Positive Events
описание
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
6 098
подписчиков
Охват к подписчикам
40,8%
ERR
Реакции к просмотрам
0,57%
300 на 21 постов
Пересылки к просмотрам
0,92%
481
Постов в день
0,1
всего 21
Где отзываются чаще
доля реакций к просмотрам- 23 июл.Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь Если вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по runtime security, безопасности контейнеров и Kubernetes. Берите толковых пацанов или девчонок. Не больше пятерых. Расследуйте события безопасности в кластерах. Придете один — тоже вариант. Соберем команду на месте. На играх без правил — играйте без правил. С правилами — по правилам Тема такая: сначала регистрация на Standoff 365. Сделайте это сейчас. Не завтра. Сейчас. В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как в бою игре: 🟢 На изи — ищите событие стандартными фильтрами. 🟡 На нормале — добавьте аналитику, контекстный поиск и дополнительные атрибуты. 🟣На харде — создайте или измените политику мониторинга. Для тех, кто не в теме: *Runtime Radar — наше опенсорсное решение для защиты контейнеров и мониторинга в реальном времени. Недавно рассказывали, как работает. Справитесь — шлите все нашим экспертам. Они проверят все. Вообще все. И выберут лучших. Кто победил — тот и победитель. Без вариантов Хакатонить можно где угодно. Под одеялом. В домике в лесу. В хипстерской кофейне. Стоя на двух грузовиках. Но финал — только в офисе Позитива. 14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведем время. Если участвуете — значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero. Я сказал (с) Json S. @Positive_Technologies1,40%
- 11 авг.Идете на OFFZONE? Мы — да Эксперты Позитива подготовили восемь мощнейших докладов: о реверс-инжиниринге сложнейших чипов и микроконтроллеров, собственном инструменте IPAHound — от пентестеров для пентестеров, атаках на ИИ-агенты и ошибках одной восточноазиатской APT-группировки. Заранее отмечайте ❤️ и добавляйте в «Избранное» интересные для себя выступления, чтобы их не пропустить. А если выбирать некогда — мы уже сделали это за вас: добавляйте подборку и обязательно приходите послушать. Подробнее о каждом выступлении рассказываем здесь 👇 20 августа 11:00 — «HеREALная безопасность — обходим защиту чипов Realtek с помощью FI и SCA» Доклад для тех, кто все еще верит, что hardware — это black box, а значит безопасно. Павел Иванников и Юрий Мищенко, специалисты R&D‑центра Positive Labs расскажут, как при помощи осциллографа и side‑channel‑атак превратить исследование чипа в «легкую» прогулку по коду, даже если это black box. 14:00 — «Девиртуализация Warbird с помощью LLVM» Приглашаем всех, кому интересны современные подходы к девиртуализации. Павел Максютин, ведущий специалист отдела экспертизы PT Sandbox, расскажет об устройстве виртуальной машины Warbird (технологии Microsoft для защиты кода и DRM в Windows) и о том, как ему удалось ее сломать с помощью бинарной трансляции и LLVM. 16:10 — «Et tu, OpenCode: как злоумышленники атакуют агенты и выманивают ваши секреты» Наступление эры агентских систем «подарило» злоумышленникам новые векторы атак на пользователей. Чего они этим добиваются, и какие новые техники в отношении ассистентов и агентов используют киберпреступники, расскажет Станислав Раковский, руководитель группы Supply Chain Security. Приятный бонус — практическая проверка того, насколько безопасно использовать ревью коммитов на основе опенсорсных и коммерческих LLM. 17:00 — «Это мое железо: получаем контроль над Secure Boot через SecureEngine в SoC CIX P1» Выступление для тех, кто хочет хорошо разобраться, как устроены Secure Boot в современных системах. Эксперт Positive Labs Никита Фирсов поделится личным опытом анализа и эксплуатации загрузчиков и проведет детальный разбор исследования Secure Boot на SoC CIX P1 — от старта до эксплуатации. 18:15 — «Пароли на вынос: Yandex Browser, DPAPI и NetExec» Раньше пентестерам приходилось размещать дополнительные утилиты на хосте, чтобы удаленно извлекать сохраненные пароли из «Яндекс Браузера». Павел Ляпин, старший специалист отдела наступательной безопасности, создал авторский open‑source‑модуль для NetExec, который решает эту проблему. Он поделится подробностями, покажет синим командам готовые индикаторы и корреляционные правила, а также расскажет, почему так важно использовать мастер-пароль. 21 августа 11:00 — «Китайские клоны STM32: перекуем старые баги на новые» О своем исследовании защиты от считывания прошивок в микроконтроллерах производства Puya Semiconductor и найденном баге, позволяющем считывать прошивку без сложных атак fault injection, расскажет Александр Белов, эксперт Positive Labs. 14:00 — «IPAHound. Идем по ребрам в FreeIPA» Пора обсудить IPAHound — появившийся в мае инструмент для анализа безопасности и поиска ошибок в настройках прав и привилегий в домене FreeIPA. Михаил Сухов, старший специалист red team R&D, в своем докладе на примерах разберет особенности эксплуатации некоторых ребер и доверия между AD и FreeIPA. 16:30 — «Дочирикались» Название доклада относится к одной восточноазиатской группировке, которая атаковала цели в Южной Азии и Европе, внедряя на взломанные легитимные сайты вредоносный JS, подменявший страницы фейковой установкой сертификата и загружавший ранее неизвестный бэкдор. Максим Шаманов и Александр Бадаев — специалисты TI-департамента PT ESC, расскажут о серьезных OPSEC‑ошибках, которые допустили злоумышленники. Выбирайте, что вам интересно, и до скорой встречи! #PositiveЭксперты1,15%
- 12 февр.Как получить доступ ко всему: реверс-инжиниринг 😎 У нас важный анонс: мы сняли первый в мире научно-популярный фильм о реверсе и приглашаем вас на его премьеру в Москве! Это документальное кино о том, как люди учатся понимать внутреннее устройство сложных технологических систем, разбирая их по частям. Ведь только так можно получить ключ и к сути вещей, и к замыслам их создателей — по сути, ко всему. В фильме мы с интересом и любовью рассказываем о развитии реверса за последние 100 лет — от промышленности после Первой мировой и больших ЭВМ до ИИ и «киберпанка, который мы заслужили» в ближайшем будущем. Трейлер прикрепили к посту и добавили на Rutube. В проекте приняли участие практики и исследователи из Positive Technologies, «Лаборатории Касперского», Т-Банка, «Иви», SR Space, Музея криптографии, «Росатома», Elverils, интернет-проекта «Я помню» и другие неравнодушные люди и организации. Премьерные показы пройдут 27 и 28 февраля, и у нас есть 30 пар билетов, которые мы хотим подарить вам (не больше двух в одни руки) 🍿 Все гости показов не только первыми увидят кино, но и смогут посетить специальные экскурсии по фиджитал-пространству проекта Кибердом с тематическими инсталляциями — Музеем истории реверса и «Лабораторией реверсеров». 🎫 Как получить билет? Мы решили пойти по простому пути и разыграть их с помощью рандомайзера. Поэтому просто нажимайте кнопку «Участвую!» под этим постом, а 19 февраля в 17:00 мы объявим победителей. Если выиграть билет или приехать в Москву на премьеру не получится, не расстраивайтесь: скоро фильм можно будет бесплатно посмотреть в стриминговых сервисах. @Positive_Technologies1,08%
- 4 мар.Всем привет! Следующий Positive Hack Days Fest пройдет в 2027 году, в этом году киберфестиваля не будет. Почему мы приняли такое решение Каждый новый PHDays — это вызов для всей нашей команды: сделать его круче, чем он был годом ранее. Этот PHDays должен был стать 15-м по счету — юбилейным, и поэтому он особенно важен для нас. Во время подготовки возникли сложности с местом его проведения — в связи с реконструкцией «Лужников» и всех крупных парков, которые могли бы нас принять. Это не позволило бы нам построить все те тематические зоны и полноценно воплотить идеи, которые мы для вас подготовили. Мы изучили все возможности, но поняли, что в этих условиях сделать великолепно не получится, а на меньшее мы не готовы. Поэтому мы решили взять перерыв и провести юбилейный PHDays в 2027 году — на новой площадке, независимо от внешних факторов. И сделать его таким, каким мы и задумываем. Спасибо за понимание, ваша команда @PHDays.0,92%
- 19 маяОбъявляем 30 мая Днем технологий! Решили участвовать в Московской неделе предпринимательства не просто так, а с собственным праздником. Так что Дню окрошки и Дню сварщика придется подвинуться или присоединиться 😏 Праздновать будем в кластере «Ломоносов», а как именно — сейчас расскажем. 🕺Лекции и концерт Во дворе мы построим научпоп-сцену, где спикеры простым и понятным языком будут рассказывать об ИИ, кибербезопасности и карьерном пути в ИТ. На первом этаже кластера расположится Школа кибербезопасности Движения Первых, где пройдут мастер-классы, квизы и игры, в которых можно будет дать отпор интернет-мошенникам и узнать больше о киберграмотности. Вечером на большом экране мы покажем документальный фильм «Как получить доступ ко всему: реверс-инжиниринг», созданный вместе с ведущими компаниями и экспертами отрасли. В 19:30 всех зрителей ждет концерт, на котором выступят Найк Борзов, Яна Крапива и тима ищет свет. 👨🎓 Место силы для студентов Организуем отдельный трек «Твой старт: от обучения к карьере», во время которого эксперты хайтек-индустрии поделятся опытом и расскажут о своих проектах, актуальных профессиях, ожиданиях работодателей и навыках, которые сейчас востребованы в индустрии. Об учебе, карьере и требованиях индустрии можно будет поговорить на стендах ведущих учебных заведений столицы: МГТУ им. Н. Э. Баумана, НИУ ВШЭ, МТУСИ, МАИ, Финансовый университет при Правительстве РФ и других. Для тех, кто уже учится или работает в ИТ, пройдет олимпиада по программированию. Задачи можно будет решать самостоятельно или с помощью ИИ — на выбор. Победителей ждут призы. 👨💼 Встречи для бизнеса Организуем отдельный трек для тех, кто по-настоящему хочет защитить свое дело от кибератак. Наши эксперты расскажут об угрозах для малого и среднего бизнеса, базовой защите от них, правилах информационной безопасности и типичных ошибках. ИТ-предпринимателей ждет встреча с лидерами отрасли и представителями города, где можно будет узнать, как развивается технологический бизнес в столице и какие меры поддержки доступны уже сейчас. Здесь же московский инновационный кластер «Техлаб Москва» представит новую программу разработки наукоемких ИИ-продуктов под запросы крупного бизнеса и расскажет, как принять в ней участие. Чтобы попасть на любую часть программы, регистрируйтесь на сайте Московской недели предпринимательства. @Positive_Technologies0,74%
- 29 маяДавно не отрывались под любимые треки на свежем воздухе? Пора это исправить! Вход свободный! Мы придумали классный способ завершить субботу и наш День технологий 30 мая. После полезного — научпоп-лекций, треков для предпринимателей и студентов — приглашаем вас вместе с друзьями и близкими на концерт. Он пройдет на сцене во дворе кластера «Ломоносов». Если хотите прийти, не забудьте зарегистрироваться на сайте Московской недели предпринимательства. Лайн-ап: ⭐️ Найк Борзов — легенда русского рока, автор хитов «Лошадка», «Последняя песня», «Верхом на звезде», «Одна она» и других (предположите в комментах, какие из них прозвучат на концерте). ⭐️ Яна Крапива — исполнительница, соединяющая в своих песнях фолк-мотивы, иронию, чувственную лирику и смело экспериментирующая с жанрами: в ней есть и рок-энергетика, и легкость поп-звучания. ⭐️ тима ищет свет — инди-проект Тимофея Якимова, который за несколько лет стал одним из ключевых имен русскоязычной независимой сцены. Стартуем в 19:00. Разогреемся квизом от «СберСтрахования», а дальше будем петь... Не опаздывайте, если хотите успеть поплакать на «Волне» или покричать, что везет лошадка в своей тележке. @PHDays0,71%
- 26 мая 2024 г.🔤🔤 О чем говорят женщины? Или точнее... О чем говорят женщины из ИБ? Positive Hack Days Fest 2 26 мая | с 11:00 до 17:00 Лужники | Зал "Пульсар" Уникальные, беспрецедентные 4 трека с участием Женсовета По ИБэ Приходите: 🌸 Познакомиться с Женсоветом по ИБэ (вы наверное уже слышали про него, но нас уже более 200 человек) 💖 Поддержать девочек-экспертов; 🌷 Пообщаться вживую с крутыми экспертами 💗 Записать видео в мобильной студии Global Digital Space #GDS #женсоветапоИБэ #PHD20,68%
- 18 мая«Давайте после майских» наступило, и мы рассказываем, где в ближайшее время можно послушать выступления позитивных спикеров Будем говорить о детектировании вредоносного трафика с помощью MLOps-схем, о влиянии киберинцидентов на отчетность и о техниках, позволяющих ВПО под Android уходить от детекта. 22 мая, 11:00 — выступление «Гибкий и безопасный ML вслепую: как построить MLOps-систему в условиях on-premise и zero data access» на «ДевФест 26» О том, как нам удалось выстроить MLOps-систему вокруг решения по детектированию трафика с повышенным вниманием к ложным срабатываниям, не имея непосредственного доступа к данным пользователей в силу on-prem-поставки, расскажет Игорь Кабанов, специалист группы анализа файлов и уязвимостей. И не только расскажет, но и продемонстрирует всю схему поэтапно. 22 мая, 13:40 — доклад «Когда киберинцидент ломает не ИТ, а отчетность», который Алексей Лукацкий прочитает на практической конференции «МСФО и управленческий учет — 2026» 28 мая — управленческая игра «Совет директоров в киберкризис» на Digital CorpDay Каждый из участников — член совета директоров компании, которая только что пережила серьезную кибератаку. Их задачей будет вникнуть в детали инцидента, спасти репутацию организации и предотвратить финансовый кризис в ней. О том, какие последствия повлечет за собой каждое решение игроков, удачными они окажутся или нет, на примере реальных кейсов продемонстрирует Алексей Лукацкий. 30 мая, 17:00 — лекция «Спрятаться у всех на виду: как современные вирусы под Android избегают декомпиляции, анализа и изучения кода» на CodeFest Поговорим о техниках, которые позволяют ВПО под Android ускользать от анализа в песочницах, антивирусах, декомпиляторах и в самой ОС. Павел Васильев, руководитель группы экспертов по Android, расскажет, за счет чего разработчикам зловредов удается достигать такого эффекта. Ждем вас на выступлениях, если вы собираетесь на любую из конференций. #PositiveЭксперты0,60%
- 18 июн.без подписи0,60%
- 9 июл.🌟 Даже если вы в отпуске в июле, это не помешает послушать выступления наших экспертов, тем более, их не так много В этот раз будет и практика, и теория: от базового минимума кибербезопасности до применения ИИ-агентов и развития навыков в Rust++. 11 июля, 12:30 приглашаем вас на Летний ProIT Fest, где вы сможете прокачать свои хард-скилы в Rust++, благодаря выступлению Ивана Кривошеева, руководителя группы разработки средств сканирования, «Куда дошел прогресс в Rust и о чем предпочли не думать?». 16 июля, 12:30 встречаемся на на Петербургском цифровом форуме, где Алексей Лукацкий проведет мастер-класс по кибербезопасности в рамках практической сессии «От фишинга до программ-вымогателей. Путешествие на карте Киберугроз». 17 июля ждем вас на фестивале Лето в КиберКэмпе 13:45 — вы узнаете, без чего никак нельзя обойтись тем, кто заботится о своей кибербезопасности, из доклада «Это базовый Киберминимум» от главного архитектор стратегических проектов Алексея Егорова и его коллеги из «Инфосистемы Джет» Александра Гобачева. 14:25 — о том, как «не огрести» за действия своего ИИ-агента, расскажет Алексей Лукацкий. 16:15 — поговорим об эволюции кибербезопасности и влияющих на нее факторах во время доклада «Как непрерывные атаки меняют подход к ИБ» от руководителя образовательных программ Positive Education Анастасии Федоровой и Елены Агеевой («Инфосистемы Джет»). 16:50 — раскрывая тему «ИИ в ИБ: осваивай или отстанешь», Иван Булавин, директор по продуктам платформы Standoff 365, расскажет о применении искусственного интеллекта на нашем киберполигоне. 17:20 — на практикуме «Анализ побочного канала зашифрованных соединений» Андрей Тюленев, старший специалист отдела обнаружения атак в сети, поделится, как это можно сделать на примере конкретных кейсов. Увидимся на июльских мероприятиях! #PositiveЭксперты0,51%
- 1 апр.🙂 Апрель оказался урожайным на мероприятия Собрали в одном посте все предстоящие выступления наших экспертов на разные темы: от использования ИИ в кибербезопасности и допустимости вайб-кодинга до управления угрозами и их актуального ландшафта. Уже завтра, 2 апреля, встречаемся на форуме Территория безопасности 11:20 — дискуссия «CISO 2026. планирование и стратегия. Что поменялось?» с участием Евгения Зубова, нашего технического директора. 12:10 — доклад «Охота на shadow it: поиск и сканирование ИТ-активов» от Семена Костромичева, лидера продуктовой практики продуктов по управлению активами. 12:20 — батл «Разговор с дьяволом. Управление угрозами. Зачем в 2026 покупать антивирус или какие угрозы в тренде?», в котором примут участие Алексей Лукацкий и Кирилл Черкинский, руководитель по развитию MaxPatrol Endpoint Security. 12:20 — технологическая сессия «Продуктовые решения. новинки 2026», на которой о PT Data Security расскажет Виктор Рыжков, руководитель развития бизнеса по защите данных. 14:40 — сессия «Управление уязвимостями, экспозициями и площадью атаки» с участием Александра Леонова, ведущего эксперта по управлению уязвимостями PT ESC, и Константина Маньякова, лидера продуктовой практики MaxPatrol Carbon. 17:15 — дискуссия «Сompliance management и hardening: как впихнуть невпихуемое», на которой экспертом выступит Олег Кочетов, лидер продуктовой практики продуктов для управления уязвимостями. 17:15 — мастер-класс «Как вас видят сверху: что CISO полезно понять про топ-менеджеров и советы директоров» от Алексея Лукацкого. 2 апреля, 12:00 — круглый стол «Кибербезопасность: угрозы, тенденции и технологии защиты» с участием Макара Ляхнова, Product Owner РТ EdTechLab, на конференции «Информбезопасность». 3 апреля, 17:00 — мастер-класс «Атакуем Kubernetes-кластер и расследуем собственное преступление» от Никиты Ладошкина, руководителя разработки PT Container Security, на DevOps Conf. 7 апреля, 10:20 — доклад «Безопасность современного и самого распространённого в отечественном нефтегазе американского ПЛК» от Кирилла Кутаева, специалиста направления анализа защищённости промышленных систем и приложений, на RUSCADASEC CONF. 8 апреля мы на конференции Data Fusion 9:30 — дебаты «Да или нет вайб-кодингу» с участием Владимира Кочеткова, руководителя направления исследований AppSec. 9:30 — сессия «Софта не будет: как агентный ИИ меняет архитектуру корпоративных систем», в которой участвует Алексей Лукацкий. 9 апреля, 17:35 — доклад «Налог на безопасность: чем мы платим за защиту Kubernetes и как сделать "налоговый вычет"» на Deckhouse Conf от Никиты Ладошкина, руководителя разработки PT Container Security. 13 апреля, 17:00 — сессия «Киберугрозы в эпоху ИИ: новый ландшафт безопасности» на форуме «ИИ: режим доверия», которую модерирует Алексей Лукацкий. 14 апреля наши эксперты будут на конференции K2 Cloud Conf 2026 13:00 — круглый стол «Кибербезопасность и облако», на котором выступит Виктор Еременко, лидер продуктовой практики PT NAD, а модерировать его будет Алексей Лукацкий. 15:30 — доклад «Неужели так просто найти хакера в сетевом трафике облака?» от Кирилла Шипулина, руководителя экспертизы PT NAD. 14 апреля, 15:00 — круглый стол «Решения Российского Альянса RISC V: от ЭКБ до КИИ ПАК» на конференции «Технологии без ограничений» с участием Алексея Усанова, руководителя направления исследования безопасности аппаратных решений. Также 14-15 апреля мы участвуем в форуме «ГосСопка», о котором скоро расскажем в отдельном посте, не переключайтесь 😏 #PositiveЭксперты0,46%
- 18 июн.😍 Собираетесь на Saint Highload++ и интересуетесь ИИ-агентами? Тогда не забудьте заглянуть 23 июня в 11:10 в Розовый зал на доклад «Безопасность AI-агентов: векторы угроз и механизмы защиты». Вы сможете взглянуть на AI-агентов как пентестер, узнать об их уязвимостях (вроде prompt-injection или supply chain), шаблонах и типах защиты, включая опенсорсные инструменты. Радда Юрьева, ведущий специалист отдела исследований технологий безопасности приложений, шаг за шагом проведет слушателей от незащищенного агента к укрепленному с примерами атак и фиксов, и расскажет, как остановить злоумышленников на стадиях разработки и поддержки. С доклада вы уйдете с алгоритмом аудита для своих LLM-агентов и четким пониманием, как сделать их защищеннее. Увидимся на Saint Highload++ 🤩 #PositiveЭксперты @Positive_Technologies0,43%