Pull to refresh

Эксперты Positive Technologies приняли участие в запуске «поезда кибербезопасности»

Reading time2 min
Views2.2K

? Тематический состав, посвященный кибергигиене, начал курсировать с 16 апреля по Сокольнической линии московского метро. Цель проекта — повысить киберграмотность и показать на конкретных примерах, что это важно и совсем не сложно.

Уже успели прокатиться? Какие впечатления?

Узнать больше
Total votes 14: ↑9 and ↓5+4
Comments2

Выплаты за багбаунти в России сопоставимы с вознаграждением на мировых платформах

Reading time2 min
Views1K

Мы подвели итоги работы платформы по поиску уязвимостей Standoff 365 Bug Bounty, запущенной в мае 2022 года. За полтора года количество размещенных программ увеличилось с 2 до 53 и продолжает расти. Размер вознаграждения составляет от девяти тысяч до трех миллионов рублей в зависимости от уровня опасности уязвимости. При этом максимальные выплаты сопоставимы с аналогичными вознаграждениями на мировых площадках.

С момента открытия на платформе зарегистрировалось 7537 исследователей; программы представили Rambler&Co, VK, Госуслуги, «Одноклассники», «Тинькофф».

Узнать больше
Total votes 1: ↑1 and ↓0+1
Comments3

В Москве с 23 по 26 мая пройдет международный киберфестиваль Positive Hack Days 2

Reading time3 min
Views2.1K

Второй международный киберфестиваль Positive Hack Days пройдет в этом году с 23 по 26 мая на территории спорткомплекса «Лужники» в Москве. Мероприятие будет поделено на две основные зоны. В закрытой части пройдет традиционная конференция для технических специалистов и представителей бизнеса.

В отрытой зоне фестиваля, доступной всем желающим бесплатно, интерактивные инсталляции помогут гостям ближе познакомиться с цифровым миром и прокачать навыки киберграмотности.

Узнать больше
Total votes 4: ↑3 and ↓1+2
Comments2

Standoff 13: два клана белых хакеров сразятся за призовой фонд в 15 млн рублей

Reading time3 min
Views1.1K

Кибербитва Standoff 13 в этом году пройдет в рамках международного киберфестиваля Positive Hack Days 2 в «Лужниках» и продлится 36 часов. Понаблюдать за противостоянием на Малой спортивной арене смогут бесплатно все желающие с 23 мая. На киберполигоне произошли масштабные изменения: теперь на Standoff два государства вместо одного, а атаковать их инфраструктуры будут два красных клана. Общий призовой фонд составит рекордные 15 млн рублей: 2,5 млн из них разделят 10 лучших красных команд, 5 млн рублей смогут получить те, кому удастся выполнить специальное задание Innostage, а еще 7,5 млн рублей уйдет команде, которая сможет реализовать недопустимое для Positive Technologies событие.

Узнать подробности
Total votes 2: ↑2 and ↓0+3
Comments0

Открыта продажа билетов на киберфестиваль PHDays

Reading time2 min
Views1.8K

Киберфестиваль Positive Hack Days пройдет в «Лужниках» в Москве с 23 по 26 мая. Открыта продажа билетов в закрытую часть, где пройдет деловая и техническая программа. Все собранные средства будут направлены в фонд «Подари жизнь».

Доступ во все остальные локации фестиваля, включая кибербитву Standoff, будет доступен всем желающим бесплатно.  

Узнать подробности
Rating0
Comments0

True crime: как хакеры теряются среди пользователей и как в поисках помогает ML

Reading time2 min
Views2K

Однажды проникнув в сеть, злоумышленник открывает дивный новый мир незнакомой инфраструктуры, в которой он — незваный гость. И ему ничего не известно о вашей сети и о том, на каких узлах хранятся пароли и нужные ему данные. Изучение сети и поиск необходимых доступов — основная причина, почему хакерские атаки могут развиваться днями и неделями.

Во время своего путешествия по домену они часто “прыгают” от одного узла сети к другому в попытках развить свою атаку дальше, пока не найдут ту пару логина и пароля, которая даст им полную власть над доменом. И делают они это так же, как и все мы (например, при помощи протокола удаленного рабочего стола (RDP)). Если же администраторы для работы на других узлах используют средство запуска команд PsExec, то злоумышленникам тоже ничего не мешает его использовать, но уже для компрометации других узлов. И как нам тогда различать, где PsExec запустил администратор?‍?, а где — хакер?? Наверное, это можно было бы сделать вручную: сравнить имена пользователей и узлы, с которых и на которые были выполнены команды. Но лучше бы, чтобы NTA-система умела делать это сама...

Дальше
Total votes 2: ↑1 and ↓10
Comments0

Стань спикером киберфестиваля PHDays

Reading time2 min
Views450

Количество целевых кибератак продолжает расти, искусственный интеллект помогает хакерам совершенствовать схемы нападений, а утечки чувствительных данных угрожают практически всем компаниям и их клиентам. Эти и другие актуальные вызовы обсудят участники второго международного киберфестиваля Positive Hack Days, который пройдет в «Лужниках» в Москве с 23 по 26 мая. На площадке соберутся лучшие эксперты, представители министерств и ведомств, топ-менеджеры компаний, а также рядовые потребители цифровых товаров и услуг, которые сталкиваются с проблемами ИБ на каждом шагу. Прием заявок на выступление открыт и продлится до 15 марта.

Узнать больше
Total votes 3: ↑3 and ↓0+3
Comments0

Positive Technologies и Тинькофф объединяют усилия и запускают cовместные образовательные программы

Reading time2 min
Views1K

?‍?Мы вместе с Тинькофф запускаем совместные образовательные программы по подготовке специалистов по кибербезопасности. Обучение будет проходить на базе Центрального университета — первого STEM-вуза в России. В программах примут участие эксперты из разных технологических компаний, чтобы слушатели смогли получить максимально широкий спектр практических навыков.

Первым в серии образовательных программ стартует курс по подготовке специалистов SOC.Он начнется 16 февраля и продлится шесть месяцев. К ссо-разработке и реализации программы присоединилась компания Innostage.

Узнать подробнее и подать заявку
Total votes 4: ↑3 and ↓1+5
Comments1

«Миссия White Hat»: игра для этичных хакеров про умный город

Reading time1 min
Views1.1K
В одном умном городе что-то пошло не так. В системах сбои, техника отказывается работать, а периметр стал уязвим для атак… И только вы и ваши знания в информационной безопасности могут это остановить.



«Лаборатория Касперского» приглашает вас сыграть в «Миссию Мидори White Hat» на знание offensive и defensive. На пути вам будут встречаться герои, которые нуждаются в помощи. Ваша миссия — постараться решить их проблемы, применив свои ИБ-скилы: например, запентестить умное такси или провалидировать отчет о защищенности завода.

Активируйте свои скилы в инфобезе и покажите их в действии. Переходите по этой ссылке и попробуйте пройти миссию до конца.
Total votes 10: ↑10 and ↓0+10
Comments0

Standoff 12. Перезагрузка: новый формат киберучений поможет компаниям построить результативную безопасность

Reading time3 min
Views727

Количество целевых атак на организации постоянно растет. В этих условиях компаниям необходимо пересмотреть подходы к ИБ: не пытаться защититься сразу от всего, а выстроить систему результативной кибербезопасности, используя действительно необходимые инструменты и решения. Именно поэтому и концепция киберучений Standoff 12, которые состоятся в Москве 21–24 ноября, изменится: на макете появятся новые недопустимые события, команды защиты смогут останавливать атаки, а у самой битвы будет абсолютно иной нарратив с комментированием происходящего на макете и демонстрацией всех событий на экранах.

Узнать больше
Total votes 2: ↑1 and ↓1+2
Comments0

Moscow Hacking Week: как стать белым хакером, зачем компаниям багхантеры и можно ли взломать спутник

Reading time8 min
Views1.3K

В Москве завершилось мероприятие Moscow Hacking Week, организованное компанией Positive Technologies — лидером рынка результативной кибербезопасности. С 18 по 26 ноября в Кибердоме прошли четыре крупных события в индустрии ИБ: обновленная кибербитва Standoff 12, конференция и воркшопы для начинающих специалистов в сфере кибербезопасности Standoff 101, закрытый Standoff Hacks для настоящих профи и новый раунд митапа Standoff Talks. Хакерскую неделю посетило более 2 тысяч человек. Кроме того, 84 тысячи зрителей следили за мероприятием и участвовали в соревнованиях и конкурсах онлайн.

Читать далее
Rating0
Comments3

Запускаем программу багбаунти для MaxPatrol SIEM и MaxPatrol VM

Reading time2 min
Views591

Еще одна программа по поиску уязвимостей в наших продуктах стартовала на платформе Standoff 365 Bug Bounty. За обнаруженные недостатки исследователи могут получить до 1 млн рублей.

Узнать больше
Total votes 2: ↑2 and ↓0+2
Comments0

Standoff 365 по подписке: онлайн-киберполигон открывается для корпоративных служб информационной безопасности

Reading time3 min
Views570

Первого августа на онлайн-киберполигоне Standoff 365 стартуют новые учения, а сама площадка начнет работу в обновленном формате. С этого дня киберучения в режиме нон-стоп будут доступны и для команд защитников. Standoff 365 ― онлайн-версия киберполигона Standoff, на котором с 2016 года проводятся самые крупные в России оффлайн-кибербитвы. 

В России руководители организаций несут персональную ответственность за кибербезопасность. В частности, они заинтересованы в создании эффективных команд информационной безопасности, которые смогут выжать максимум возможностей из средств защиты, будут в курсе самых актуальных тактик и техник злоумышленников, смогут удостовериться в своей способности обнаружить кибератаку любой степени сложности и вовремя среагировать на нее.

Отличительная особенность полигона, созданного Positive Technologies, — живой хакерский трафик со стороны поддерживаемого компанией международного сообщества независимых исследователей безопасности. Это позволяет клиентам киберполигона подготовиться к угрозам и самым непредсказуемым сценариям, в том числе выявлять и расследовать атаки, эксплуатирующие уязвимости нулевого дня.

Узнать больше
Rating0
Comments0

Positive Technologies заплатит белым хакерам 60 млн рублей за закладку в коде своих продуктов

Reading time3 min
Views5.7K

Мы непрерывно совершенствуем свой подход к результативной кибербезопасности: в программу багбаунти Positive Dream Hunting добавлено второе недопустимое для компании событие. Первый, кто сможет внедрить условно вредоносный код в продукты вендора, получит вознаграждение в 60 млн рублей. Также мы подняли до 60 млн рублей выплату за реализацию первого недопустимого события — кражи денег со счетов компании.

Подробнее
Total votes 4: ↑4 and ↓0+4
Comments7

Продукты и решения для результативной кибербезопасности — как пройдет Positive Security Day

Reading time2 min
Views645

9 октября в киноцентре «Октябрь» мы соберем CISO, CIO и других топ-менеджеров крупных IT-компаний на ежегодной конференции по своим продуктам — Positive Security Day. На мероприятии наши эксперты расскажут о самом важном в технологической и продуктовой стратегии ее развития, о том, что будет влиять на продукты.

Движущая сила развития Positive Technologies — знания и данные, которые мы накапливаем на практике. Именно это позволило нам создать самую большую линейку по-настоящему эффективных продуктов для обеспечения информационной безопасности, лидирующих во многих нишах: начиная с самого популярного российского сканера безопасности и заканчивая метапродуктами, позволяющими остановить хакера нажатием одной кнопки.

9 октября мы сформулируем видение результата своих продуктов, покажем состояние портфеля, планы по его развитию и применению в концепции результативной кибербезопасности, а также расскажем, куда будет развиваться кибербезопасность в ближайшие годы.

Узнать больше и зарегистрироваться
Total votes 2: ↑2 and ↓0+2
Comments0

Positive Hack Days впервые пройдет в Бангкоке

Reading time2 min
Views1.3K

25 мая при поддержке конференции по информационной безопасности Hack In The Box киберфестиваль Positive Hack Daysвпервые пройдет в Бангкоке (Королевство Таиланд). На один день признанные исследователи безопасности со всего мира соберутся на офлайн‑площадке в столице Таиланда, чтобы обсудить самые актуальные вопросы кибербезопасности и продемонстрировать новые угрозы, с которыми вскоре мы можем столкнуться. Для всех гостей PHDays в Лужниках будет организована прямая трансляция.

За подробностями
Total votes 3: ↑3 and ↓0+3
Comments0

Moscow Hacking Week: как изменится грядущий Standoff

Reading time2 min
Views7.5K

В этом году киберучения Standoff расширятся до недельного мероприятия в области информационной безопасности — Moscow Hacking Week. Хакерская неделя в Москве пройдет с 18 по 26 ноября и включит в себя несколько событий, объединенных общей идеей популяризации кибербезопасности и повышения экспертизы специалистов по ИБ разного уровня подготовки.

Все мероприятия пройдут в Кибердоме — новом хабе информационной безопасности, открытом в центре Москвы в пяти минутах от станции метро «Улица 1905 года».

Подробности
Rating0
Comments0

Как получить инвайт на Standoff Hacks

Reading time1 min
Views656

? Вы гуру кибербезопасности? Знаете, как искать уязвимости и зарабатывать на ипотеку? Готовы делиться лайфхаками с комьюнити?

Тогда у вас есть возможность получить инвайт на предстоящий Standoff Hacks, который пройдет 26 ноября, — priv8-ивент для самых крутых багхантеров. Всего мы разыграем шесть инвайтов, пять из которых — за лучшие статьи и один бонусный.

Узнать условия
Total votes 2: ↑1 and ↓1+2
Comments0

Кибербезопасность от А до Я в новом медиа Positive Research

Reading time2 min
Views811

Мы перезапустили проект Positive Research. Теперь это медиа о кибербезопасности, включающее журнал и сайт, — открытая площадка для обмена опытом. На ней мы разбираем кейсы, анализируем инциденты, отвечаем на острые вопросы и обсуждаем ИТ- и ИБ-тренды.

Сегодня мы начнем собирать алфавит Positive Research. Пора погружаться в кибербезопасность — когда петух все же клюнет, будет поздно ;)

Подробнее
Total votes 3: ↑2 and ↓1+2
Comments0

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time2 min
Views306

Сегодня в ТОП-3 — уязвимость нулевого дня Internet Explorer, кража 480 млн евро неизвестной группировкой CryptoLabs и превращение Cryptonite в вайпер.

Новости собирала Валерия Шотт, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».

Подробнее читайте под катом.

Читать далее
Total votes 3: ↑3 and ↓0+3
Comments1
1
23 ...