На канале публикуется информация о предстоящих вебинарах, семинарах, конференциях и прочих мероприятиях по информационной безопасности. В ленте только актуальные события.
Онлайн-запускPT Sandbox 5.0
Злоумышленники постоянно развивают вредоносное программное обеспечение так, чтобы его не могли обнаружить классические средства защиты: антивирусы, межсетевые экраны, IPS, почтовые и веб-шлюзы.
На помощь в обнаружении таких вредоносов приходят сетевые песочницы: они запускают файл в изолированной виртуальной среде, анализируют действия, которые он совершает в системе, и выдают вердикт о том, безопасен этот файл или нет.
Уже 18 апреля пройдет онлайн-запуск PT Sandbox 5.0 — новой версии сетевой песочницы от Positive Technologies, которая учитывает особенности бизнеса: IT-инфраструктуру, скорость процессов и развития.
Дата проведения:
18 апреля 2023 г., | 14:00 (МСК)
Регистрация
#конференция #апрель
@InfoBezEvents
Ростелеком-Солар:
Вебинар "Как автоматизировать поиск уязвимостей с помощью SAST и DAST: пример уязвимости SSRF"
Поиск уязвимостей порой разжигает азарт, но всё же приятнее, когда процессы автоматизированы.
На вебинаре расскажем, как это сделать на примере уязвимости SSRF из OWASP Top 10.
Детально разберём, как она выглядит в исходном коде, чем опасна и как её обнаружить с помощью статического и динамического анализа кода.
Дата проведения:
19 апреля 2023 г. | 14:00 (МСК)
Регистрация
#вебинар #апрель
@InfoBezEvents
Лаборатория Касперского:
Вебинар "Kaspersky SD-WAN 2.0"
Ещё больше возможностей для обеспечения надёжности и безопасности вашей распределённой сетевой инфраструктуры.
На вебинары эксперты по сетевой безопасности расскажут о:
• программном подходе SD-WAN – что это, зачем и каким отраслям нужен (спойлер: практически всем)
• выгодах от внедрения Kaspersky SD-WAN
• связи SD-WAN с сетевой моделью SASE (Secure Access Service Edge)
Дата проведения:
13 апреля 2023 г., | 11:00 (МСК)
Регистрация
#вебинар #апрель
@InfoBezEvents
ГК "ЦИБИТ":
Вебинар "Развитие кадрового потенциала в области информационной безопасности"
• Почему важно формировать информационную гигиену и осведомленность персонала в сфере информационной безопасности?
• Как государство решает проблему кадров в области защиты информации?
• Какие два вектора развития в этом вопросе есть у российского бизнеса?
• Сколько сегодня стоит специалист по информационной безопасности?
Во время вебинара эксперты обсудят вопросы формирования культуры информационной безопасности на предприятии, меры государственной поддержки в рамках решения проблемы дефицита специалистов и наращивания кадров для цифровой экономики. Кроме того, поговорим о тенденции роста зарплат и текущей ситуации на рынке труда в сфере ИБ.
Дата проведения:
13 апреля 2023 г., | 16:00 (МСК)
Регистрация
#вебинар #апрель
@InfoBezEvents
VII ежегодная конференция "Технологии информационной безопасности" 2023
Участников ждёт ещё больше докладов от ведущих российских производителей решений кибербезопасности и выставочная зона, где можно буквально "пощупать" интересующие ИБ-решения от таких вендоров как Инфотекс, Конфидент, AstraLinux, Positive Technologies, UserGate, Security Vision, Аладдин Р.Д., Айдеко и др.
В этом году мы решили разбавить теорию практикой. Технические специалисты компании АйЭсТи проведут мастер-классы по продуктам Positive Technologies.
В программе конференции:
• импортозамещение в ИБ;
• безопасность КИИ, персональных данных, работы на удалёнке;
• обучение, повышение квалификации и профпереподготовка в сфере ИБ и т.д.
Для тех, кто не сможет участвовать очно, будет доступна онлайн-трансляция.
Дата и место проведения:
13 апреля 2023 г.,
г. Самара, гостиница Holiday Inn
Подробности и регистрация
#конференция #апрель
@InfoBezEvents
Стажировка "Школа по информационной безопасности ВТБ"
В ВТБ стартовал набор на стажировку по ИТ-программе в рамках школы ИБ.
Оплачиваемая стажировка с образовательной программой по направлению информационной безопасности. Программа сочетает в себе интенсивное обучение в области обеспечения информационной безопасности, а также изучение технологий защиты банковских систем с применением их на практике.
Приём заявок: до 27 апреля
Место проведения: г. Москва
Подробности и регистрация
#стажирвка #апрель
@InfoBezEvents
Обучающая программа в Digital Security "Summ3r 0f h4ck 2023"
Приглашаем на традиционную летнюю обучающую программу Summ3r 0f h4ck.
Она пройдет c 3 июля по 31 августа 2023 года в нашем офисе в Санкт-Петербурге исключительно в оффлайн-формате.
Обучающая программа в этом году будет оплачиваемой.
Прием заявок продлится до 30 апреля (включительно).
Каждый год мы составляем для наших стажеров интенсивную программу лекций. Что точно оценят студенты – здесь практика не уступает теории: в программе будут и рабочие инструменты, и кейсы из опыта Digital Security.
Сотрудники отдела аудита защищённости (aka пентестеры) подробно рассмотрят наиболее частые веб-уязвимости и механизмы, на которых строится безопасность веб, порекомендуют полезные инструменты в этой области и расскажут о работе с ними. Также вас ждут такие темы, как повышение привилегий в Linux- и Windows-системах, Active Directory, специфичные Android-уязвимости и многое другое.
В программе предусмотрены 2 этапа: обучающий и практический.
• На первом решаем лабораторные, пробуем писать отчеты, слушаем лекции, разбираем, что можно, а что нельзя делать на проектах.
• Для перехода с первого на второй этап необходимо пройти внутренний экзамен. После этого у вас будет возможность попробовать себя в работе над реальными проектами в составе наших команд.
Подробности и регистрация
#стажировка #апрель
@InfoBezEvents
TAdviser:
Конференция "IT Security Day 2023"
На конференции предполагается обсудить ряд актуальных вопросов:
• Геополитический и глобально-экономический контекст вновь изменился. Каким образом эти изменения сказались на угрозах информационной безопасности, которые необходимо учитывать каждому предприятию? Анализ актуальных угроз ИБ и их влияние на создание/усиление систем защиты.
• Пришла ли пора смены базовой парадигмы информационной безопасности в виде "неприступной крепости" с эшелонированной обороной?
• Последствия ухода с российского рынка глобальных ИБ-вендоров. Новые возможности и новые вызовы для российских разработчиков и поставщиков. Импортозамещение и технологический суверенитет в области информационной безопасности.
• Специфика сегодняшних DDoS-атак. Наиболее популярные вирусы и зловреды. Способы и средства защиты.
• Целевые APT: инструментарий злоумышленников и ответы профессионалов из сферы кибербезопасности.
• Зловредный код. Методологии и инструменты для обеспечения безопасной разработки программного кода. Реализация концепции DevSecOps.
• Риски использования свободного ПО и способы их ликвидации.
• Осведомленность об уровне и характере актуальных киберугроз. Извлечение данных, полезных для оценки угроз, из окружающего информационного пространства. Технологии OSINT.
• Защита корпоративных данных и личных данных клиентов от компрометации. Выявление зловредных инсайдеров и предотвращение утечек данных и документов.
• Консолидация данных и знаний об угрозах и инцидентах. Эволюция аналитических подсистем решений ИБ. Поддержка принятия решений службой ИБ. Рекомендательные сервисы. Поддержка внутренних расследований.
• Управляемые сервисы ИБ. Когда департаменту ИБ не стоит брать всю ответственность за киберзащиту на себя.
• Опыт реальных внедрений. Лайфхаки ИБ-аналитиков. Результаты для бизнеса.
Дата и место проведения:
26 апреля 2023 г., | г. Москва
Подробности и регистрация
#конференция #апрель
@InfoBezEvents
Инфосистемы Джет:
CyberCamp Meetup "DevSecOps"
DevSecOps как бездонный океан: охватывает множество направлений, подходов и практик.
На митапе вас ждет незабываемое приключение! Наше плавание начнется с обзорной экскурсии по DevSecOps. Пришвартуемся на острове композиционного анализа. Пройдем между Сциллой и Харибдой защиты контейнеров и мобильных приложений, а затем отправимся исследовать другие направления DevSecOps.
Вас ждут шесть докладов от инженеров и разработчиков решений по DevSecOps, три практических задания на платформе киберучений — и подарки для тех, кто справится с ними лучше всех.
В программе:
• Путь самурая: фреймворк безопасной разработки
• Мифы и факты о цепочке поставки программного обеспечения
• Актуальные уязвимости в мобильных приложениях в 2022 году
• Введение во взлом веб-приложений. Как создать безопасное ПО
• Классификация и систематизация средств безопасности для Kubernetes
• Опыт построения AppSec-процессов в крупных корпорациях
а также три традиционных практических задания на платформе киберучений. Попутного ветра!
Дата проведения:
20 апреля 2023 г., | 11:00 (МСК)
Регистрация
#meetup #апрель
@InfoBezEvents
Anti-Malware:
Онлайн-конференция AMLive "Технологии и продукты оснащения SOC: version 2023"
В прямом эфире AM Live с ведущими экспертами обсудим опыт построения корпоративного центра обнаружения и реагирования на кибератаки (SOC — Security Operation Center). Как правильно оснастить или модернизировать SOC, какую технологическую платформу выбрать и как оптимально выстроить необходимые процессы в 2023 году.
Дадим советы, как повысить эффективность работы существующего SOC по обнаружению инцидентов, реагированию и снижению финансовых издержек для бизнеса.
Ключевые вопросы:
• Проектирование SOC
• Эксплуатация и повышение эффективности работы SOC
• Прогноз развития рынка SOC
Дата проведения:
12 апреля 2023 г., | 11:00 (МСК)
Подробности и регистрация
#конференция #апрель
@InfoBezEvents
🎫 Мы начинаем продажу билетов на Positive Hack Days 12! Киберфестиваль пройдет в Парке Горького 19–20 мая.
Если вы хотите принять участие в его традиционной части, где будут выступления отечественных и зарубежных гуру по ИБ, закрытые и открытые круглые столы с участием лидеров мнений, мастер-классы известных экспертов, а также кибербитва Standoff, то необходимо приобрести билет.
До 8 апреля для ранних пташек билеты доступныпо специальной цене! Поторопитесь, их количество ограничено 😉
Посетить остальные пространства киберфестиваля все желающие смогут бесплатно.
🧑💻🔥🎊
😍 Запустили CFP. Standoff Talks будет 14 мая
Перед PHDays вновь соберёмся в уютном московском лофте, чтобы послушать крутые доклады от матёрых спецов в инфосеке. Вовсю готовим для вас третий митап Talks и открываем Call For Papers ➡ cfp.standoff365.comВ этот раз мы хотим углубиться в тему багбаунти и послушать больше разноплановых докладов о багхантерском опыте и опыте проведения багбаунти от компаний, поэтому такие заявки будут в приоритете.
Несмотря на это, по-прежнему ждём и технические доклады с ресёрчами, байки про инфосечную рутину специалиста red и blue team, а также рассказы про подготовку и участие команды в Standoff.
⏰ Заявки принимаем до 23 апреля → cfp.standoff365.com Регистрацию слушателей откроем в апреле, трансляция будет.
Positive Technologies:
Вебинар "PT NAD против Cobalt Strike и Brute Ratel C4"
Фреймворки Brute Ratel C4 и Cobalt Strike активно используются злоумышленниками для проведения атак. Атакующие используют эти инструменты, чтобы скрыть свою активность на конечных точках, обходить антивирусы и EDR-агенты. Обнаружить взлом помогают системы класса NTA.
На вебинаре эксперты:
• Расскажут о сложностях обнаружения взлома с использованием популярных фреймворков.
• Покажут, как PT NAD обнаруживает взлом сети.
Дата проведения:
6 апреля 2023 г., | 14:00 (МСК)
Регистрация
#вебинар #апрель
@InfoBezEvents
1-й Каспийский форум информационной безопасности "ИНФОФОРУМ-АСТРАХАНЬ"
Участники Инфофорума - высоко профессиональная аудитория, в составе которой представители регуляторов, федеральных и региональных органов власти, отвечающие за вопросы информатизации, развитие новых электронных сервисов, услуг связи и обеспечение информационной безопасности, а также известные эксперты, крупные российские производители и интеграторы безопасных информационных решений.
Дата и место проведения:
25-28 апреля 2023 г., | г. Астрахань
Подробности и регистрация
#конференция #апрель
@InfoBezEvents
Онлайн-конференция "Ростелеком-Солар"
12 апреля в 17:00 проведём онлайн-конференцию, на которой анонсируем запуск межсетевого экрана нового поколения Solar Next Generation Firewall.
Присоединяйтесь, чтобы узнать, какой должна быть реальная альтернатива иностранным межсетевым экранам.
Дата проведения:
12 апреля 2023 г. | 17:00 (МСК)
Регистрация
#конференция #апрель
@InfoBezEvents
Anti-Malware:
Онлайн-конференция AMLive "Стратегия защиты от целевых атак 2023"
В прямом эфире AM Live с ведущими экспертами проведем анализ ландшафта целевых атак, мотивации киберпреступников, техник и тактик атакующих на примере известных инцидентов. Поделимся информацией с полей и расскажем, как выстраивать стратегию эффективного противодействия целевым атакам в непростых геополитических и экономических условиях.
Как увеличить шансы предотвращения, раннего обнаружения и своевременного реагирования на такие атаки? Дадим рекомендации по настройке процессов информационной безопасности и набору технических средств.
Ключевые вопросы:
• Целевые кибератаки в 2023 году
• Как правильно защищаться от целевых атак
• Прогноз эволюции целевых атак и технологий защиты
Дата проведения:
5 апреля 2023 г., | 11:00 (МСК)
Подробности и регистрация
#конференция #апрель
@InfoBezEvents
🤵 Мы запускаем бесплатный образовательный проект «#Агент250»!
Он стартует уже в среду, 5 апреля, и будет проходить в форматеонлайн-встреч, разработанных специально для заместителей генеральных директоров (ЗГД) по ИБ.
Такая должность в течение прошлого года появилась во множестве организаций в соответствии с Указом Президента России № 250, который затрагивает до 95% российской экономики или полмиллиона организаций.
👨🎓На серии вебинаров вы сможете разобраться в том, что такое результативная ИБ и как ее построить в организации (будь то небольшой бизнес или государственная организация), а также изучить набор шагов для выполнения задач, сформированных Указом № 250.
Онлайн-встречи будут проходить в формате диалога экспертов Positive Technologies и приглашенных ЗГД из российских компаний. Темы вебинаров:
➡️ «Вводный инструктаж: примеры инцидентов в разных отраслях экономики, последствия, ущерб. Как определить недопустимые для бизнеса события»;
➡️ «"В поисках смысла": как правильно разговаривать со службами ИТ и ИБ, чтобы реализовать результативную кибербезопасность»;
➡️ «Собственный отдел ИБ или аутсорсинг: кто должен отвечать за кибербезопасность»;
➡️ «Как повысить защищенность компании. Дорожная карта: базовые защитные меры, компьютерная гигиена, правильная постановка задач отделам ИТ и ИБ, метрики»;
➡️ «Указ № 250: цели регулятора, неизбежные вызовы и как на них отвечать».
Участники всех вебинаров получат сертификат о прохождении обучения. Зарегистрироваться на первую онлайн-встречу можно прямо сейчас на нашем сайте.
#PositiveTechnologies #Агент250
Аладдин Р.Д.:
Вебинар "Релиз JaCarta Management System 4.1"
Встречайте релиз крупного обновления JaCarta Management System.
В фокусе внимания:
• Работа с каталогами пользователей AD и FreeIPA
• Работа с удостоверяющими центрами MSCA, AeCA, DogTag
• Полная поддержка SecurLogon на Windows и Linux
• Кроссплатформенный клиент JMS
• Полнофункциональный сервер аутентификации 2FA (JAS) на платформе Linux
• Аутентификация в ОС Windows и Linux с использованием:
- цифровых сертификатов
- одноразовых паролей (OTP, PUSH, SMS)
- профилей SecurLogon на электронном ключе
•Встроенные отчеты
•Web-интерфейс серверного агента JMS
•Другие функциональные особенности версии 4.1
Дата проведения:
6 апреля 2023 г., | 11:00 (МСК)
Регистрация#вебинар #апрель
@InfoBezEvents