниринге сложнейших чипов и микроконтроллеров, собственном инструменте IPAHound — от пентестеров для пентестеров, атаках на ИИ-агенты и ошибках одной восточноазиатской APT-группировки.

Заранее отмечайте ❤️ и добавляйте в «Избранное» интересные для себя выступления, чтобы их не пропустить. А если выбирать некогда — мы уже сделали это за вас: добавляйте подборку и обязательно приходите послушать.

Подробнее о каждом выступлении рассказываем здесь 👇

20 августа

11:00 — «HеREALная безопасность — обходим защиту чипов Realtek с помощью FI и SCA»

Доклад для тех, кто все еще верит, что hardware — это black box, а значит безопасно. Павел Иванников и Юрий Мищенко, специалисты R&D‑центра Positive Labs расскажут, как при помощи осциллографа и side‑channel‑атак превратить исследование чипа в «легкую» прогулку по коду, даже если это black box.

14:00 — «Девиртуализация Warbird с помощью LLVM»

Приглашаем всех, кому интересны современные подходы к девиртуализации. Павел Максютин, ведущий специалист отдела экспертизы PT Sandbox, расскажет об устройстве виртуальной машины Warbird (технологии Microsoft для защиты кода и DRM в Windows) и о том, как ему удалось ее сломать с помощью бинарной трансляции и LLVM.

16:10 — «Et tu, OpenCode: как злоумышленники атакуют агенты и выманивают ваши секреты»

Наступление эры агентских систем «подарило» злоумышленникам новые векторы атак на пользователей. Чего они этим добиваются, и какие новые техники в отношении ассистентов и агентов используют киберпреступники, расскажет Станислав Раковский, руководитель группы Supply Chain Security. Приятный бонус — практическая проверка того, насколько безопасно использовать ревью коммитов на основе опенсорсных и коммерческих LLM.

17:00 — «Это мое железо: получаем контроль над Secure Boot через SecureEngine в SoC CIX P1»

Выступление для тех, кто хочет хорошо разобраться, как устроены Secure Boot в современных системах. Эксперт Positive Labs Никита Фирсов поделится личным опытом анализа и эксплуатации загрузчиков и проведет детальный разбор исследования Secure Boot на SoC CIX P1 — от старта до эксплуатации.

18:15 — «Пароли на вынос: Yandex Browser, DPAPI и NetExec»

Раньше пентестерам приходилось размещать дополнительные утилиты на хосте, чтобы удаленно извлекать сохраненные пароли из «Яндекс Браузера». Павел Ляпин, старший специалист отдела наступательной безопасности, создал авторский open‑source‑модуль для NetExec, который решает эту проблему. Он поделится подробностями, покажет синим командам готовые индикаторы и корреляционные правила, а также расскажет, почему так важно использовать мастер-пароль.

21 августа

11:00 — «Китайские клоны STM32: перекуем старые баги на новые»

О своем исследовании защиты от считывания прошивок в микроконтроллерах производства Puya Semiconductor и найденном баге, позволяющем считывать прошивку без сложных атак fault injection, расскажет Александр Белов, эксперт Positive Labs.

14:00 — «IPAHound. Идем по ребрам в FreeIPA»

Пора обсудить IPAHound — появившийся в мае инструмент для анализа безопасности и поиска ошибок в настройках прав и привилегий в домене FreeIPA. Михаил Сухов, старший специалист red team R&D, в своем докладе на примерах разберет особенности эксплуатации некоторых ребер и доверия между AD и FreeIPA.

16:30 — «Дочирикались»

Название доклада относится к одной восточноазиатской группировке, которая атаковала цели в Южной Азии и Европе, внедряя на взломанные легитимные сайты вредоносный JS, подменявший страницы фейковой установкой сертификата и загружавший ранее неизвестный бэкдор. Максим Шаманов и Александр Бадаев — специалисты TI-департамента PT ESC, расскажут о серьезных OPSEC‑ошибках, которые допустили злоумышленники.

Выбирайте, что вам интересно, и до скорой встречи!

#PositiveЭксперты


Репост из: Positive Technologies
Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь

Если вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по runtime security, безопасности контейнеров и Kubernetes.

Берите толковых пацанов или девчонок. Не больше пятерых. Расследуйте события безопасности в кластерах. Придете один — тоже вариант. Соберем команду на месте.

На играх без правил — играйте без правил. С правилами — по правилам

Тема такая: сначала регистрация на Standoff 365. Сделайте это сейчас. Не завтра. Сейчас.

В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как в бою игре:

🟢 На изи — ищите событие стандартными фильтрами.
🟡 На нормале — добавьте аналитику, контекстный поиск и дополнительные атрибуты.
🟣На харде — создайте или измените политику мониторинга.

Для тех, кто не в теме: *Runtime Radar — наше опенсорсное решение для защиты контейнеров и мониторинга в реальном времени. Недавно рассказывали, как работает.


Справитесь — шлите все нашим экспертам. Они проверят все. Вообще все. И выберут лучших.

Кто победил — тот и победитель. Без вариантов

Хакатонить можно где угодно. Под одеялом. В домике в лесу. В хипстерской кофейне. Стоя на двух грузовиках. Но финал — только в офисе Позитива.

14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведем время.

Если участвуете — значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero.

Я сказал (с) Json S.

@Positive_Technologies


🌟 Даже если вы в отпуске в июле, это не помешает послушать выступления наших экспертов, тем более, их не так много

В этот раз будет и практика, и теория: от базового минимума кибербезопасности до применения ИИ-агентов и развития навыков в Rust++.

11 июля, 12:30
приглашаем вас на Летний ProIT Fest, где вы сможете прокачать свои хард-скилы в Rust++, благодаря выступлению Ивана Кривошеева, руководителя группы разработки средств сканирования, «Куда дошел прогресс в Rust и о чем предпочли не думать?».

16 июля, 12:30 встречаемся на на Петербургском цифровом форуме, где Алексей Лукацкий проведет мастер-класс по кибербезопасности в рамках практической сессии «От фишинга до программ-вымогателей. Путешествие на карте Киберугроз».

17 июля ждем вас на фестивале Лето в КиберКэмпе

13:45 — вы узнаете, без чего никак нельзя обойтись тем, кто заботится о своей кибербезопасности, из доклада «Это базовый Киберминимум» от главного архитектор стратегических проектов Алексея Егорова и его коллеги из «Инфосистемы Джет» Александра Гобачева.

14:25 — о том, как «не огрести» за действия своего ИИ-агента, расскажет Алексей Лукацкий.

16:15 — поговорим об эволюции кибербезопасности и влияющих на нее факторах во время доклада «Как непрерывные атаки меняют подход к ИБ» от руководителя образовательных программ Positive Education Анастасии Федоровой и Елены Агеевой («Инфосистемы Джет»).

16:50 — раскрывая тему «ИИ в ИБ: осваивай или отстанешь», Иван Булавин, директор по продуктам платформы Standoff 365, расскажет о применении искусственного интеллекта на нашем киберполигоне.

17:20 — на практикуме «Анализ побочного канала зашифрованных соединений» Андрей Тюленев, старший специалист отдела обнаружения атак в сети, поделится, как это можно сделать на примере конкретных кейсов.

Увидимся на июльских мероприятиях!

#PositiveЭксперты


😍 Собираетесь на Saint Highload++ и интересуетесь ИИ-агентами?

Тогда не забудьте заглянуть 23 июня в 11:10 в Розовый зал на доклад «Безопасность AI-агентов: векторы угроз и механизмы защиты».

Вы сможете взглянуть на AI-агентов как пентестер, узнать об их уязвимостях (вроде prompt-injection или supply chain), шаблонах и типах защиты, включая опенсорсные инструменты.

Радда Юрьева, ведущий специалист отдела исследований технологий безопасности приложений, шаг за шагом проведет слушателей от незащищенного агента к укрепленному с примерами атак и фиксов, и расскажет, как остановить злоумышленников на стадиях разработки и поддержки.

С доклада вы уйдете с алгоритмом аудита для своих LLM-агентов и четким пониманием, как сделать их защищеннее.

Увидимся на Saint Highload++ 🤩

#PositiveЭксперты
@Positive_Technologies

Показано 20 последних публикаций.