gram news
Positive Events channel avatar

Positive Events

@positiveevents

Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.

ProjectsRUTech

6,100subscribers

Open the Channel

Latest posts

  • Positive Events

    16 Sept, 10:25

    Собираетесь на конференцию SmartData? Мы — да!Чтобы вам не пришлось искать позитивных докладчиков в программе, коротко рассказываем, с чем идем на конфу. Обсудим стандарты трансформации данных, эволюцию аналитических СУБД и обнаружение хакеров при помощи ИИ. А еще попробуем решить актуальный спор между сторонниками вайбкодинга и поклонниками чистого кода.23 сентября14:15 — «Есть ли жизнь после dbt?»Уже долгое время dbt (data build tool) — стандарт для трансформации данных, но у него есть ограничения. Об альтернативных инструментах и перспективных проектах, которые могут прийти ему на смену, доклад Александры Поповой, главного инженера по работе с данными.15:30 — круглый стол «Эволюция аналитических СУБД — на какой стадии развития находится Greenplum и что идет ему на смену?»Обсуждение, во время которого эксперты без занудства и слайдов обсудят, стоит ли в 2026 году брать
    69643Open in Telegram
  • Positive Events

    16 Sept, 10:25

    683331Open in Telegram
  • Positive Events

    14 Sept, 13:05

    Как снять кино о сложной профессииРассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео».Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях.Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе.1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас».2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится.3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь,
    546video33211Open in Telegram
  • Positive Events

    11 Sept, 13:29

    Можно ли быть уверенными, что за вашей спиной ИИ-агенты уже не «сговорились» со злоумышленниками?Представьте: сидите вы, пишете промпт, генерируете код, а ваш цифровой помощник тем временем уже стал лучшим другом хакеров и оставляет для них лазейки 😱ИИ-агенты уже среди нас, и теперь главный вопрос: насколько мы можем им доверять и контролировать их? Особенно когда команды разработки внедряют их ради скорости, а ИБ-специалисты потом тушат пожары.Об этом и поговорят в своем докладе «Как пасти ИИ-агентов» на конференции E-Code наши эксперты Андрей Яковлев и Анастасия Истомина в это воскресенье, 13 сентября, в 12:30.Не ждите скучных лекций — доклад пройдет как битва красных и синих команд. С одной стороны — имитация реальной инфраструктуры с активными ИИ и внешними сервисами. С другой — атакующие агенты, привычные red team и реальные CVE, которые
    1,050video2211Open in Telegram
  • Positive Events

    9 Sept, 10:25

    🤔 Когда обфускация в Go реально работает, а когда надо поискать другие методы?Узнаете из доклада «Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf 11 сентября в 13:30.Это не просто сухая теория, а захватывающий производственный «детектив» о том, как команда разработчиков сервисов защиты данных под руководством тимлида Александра Леоновича (он кстати, и будет докладчиком) искала способ скрыть исходный код и пришла к Garble как к нужному для этого инструменту.Вы испытаете глубокое погружение во внутренности Go (AST и cmd/compile) и узнаете, какие именно манипуляции с кодом приводили к неожиданным сбоям. Поймете, как починить сломанный reflection и паники в рантайме, не отключая при этом защиту полностью.Докладчик честно поделится ошибками, которые всплыли уже на проде, расскажет реальные кейсы и бенчмарки и выдаст чек-лист, который
    1,220321Open in Telegram
  • Positive Events

    9 Sept, 10:25

  • Positive Events

    8 Sept, 11:20edited

    💼 💼 💼 💼 💼 — вот что мы приготовили для NetCase DayПять честных кейсов по сетевой безопасности от тех, кто не понаслышке знаком с PT Sandbox и PT NAD. Хотите посмотреть, что внутри? Встречаемся онлайн 10 сентября в 15:00.В этот раз главными действующими лицами станут компании, которые готовы поделиться реальными историями о том, как наши продукты каждый день помогают им защищать свою инфраструктуру.🌐 PT NAD и решение проблемы с качеством захвата трафика в сетевой организации.⌛️ «Песочница общего режима!», или Как «Вайлдберриз Банк» научил команды любить проверки ИБ при помощи PT Sandbox.🌐 Как PT NAD помог
    1,560video1243Open in Telegram
  • Positive Events

    7 Sept, 11:19

    Ищем тех, кто может и хочет рассказать про реальный AppSecЕсли это вы, зовем вас стать спикером первой позитивной конференции по безопасной разработке — Positive AppSec Conf, — которая пройдет 18 ноября в Кибердоме.На ней соберутся гуру безопасной разработки, практики DevSecOps и эксперты кибербеза. Будем обсуждать, как находить и устранять уязвимости, встраивать проверки в процессы разработки и защищать ПО уже после вывода в эксплуатацию.Если вам есть что сказать без воды, без «идеального плана» и «успешного успеха» — выбирайте подходящую тему и заявляйте доклад до 10 октября.На Positive AppSec Conf честно и по делу собираемся обсуждать:1️⃣ Когда уже нас заменит ИИ и мы будем только получать деньги?Разберемся, где нейросети реально облегчают жизнь, а где — генерируют новые задачи, которые никто не планировал.2️⃣ Какие AppSec-инструменты реально снижают риски, а какие —
    Image from a post by Positive EventsImage from a post by Positive Events
    2,890633Open in Telegram
  • Positive Events

    1 Sept, 13:34

    Наступила осень, а значит, самое время рассказать, где будут выступать наши эксперты в сентябреГеография выступлений широкая, как и список тем, — от Москвы до Филиппин. Будем говорить об анализе трафика и работе с данными, безопасности контейнеров, внедрении ML и защите ИИ-агентов. Подробности — ниже.2 сентября — доклад о подходах к анализу сетевого трафика на Cyberspace Security Forum (Таньцзинь, Китай)Анализировать терабайты трафика становится все сложнее. Нужны умные способы сокращать данные, автоматизировать рутину и искать главное без потери качества. Ксения Наумова, старший специалист отдела сетевой экспертизы, поделится практическими приемами масштабируемого анализа, которые ускоряют расследования и помогают не утонуть в сетевом шуме.5 сентября, 19:00 — Deep Tech Night, «ML „вслепую“: как построить MLOps‑систему в условиях on‑premise и zero data access»О том, как
    Image from a post by Positive EventsImage from a post by Positive Events
  • Positive Events

    11 Aug, 11:46edited

    Идете на OFFZONE? Мы — даЭксперты Позитива подготовили восемь мощнейших докладов: о реверс-инжиниринге сложнейших чипов и микроконтроллеров, собственном инструменте IPAHound — от пентестеров для пентестеров, атаках на ИИ-агенты и ошибках одной восточноазиатской APT-группировки.Заранее отмечайте ❤️ и добавляйте в «Избранное» интересные для себя выступления, чтобы их не пропустить. А если выбирать некогда — мы уже сделали это за вас: добавляйте подборку и обязательно приходите послушать.Подробнее о каждом выступлении рассказываем здесь 👇20 августа11:00 — «HеREALная безопасность — обходим защиту чипов Realtek с помощью FI и SCA»Доклад для тех, кто все еще верит, что hardware — это black box, а значит безопасно. Павел Иванников и Юрий Мищенко, специалисты R&D‑центра Positive Labs расскажут, как при помощи осциллографа и side‑channel‑атак превратить исследование чипа в «легкую»
    Image from a post by Positive EventsImage from a post by Positive Events
    7,7508211Open in Telegram
  • Positive Events

    23 Jul, 14:05

    forwarded from @positive_technologies

    Контейнеры видите? Я разгрузил защитил. Теперь ваша очередьЕсли вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по runtime security, безопасности контейнеров и Kubernetes.Берите толковых пацанов или девчонок. Не больше пятерых. Расследуйте события безопасности в кластерах. Придете один — тоже вариант. Соберем команду на месте.На играх без правил — играйте без правил. С правилами — по правиламТема такая: сначала регистрация на Standoff 365. Сделайте это сейчас. Не завтра. Сейчас.В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как в бою игре:🟢 На изи — ищите событие стандартными фильтрами. 🟡 На нормале — добавьте аналитику, контекстный поиск и дополнительные
    Image from a post by Positive EventsImage from a post by Positive EventsImage from a post by Positive Events
    1,540752Open in Telegram
  • Positive Events

    9 Jul, 15:05

    🌟 Даже если вы в отпуске в июле, это не помешает послушать выступления наших экспертов, тем более, их не так многоВ этот раз будет и практика, и теория: от базового минимума кибербезопасности до применения ИИ-агентов и развития навыков в Rust++.11 июля, 12:30 приглашаем вас на Летний ProIT Fest, где вы сможете прокачать свои хард-скилы в Rust++, благодаря выступлению Ивана Кривошеева, руководителя группы разработки средств сканирования, «Куда дошел прогресс в Rust и о чем предпочли не думать?».16 июля, 12:30 встречаемся на на Петербургском цифровом форуме, где Алексей Лукацкий проведет мастер-класс по кибербезопасности в рамках практической сессии «От фишинга до программ-вымогателей. Путешествие на карте Киберугроз».17 июля ждем вас на фестивале Лето в КиберКэмпе13:45 — вы узнаете, без чего никак нельзя обойтись тем, кто заботится о своей
    Image from a post by Positive EventsImage from a post by Positive Events
    2,16042111Open in Telegram
  • Positive Events

    18 Jun, 08:51edited

    😍 Собираетесь на Saint Highload++ и интересуетесь ИИ-агентами?Тогда не забудьте заглянуть 23 июня в 11:10 в Розовый зал на доклад «Безопасность AI-агентов: векторы угроз и механизмы защиты».Вы сможете взглянуть на AI-агентов как пентестер, узнать об их уязвимостях (вроде prompt-injection или supply chain), шаблонах и типах защиты, включая опенсорсные инструменты.Радда Юрьева, ведущий специалист отдела исследований технологий безопасности приложений, шаг за шагом проведет слушателей от незащищенного агента к укрепленному с примерами атак и фиксов, и расскажет, как остановить злоумышленников на стадиях разработки и поддержки.С доклада вы уйдете с алгоритмом аудита для своих LLM-агентов и четким пониманием, как сделать их защищеннее.Увидимся на Saint Highload++ 🤩#PositiveЭксперты @Positive_Technologies
    3,3904432Open in Telegram
  • Positive Events

    18 Jun, 08:51

    3,010952Open in Telegram
  • Positive Events

    10 Jun, 16:19

    forwarded from @positive_technologies

    Уже на следующей неделе проведем Product Backstage, где вы сможете заглянуть в закулисье реального кибербеза 😎Покажем, как наши команды проходят путь от идеи до продукта, как справляются с вызовами и сложностями разработки — и, конечно, представим новинки.Самые громкие анонсы, которые вас ждут:👾 Представим новую версию MaxPatrol Endpoint Security 10: быстрый старт с раскаткой агентов на все устройства компании за один день, контроль портов и приложений и мегафишку — PoC модуля «Антишифровальщик» для восстановления поврежденных файлов / 17 июня, 11:30🤖 Расскажем о PT Naira — ИИ-помощнике, который помогает быстрее разбираться в событиях, автоматизировать рутину и быстрее переходить к действиям. Он будет встроен в продукты Позитива, а на ивенте покажем его работу в MaxPatrol SIEM / 17 июня, 13:00🌤 Запустим Киберпогоду — платформу прогнозирования атак с интерпретацией рисков
    Image from a post by Positive EventsImage from a post by Positive Events
    2,13041Open in Telegram
  • Positive Events

    2 Jun, 12:07edited

    🍉 Наступило лето, а значит, самое время анонсировать, где послушать наших спикеров в июнеС завтра будем на ПМЭФ в Санкт-Петербурге, подробности ищите в нашем основном канале.3 июня с 9:00 встречаемся на Positive Tech Day в Екатеринбурге.Расскажем о наших новых и обновленных продуктах, обсудим автоматический пентест, перезагрузку SOC, прокачивание навыков защиты информации у сотрудников, то, как мы строим и развиваем киберразведку и многое другое.3 июня, 13:00 — дискуссия «Экосистемы: какие ниши в них есть и что в них создавать?» на Большом Дне Web3 и AI в Санкт-Петербурге.Какие новые продукты можно встроить в уже существующие экосистемы, предположит Сергей Соболев, старший аудитор отдела web3 безопасности Positive Technologies.4 июня, 17:00 — доклад «Экспериментируем с уязвимостями и средствами защиты ядра Linux с помощью kernel-hack-drill»
    Image from a post by Positive EventsImage from a post by Positive Events
    1,97051Open in Telegram
  • Positive Events

    29 May, 12:53

    Давно не отрывались под любимые треки на свежем воздухе? Пора это исправить! Вход свободный!Мы придумали классный способ завершить субботу и наш День технологий 30 мая. После полезного — научпоп-лекций, треков для предпринимателей и студентов — приглашаем вас вместе с друзьями и близкими на концерт.Он пройдет на сцене во дворе кластера «Ломоносов». Если хотите прийти, не забудьте зарегистрироваться на сайте Московской недели предпринимательства.Лайн-ап:⭐️ Найк Борзов — легенда русского рока, автор хитов «Лошадка», «Последняя песня», «Верхом на звезде», «Одна она» и других (предположите в комментах, какие из них прозвучат на концерте).⭐️ Яна Крапива — исполнительница, соединяющая в своих песнях фолк-мотивы, иронию, чувственную лирику и смело экспериментирующая с жанрами: в ней есть и рок-энергетика, и легкость
    Image from a post by Positive EventsImage from a post by Positive Events
    1,6004321Open in Telegram
  • Positive Events

    19 May, 08:55

    forwarded from @positive_technologies

    Объявляем 30 мая Днем технологий!Решили участвовать в Московской неделе предпринимательства не просто так, а с собственным праздником. Так что Дню окрошки и Дню сварщика придется подвинуться или присоединиться 😏Праздновать будем в кластере «Ломоносов», а как именно — сейчас расскажем.🕺Лекции и концертВо дворе мы построим научпоп-сцену, где спикеры простым и понятным языком будут рассказывать об ИИ, кибербезопасности и карьерном пути в ИТ.На первом этаже кластера расположится Школа кибербезопасности Движения Первых, где пройдут мастер-классы, квизы и игры, в которых можно будет дать отпор интернет-мошенникам и узнать больше о киберграмотности.Вечером на большом экране мы покажем документальный фильм «Как получить доступ ко всему: реверс-инжиниринг», созданный вместе с ведущими компаниями и экспертами отрасли.В 19:30 всех зрителей ждет
    Image from a post by Positive EventsImage from a post by Positive Events
    1,8105331Open in Telegram
  • Positive Events

    18 May, 08:34

    «Давайте после майских» наступило, и мы рассказываем, где в ближайшее время можно послушать выступления позитивных спикеровБудем говорить о детектировании вредоносного трафика с помощью MLOps-схем, о влиянии киберинцидентов на отчетность и о техниках, позволяющих ВПО под Android уходить от детекта.22 мая, 11:00 — выступление «Гибкий и безопасный ML вслепую: как построить MLOps-систему в условиях on-premise и zero data access» на «ДевФест 26»О том, как нам удалось выстроить MLOps-систему вокруг решения по детектированию трафика с повышенным вниманием к ложным срабатываниям, не имея непосредственного доступа к данным пользователей в силу on-prem-поставки, расскажет Игорь Кабанов, специалист группы анализа файлов и уязвимостей. И не только расскажет, но и продемонстрирует всю схему поэтапно.22 мая, 13:40 — доклад «Когда киберинцидент ломает не ИТ, а отчетность», который Алексей
    Image from a post by Positive EventsImage from a post by Positive Events
    1,8803331Open in Telegram
  • Positive Events

    15 May, 11:24edited

    👀 Скучали по выступлениям наших спикеров? Готовьтесь слушать их, начиная уже с этого воскресенья!17 мая в 12:00 зовем всех, кто будет на конференции C++ Russia, на доклад «Скрестить ежа с ужом».О том, как встраивать в C++ другие языки программирования и использовать его из этих языков, расскажет технический архитектор Владимир Цышнатий. Обсудим техническую сторону вопроса, случаи, в которых такое «скрещивание» действительно оправдано и необходимо, а также сложные аспекты на стыке языков.Присоединяйтесь!#PositiveЭксперты
    2,040331Open in Telegram