Наступила осень, а значит, самое время рассказать, где будут выступать наши эксперты в сентябреГеография выступлений широкая, как и список тем, — от Москвы до Филиппин. Будем говорить об анализе трафика и работе с данными, безопасности контейнеров, внедрении ML и защите ИИ-агентов. Подробности — ниже.
2 сентября — доклад о подходах к анализу сетевого трафика на
Cyberspace Security Forum (Таньцзинь, Китай)Анализировать терабайты трафика становится все сложнее. Нужны умные способы сокращать данные, автоматизировать рутину и искать главное без потери качества.
Ксения Наумова, старший специалист отдела сетевой экспертизы, поделится практическими приемами масштабируемого анализа, которые ускоряют расследования и помогают не утонуть в сетевом шуме.
5 сентября, 19:00 —
Deep Tech Night, «ML „вслепую“: как построить MLOps‑систему в условиях on‑premise и zero data access»
О том, как построить полноценный MLOps‑контур без доступа к данным (от обучения и мониторинга до анализа ошибок и безопасной поставки новых моделей), расскажет
Данила Ваганов, руководитель группы анализа файлов и уязвимостей.
9 сентября,
14:30 — «eBPF под нагрузкой: цена глубокой наблюдаемости в Linux и Kubernetes и как ее измерять на практике», доклад
Никиты Ладошкина, руководителя разработки PT Container Security, на «
Перфоманс Конф».
11 сентября, 13:30 — «
Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf
Путь команды через падения Garble: разбираем AST и cmd/compile, чиним сломанный reflection и паники.
Александр Леонович, руководитель группы разработки сервисов защиты данных, поделится реальными кейсами и бенчмарками, расскажет про «грабли» продакшена и выдаст чек-лист: когда обфускация защитит, а когда принесет больше проблем, чем пользы.
13 сентября, 12:30 — «
Как пасти ИИ-агентов» на E-Code
ИИ-агенты активно внедряются во все процессы компаний, но насколько это безопасно? Об этом расскажут наши эксперты
Андрей Яковлев и
Анастасия Истомина в своем докладе, который пройдет в формате битвы красной и синей команд. С одной стороны — реальная инфраструктура с внутренними и внешними ИИ, с другой — атакующие с обширным инструментарием и настоящими CVE. Чем все закончится, увидите сами.
13 сентября, 13:30 — «
PROvoke: системный анализ между соблазнением, манипуляцией и властью» на конференции «Город IT» (
Томск)О том, как трансформируется профессия системного аналитика, какие навыки помогают ему расти дальше, как работать со сложными задачами и какие инструменты и навыки для него must have, расскажут
Татьяна Маркина, ведущий системный аналитик, вместе с независимым экспертом Тарасом Шевченко.
23 сентября, 10:00 — «Кто будет атаковать национальные регистратуры завтра? От программ-вымогателей к ИИ-агентам!»,
TLDCON (Ташкент)Киберугрозы эволюционируют, на смену прежним приходят атаки на ИИ-агенты, цепочки поставок и цифровое доверие. В своем докладе
Алексей Лукацкий поделится тем, как защитить критическую инфраструктуру национальных регистратур от новых классов угроз и перестроить безопасность.
ROOTCON (Филиппины) 23 сентября, 16:30 —
IPAHound. Walking along the edges in FreeIPAДоклад с живыми примерами об особенности эксплуатации некоторых ребер и доверия между AD и FreeIPA от
Михаила Сухова, старшего специалиста red team R&D.
24 сентября, 8:30 — круглый стол Modern Security Strategies for Accelerating AI Adoption by Aaron Ng, в котором примет участие
Данила Ваганов, руководитель группы анализа файлов и уязвимостей.
24 сентября, 15:05 —
SEG fault: when two email parsers disagreeПоговорим о популярных инструментах secure email gateway с открытым исходным кодом и российских коммерческих SEG, а также способах их обхода, в том числе, в российских почтовых провайдерах.
Артем Данилов, специалист отдела исследования безопасности банковских систем, проанализирует причины этих обходов и расскажет, как защитить корпоративную электронную почту.
Также
23–24 сентября мы будем
на конференции SmartData — о ней расскажем в отдельном посте, не переключайтесь!
#PositiveЭксперты