Positive Technologies
23.4K subscribers
2.42K photos
322 videos
1.9K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
加入频道
This media is not supported in your browser
VIEW IN TELEGRAM
Кибербезопасная страна

Цифровизация идет семимильными шагами: появляются новые устройства, сервисы и умные вещи, а спектр электронных услуг стремительно расширяется. Это удобно: ездить никуда не надо, можно открыть сайт и сделать все через интернет. Только часто в этой гонке об информационной безопасности задумываются в последний момент (либо вообще не думают о ней до тех пор, пока не случится какой-нибудь громкий инцидент).

Киберпреступления — серьезная угроза не только для рядовых пользователей: от хакерских атак регулярно страдают средний и крупный бизнес, целые отрасли промышленности и государственные органы.

Как сделать нашу страну кибербезопасной? Что такое кибериммунитет? Где и как проходит крупнейшая в мире кибербитва The Standoff между специалистами по ИБ и белыми хакерами?

Об этом и многом другом — в новом выпуске программы «Большой скачок»
Твой ковер у нас, Лебовски! 👀

Сможешь забрать его 23 августа после того, как рандомайзер выберет тебя в качестве победителя среди участников онлайн-запуска PT BlackBox, динамического анализатора приложений от Positive Technologies.

Зачем? На ковре опасные уязвимости, сможешь вытирать о них ноги, ведь в твоем приложении их нет. Или есть?

Тогда тебе точно нужно быть 23 августа в 14:00 на онлайн-запуске российского динамического анализатора — PT BlackBox.

Больше нет времени объяснять. Регистрируйся на трансляцию по ссылке💥
Forwarded from Positive Events
⚡️Уже через пару минут мы начнем первый The Standoff Talks

Программа митапа

11:00 Интро от организаторов
11:20 Виктор Зварыкин — Не делайте так, как мы
12:10 Артём Кадушко — Страх и ненависть в Bulba Hackers: как мы готовимся и участвуем в The Standoff

13:20 Роман Максимов — Абузим Zabbix заказчика, или Как бедолаге стать хозяином подконтрольных узлов
14:15 Константин Полишин — RedTeam страдания SOC'а

16:10 Денис Рыбин — О том как Privacy Sandbox веб сломал, но обещал починить
16:55 Вадим Шелест и Михаил Дрягунов — Breaking Red
18:20 Илья Шапошников — MSSQL: dump linked passwords
19:10 Магама́ Базаров — Cisco Nightmare. Дьявольский пентест сетей Cisco

Смотреть прямую трансляцию
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 Российский динамический анализатор приложений PT BlackBox к онлайн-запуску готов!

Подключайтесь к нашей трансляции через 15 минут, чтобы узнать, как устроен новый продукт Positive Technologies, а также кому и зачем нужен динамический анализ безопасности приложения (DAST).

Среди участников онлайн-запуска мы разыграем мерч компании 😎

Посмотреть трансляцию можно на сайте

На видео — управляющий директор, директор по продуктам Positive Technologies Денис Кораблев
Positive Technologies представила первый в России on-premise-сканер для динамического анализа приложений — PT BlackBox

👀 По данным нашего исследования, 91% веб-приложений подвержен утечке важных данных, а 72% уязвимостей веб-приложений связаны с ошибками в коде.

🚶‍♂️С учетом непростой ситуации на российском рынке, когда многие зарубежные ИБ-вендоры ушли, отечественные компании лишились возможности обеспечивать защиту приложений с помощью внедренных ранее иностранных DAST-продуктов. Решение в данной ситуации — продукт от российского ИБ-вендора.

◾️ PT BlackBox позволит организациям любого масштаба, в том числе сегмента large enterprise, повысить уровень защищенности приложений и эффективнее выстроить процесс безопасной разработки.

При этом PT BlackBox выполняет сканирование в два раза быстрее доступных на российском рынке DAST-решений, которые в основной массе являются open source.

💻 Установить продукт можно за 30 минут, за час внедрить в контур, а уже через 7 часов с начала сканирования начать работу по устранению уязвимостей.

▶️ PT BlackBox уже доступен для пользователей. Оставить заявку на бесплатный пилотный проект можно по ссылке.
🧑‍💻 Практика проведения расследований в 2022 году

Как в условиях непрекращающихся кибератак проводить расследование инцидентов информационной безопасности?

Как расставить приоритеты, не потратить ресурсы впустую, но и не пропустить что-то действительно важное?

Изменились ли цели проведения расследований в 2022 году?

Как оперативно очертить круг ресурсов, затронутых атакой?

Как использовать результаты расследований для обоснования бюджета на ИБ?

▶️ Эти и другие вопросы эксперты обсудят на спецэфире AM Live уже сегодня, в 11:00 (МСК).

Среди участников — Денис Гойденко, руководитель отдела реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies.

Зарегистрироваться на эфир можно по ссылке
В сентябре в России появится Национальный центр развития искусственного интеллекта. Он станет ключевой площадкой для поиска и анализа эффективных решений на базе ИИ. Центр также будет способствовать раскрытию компетенций более 2000 участников системы ИИ: исследовательских институтов, органов власти, технологических корпораций, сообществ и разработчиков.

Советник генерального директора Positive Technologies Артем Сычев считает эту инициативу своевременной: «Систематизация знаний и технологий в области ИИ необходима для выполнения государственных и социально значимых задач. Разработчики госсистем и других важных сервисов получат доступ к верифицированным, надежным и безопасным технологиям».

Подробнее о будущем центре — в материале ComNews
Позитивный OFFZONE. День первый

Уже сегодня исследователи Positive Technologies выступят в основной программе международной конференции по практической безопасности OFFZONE 2022:

12:00–13:00 (Track 1) — Станислав Раковский, специалист отдела исследования угроз экспертного центра безопасности (PT Expert Security Center), расскажет, какие методы сокрытия используют трояны на Python и как работает система их обнаружения;

12:00–13:00 (Finance.Zone) — Максим Костиков, заместитель руководителя отдела анализа защищенности приложений, выступит с докладом «Безопасность банкоматов для самых маленьких»;

15:00–16:00 (Track 1) — Филипп Никифоров, специалист отдела анализа мобильных приложений, продемонстрирует работу написанной им утилиты reFlutter.

Приходите послушать наших экспертов и загляните на наш стенд, где вас ждет еще серия мини-докладов, рассказ об итогах трех месяцев работы платформы The Standoff 365, конкурс Standoff Crash Camp для ее участников и крутой мерч.
Forwarded from IT's positive investing
Минцифры создаст реестр недопустимых нарушений кибербезопасности

Запустить реестр планируют уже до конца года, сообщил «Коммерсантъ». В него могут попасть недопустимые события ИБ, такие как взлом официальной страницы или рассылка ложных данных от имени организации.

Реестр призван помочь «повысить осведомленность» руководителей организаций, на которых с 1 мая лежит персональная ответственность за устранение киберинцидентов. Однако пользоваться им смогут все желающие организации.

💬 Советник генерального директора Positive Technologies Артем Сычев отмечает: «Минцифры стимулирует перенос внимания топ-менеджмента компаний от исключительно технических вопросов информационной безопасности к пониманию ее важности для основной деятельности. Это должно способствовать повышению реальной защищенности компаний в киберпространстве».

💬 Эксперт по информационной безопасности компании Positive Technologies Алексей Лукацкий рассказал, что сейчас компании направляют в Минцифры абстрактные формулировки о рисках безопасности, за которыми нет понимания проблемы.

По его словам, реестр даст возможность показать наглядно, от чего каждая компания должна защититься. Но важен не просто список, а верификация каждого события, его демонстрация: например, реальная остановка оборудования предприятия, после которой глава компании будет понимать, какой убыток он понесет и как можно защититься от угрозы, поясняет эксперт.

Подробнее о реестре — в материале «Коммерсанта»
Позитивный OFFZONE. День второй

В пятницу эксперты Positive Technologies вновь выступят в основной программе международной конференции по практической безопасности OFFZONE 2022:

12:00–13:00 (Track 1) — исследователи Александр Григорян и Даниил Колосков (PT Expert Security Center) представят свой обзор APT‑атак на российские компании в 2022 году. Они рассмотрят самые интересные атаки, тактики и техники злоумышленников, их инструментарий, включая образцы ранее неизвестного ВПО;

16:00–17:00 (Track 1) — Георгий Кигурадзе, специалист отдела анализа приложений, поделится результатами своего исследования безопасности 5G‑роутера компании OPPO и объяснит, как один маленький недочет позволил практически полностью нарушить безопасность устройства.

Не пропустите эти выступления и не забудьте про наш стенд, где вас ждет еще два мини-доклада, крутой мерч, а также завершение конкурса Standoff Crash Camp и награждение его победителей на главной сцене.
Мы отмечаем юбилей — Positive Technologies исполнилось 20 лет 🎉

Наша история началась в 1998 году, когда Дмитрий Максимов начал создавать сканер безопасности XSpider, и до 2003 года он был единственным его разработчиком. В 1999 году сканер начал распространяться бесплатно, а интерес превзошел все ожидания: пользователи скачали его более 300 тысяч раз!

В 2002 году Дмитрий, его брат Юрий Максимов и Евгений Киреев основали Positive Technologies и открыли первый офис в Москве. А уже в следующем году была запущена первая коммерческая версия XSpider.

🚀 Как мы изменились за 20 лет?

Количество наших продуктов и решений выросло до 16, ими пользуются более 2300 компаний, в том числе 80% наиболее крупных в РФ из списка «Эксперт-400».

Сейчас у нас более 1300 сотрудников, семь офисов в России и один в Казахстане, и мы продолжаем активно расти.

Мы первые из сегмента хайтек вышли на Московскую биржу в режиме прямого размещения и стали на ней первой и единственной компанией из сферы кибербезопасности. На сегодня наша капитализация превышает 76 млрд рублей.

Ежегодно мы проводим собственный форум по практической кибербезопасности Positive Hack Days, а также крупнейшую в мире открытую кибербитву The Standoff.

Мы движемся вперед в позитивное и высокотехнологичное будущее, делаем мир безопаснее.

🥂 Дорогие друзья, спасибо, что вы с нами! С юбилеем, Positive Technologies!

PS: мы хотим рассказать подробнее о том, как развивалась наша компания в эти годы в будущих публикациях. Найти их можно будет по хэштегу #PositivePRO20 😉
Forwarded from Хабр
Бортовой лог №1, 23.08.20xx. Говорит Денис Кораблёв, капитан одного из научно-исследовательских кораблей Positive Technologies. Я поручил нашему ай-ай открыть шампанское: сегодня вышел из беты DAST-сканер PT BlackBox.

Что такое DAST-сканер? Какие функции он выполняет? Почему без него в разработку не внедрить качественные практики DevSecOps? И кто такой ай-ай? Ответы дадут собранные в этом посте бортовые логи.

А если вы уже разбираетесь в DevSecOps, то логи раскроют тонкости работы и расскажут о её результате — PT BlackBox.
🔼 «PT BlackBox — сканер, который требует минимум ресурсов серверного оборудования, времени установки и сканирования», — комментирует выпуск нового продукта Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies.

Подробнее о том, как устроен динамический анализатор приложений PT BlackBox — читайте в мегапосте Хабра
🎙Вебинар «Пакет экспертизы «1С» в MaxPatrol SIEM: выявление атак на критически важные для бизнес-процессов документы»

6 сентября 2022 | 14:00 (МСК)

В условиях импортозамещения «1С» постепенно становится самой популярной ERP-системой в стране. Чем больше компаний ее используют, тем чаще на нее обращают внимание злоумышленники. Как защитить бизнес от возможных угроз?

На вебинаре 6 сентября:

🔸Подробно расскажем про экспертный пакет MaxPatrol SIEM и рассмотрим распространенный пример его использования;

🔸‎Поговорим о способах обнаружения действий злоумышленника в системе;

🔸‎Представим систему внешней обработки событий «1С», благодаря которой можно эффективно собирать события любой конфигурации.

Вебинар будет интересен сотрудникам SOC, пользователям MaxPatrol SIEM, а также всем, кто интересуется информационной безопасностью.

🔗 Регистрация на вебинар

#PositiveWebinars
Мошенники предлагают «работу»

Наряду со спам-звонками «из банков» аферисты все чаще предлагают россиянам поработать за 30 000 рублей в день, обещая заманчивые условия.

🙅‍♀️ Аналитик исследовательской группы Positive Technologies Яна Юракова рекомендует игнорировать такие предложения и не переходить по ссылкам в сообщениях: мошенники могут разместить на этих ресурсах вредоносы, которые будут автоматически загружены на ваше устройство.

«Это могут быть банковские трояны и шпионское ПО, которые похитят данные банковской карты и СМС-сообщения с кодами подтверждения, или шифровальщики, которые заблокируют ваше устройство и потребуют выкуп. Даже если инфицирования при этом не произойдет, вы рискуете попасться на уловку преступников и предоставить им конфиденциальную информацию», — отмечает Яна.

Подробнее об этом — в статье msk1.ru
🤘 Киберпанк, неон, диджей.

Так выглядел наш стенд на международной конференции по кибербезопасности OFFZONE 2022, которая прошла в Москве на прошлой неделе.