Веб-версияОткрыть в Telegram
PPositive Events

Positive Events

@PositiveEvents · канал · Технологии · в индексе с 2026-04-17
6 116подписчиков
1 626средний охват поста
26.6%ER — охват к подписчикам
8постов за 30 дней
P
Positive Events
Фотография
нажмите — покажем
Всем привет! Следующий Positive Hack Days Fest пройдет в 2027 году, в этом году киберфестиваля не будет. Почему мы приняли такое решение Каждый новый PHDays — это вызов для всей нашей команды: сделать его круче, чем он был годом ранее. Этот PHDays должен был стать 15-м по счету — юбилейным, и поэтому он особенно важен для нас. Во время подготовки возникли сложности с местом его проведения — в связи с реконструкцией «Лужников» и всех крупных парков, которые могли бы нас принять. Это не позволило бы нам построить все те тематические зоны и полноценно воплотить идеи, которые мы для вас подготовили. Мы изучили все возможности, но поняли, что в этих условиях сделать великолепно не получится, а на меньшее мы не готовы. Поэтому мы решили взять перерыв и провести юбилейный PHDays в 2027 году — на новой площадке, независимо от внешних факторов. И сделать его таким, каким мы и задумываем. Спасибо за понимание, ваша команда @PHDays.
272 · 11K ·
P
Positive Events
Фотография
нажмите — покажем
🙂 Апрель оказался урожайным на мероприятия Собрали в одном посте все предстоящие выступления наших экспертов на разные темы: от использования ИИ в кибербезопасности и допустимости вайб-кодинга до управления угрозами и их актуального ландшафта. Уже завтра, 2 апреля, встречаемся на форуме Территория безопасности 11:20 — дискуссия «CISO 2026. планирование и стратегия. Что поменялось?» с участием Евгения Зубова, нашего технического директора. 12:10 — доклад «Охота на shadow it: поиск и сканирование ИТ-активов» от Семена Костромичева, лидера продуктовой практики продуктов по управлению активами. 12:20 — батл «Разговор с дьяволом. Управление угрозами. Зачем в 2026 покупать антивирус или какие угрозы в тренде?», в котором примут участие Алексей Лукацкий и Кирилл Черкинский, руководитель по развитию MaxPatrol Endpoint Security. 12:20 — технологическая сессия «Продуктовые решения. новинки 2026», на которой о PT Data Security расскажет Виктор Рыжков, руководитель развития бизнеса по защите данных. 14:40 — сессия «Управление уязвимостями, экспозициями и площадью атаки» с участием Александра Леонова, ведущего эксперта по управлению уязвимостями PT ESC, и Константина Маньякова, лидера продуктовой практики MaxPatrol Carbon. 17:15 — дискуссия «Сompliance management и hardening: как впихнуть невпихуемое», на которой экспертом выступит Олег Кочетов, лидер продуктовой практики продуктов для управления уязвимостями. 17:15 — мастер-класс «Как вас видят сверху: что CISO полезно понять про топ-менеджеров и советы директоров» от Алексея Лукацкого. 2 апреля, 12:00 — круглый стол «Кибербезопасность: угрозы, тенденции и технологии защиты» с участием Макара Ляхнова, Product Owner РТ EdTechLab, на конференции «Информбезопасность». 3 апреля, 17:00 — мастер-класс «Атакуем Kubernetes-кластер и расследуем собственное преступление» от Никиты Ладошкина, руководителя разработки PT Container Security, на DevOps Conf. 7 апреля, 10:20 — доклад «Безопасность современного и самого распространё
9 · 2.7K ·
P
Positive Events
Фотография
нажмите — покажем
Мы участвуем в «Форуме «ГосСОПКА». Если вы тоже туда собираетесь, встречаемся на выступлениях наших экспертов 😎 14 апреля 9:30 — дискуссия «Основные тренды угроз» с участием Дениса Кувшинова, руководителя департамента Threat Intelligence. Обсудим актуальный ландшафт угроз, его изменения в обозримой перспективе и особенности, которые требуют особо пристального внимания специалистов по кибербезопасности. 13:40 — доклад «Скрываясь на виду: как PhantomCore маскирует активность с помощью легитимных инструментов» Даниила Григоряна и Георгия Хандожко, экспертов департамента комплексного реагирования на киберугрозы. 16:15 — сессия «Кибербезопасность в строительной отрасли и ЖКХ. Угрозы и вызовы при цифровизации процессов», к которой присоединится Алексей Батюк, технический директор по развитию государственного сектора. В своем выступлении наш спикер расскажет об актуальных угрозах в строительной отрасли на примерах результатов кибериспытаний. 15 апреля 14:00 — дискуссия «Построение киберполигонов и их использование» с участием управляющего директора Алексея Новикова. Поговорим об особенностях отраслевых киберполигонов, о задачах ИБ, которые можно решить с их помощью, и методике построения эффективных комплексов для киберучений. 15:00 — обсуждение «Как не ошибиться при выборе технологии и средства обнаружения компьютерных атак и инцидентов и добиться их максимальной эффективности». Своим мнением поделится Тимур Зиединов, руководитель направления развития проектов мониторинга безопасности. В рамках секции планируется рассмотреть подходы к технологиям и средствам обнаружения компьютерных атак в компаниях с разными возможностями: от крупных корпораций до небольших организаций. 16:35 — дискуссия «Доверенный ИИ для КИИ: роль ГосСОПКА» с Алексеем Лукацким. Алексей расскажет, что делать, если SIEM-система «слепа», и как обнаруживать атаки там, где нет сигнатур. #PositiveЭксперты
9 · 2.9K ·
Positive Events
Видеосообщение
5.9 МБ · нажмите — покажем
3 · 2K ·
P
👀 Скучали по выступлениям наших спикеров? Готовьтесь слушать их, начиная уже с этого воскресенья! 17 мая в 12:00 зовем всех, кто будет на конференции C++ Russia, на доклад «Скрестить ежа с ужом». О том, как встраивать в C++ другие языки программирования и использовать его из этих языков, расскажет технический архитектор Владимир Цышнатий. Обсудим техническую сторону вопроса, случаи, в которых такое «скрещивание» действительно оправдано и необходимо, а также сложные аспекты на стыке языков. Присоединяйтесь! #PositiveЭксперты
2 · 2.1K ·
P
Positive Events
Фотография
нажмите — покажем
«Давайте после майских» наступило, и мы рассказываем, где в ближайшее время можно послушать выступления позитивных спикеров Будем говорить о детектировании вредоносного трафика с помощью MLOps-схем, о влиянии киберинцидентов на отчетность и о техниках, позволяющих ВПО под Android уходить от детекта. 22 мая, 11:00 — выступление «Гибкий и безопасный ML вслепую: как построить MLOps-систему в условиях on-premise и zero data access» на «ДевФест 26» О том, как нам удалось выстроить MLOps-систему вокруг решения по детектированию трафика с повышенным вниманием к ложным срабатываниям, не имея непосредственного доступа к данным пользователей в силу on-prem-поставки, расскажет Игорь Кабанов, специалист группы анализа файлов и уязвимостей. И не только расскажет, но и продемонстрирует всю схему поэтапно. 22 мая, 13:40 — доклад «Когда киберинцидент ломает не ИТ, а отчетность», который Алексей Лукацкий прочитает на практической конференции «МСФО и управленческий учет — 2026» 28 мая — управленческая игра «Совет директоров в киберкризис» на Digital CorpDay Каждый из участников — член совета директоров компании, которая только что пережила серьезную кибератаку. Их задачей будет вникнуть в детали инцидента, спасти репутацию организации и предотвратить финансовый кризис в ней. О том, какие последствия повлечет за собой каждое решение игроков, удачными они окажутся или нет, на примере реальных кейсов продемонстрирует Алексей Лукацкий. 30 мая, 17:00 — лекция «Спрятаться у всех на виду: как современные вирусы под Android избегают декомпиляции, анализа и изучения кода» на CodeFest Поговорим о техниках, которые позволяют ВПО под Android ускользать от анализа в песочницах, антивирусах, декомпиляторах и в самой ОС. Павел Васильев, руководитель группы экспертов по Android, расскажет, за счет чего разработчикам зловредов удается достигать такого эффекта. Ждем вас на выступлениях, если вы собираетесь на любую из конференций. #PositiveЭксперты
5 · 1.9K ·
P
Positive Events
Фотография
нажмите — покажем
Объявляем 30 мая Днем технологий! Решили участвовать в Московской неделе предпринимательства не просто так, а с собственным праздником. Так что Дню окрошки и Дню сварщика придется подвинуться или присоединиться 😏 Праздновать будем в кластере «Ломоносов», а как именно — сейчас расскажем. 🕺Лекции и концерт Во дворе мы построим научпоп-сцену, где спикеры простым и понятным языком будут рассказывать об ИИ, кибербезопасности и карьерном пути в ИТ. На первом этаже кластера расположится Школа кибербезопасности Движения Первых, где пройдут мастер-классы, квизы и игры, в которых можно будет дать отпор интернет-мошенникам и узнать больше о киберграмотности. Вечером на большом экране мы покажем документальный фильм «Как получить доступ ко всему: реверс-инжиниринг», созданный вместе с ведущими компаниями и экспертами отрасли. В 19:30 всех зрителей ждет концерт, на котором выступят Найк Борзов, Яна Крапива и тима ищет свет. 👨‍🎓 Место силы для студентов Организуем отдельный трек «Твой старт: от обучения к карьере», во время которого эксперты хайтек-индустрии поделятся опытом и расскажут о своих проектах, актуальных профессиях, ожиданиях работодателей и навыках, которые сейчас востребованы в индустрии. Об учебе, карьере и требованиях индустрии можно будет поговорить на стендах ведущих учебных заведений столицы: МГТУ им. Н. Э. Баумана, НИУ ВШЭ, МТУСИ, МАИ, Финансовый университет при Правительстве РФ и других. Для тех, кто уже учится или работает в ИТ, пройдет олимпиада по программированию. Задачи можно будет решать самостоятельно или с помощью ИИ — на выбор. Победителей ждут призы. 👨‍💼 Встречи для бизнеса Организуем отдельный трек для тех, кто по-настоящему хочет защитить свое дело от кибератак. Наши эксперты расскажут об угрозах для малого и среднего бизнеса, базовой защите от них, правилах информационной безопасности и типичных ошибках. ИТ-предпринимателей ждет встреча с лидерами отрасли и представителями города, где можно будет узнать, как развивается технологическ
8 · 1.8K ·
P
Positive Events
Фотография
нажмите — покажем
Давно не отрывались под любимые треки на свежем воздухе? Пора это исправить! Вход свободный! Мы придумали классный способ завершить субботу и наш День технологий 30 мая. После полезного — научпоп-лекций, треков для предпринимателей и студентов — приглашаем вас вместе с друзьями и близкими на концерт. Он пройдет на сцене во дворе кластера «Ломоносов». Если хотите прийти, не забудьте зарегистрироваться на сайте Московской недели предпринимательства. Лайн-ап: ⭐️ Найк Борзов — легенда русского рока, автор хитов «Лошадка», «Последняя песня», «Верхом на звезде», «Одна она» и других (предположите в комментах, какие из них прозвучат на концерте). ⭐️ Яна Крапива — исполнительница, соединяющая в своих песнях фолк-мотивы, иронию, чувственную лирику и смело экспериментирующая с жанрами: в ней есть и рок-энергетика, и легкость поп-звучания. ⭐️ тима ищет свет — инди-проект Тимофея Якимова, который за несколько лет стал одним из ключевых имен русскоязычной независимой сцены. Стартуем в 19:00. Разогреемся квизом от «СберСтрахования», а дальше будем петь... Не опаздывайте, если хотите успеть поплакать на «Волне» или покричать, что везет лошадка в своей тележке. @PHDays
10 · 1.6K ·
P
Positive Events
Фотография
нажмите — покажем
🍉 Наступило лето, а значит, самое время анонсировать, где послушать наших спикеров в июне С завтра будем на ПМЭФ в Санкт-Петербурге, подробности ищите в нашем основном канале. 3 июня с 9:00 встречаемся на Positive Tech Day в Екатеринбурге. Расскажем о наших новых и обновленных продуктах, обсудим автоматический пентест, перезагрузку SOC, прокачивание навыков защиты информации у сотрудников, то, как мы строим и развиваем киберразведку и многое другое. 3 июня, 13:00 — дискуссия «Экосистемы: какие ниши в них есть и что в них создавать?» на Большом Дне Web3 и AI в Санкт-Петербурге. Какие новые продукты можно встроить в уже существующие экосистемы, предположит Сергей Соболев, старший аудитор отдела web3 безопасности Positive Technologies. 4 июня, 17:00 — доклад «Экспериментируем с уязвимостями и средствами защиты ядра Linux с помощью kernel-hack-drill» на OS Day 2026. Обсудим полигон для эксплуатации уязвимостей в ядре Linux, позволяющий экспериментировать с различными ошибками повреждения памяти и изучать работу средств самозащиты ядра. О своем опенсорсном проекте расскажет Александр Попов, наш главный исследователь безопасности операционных систем и руководитель комитета по открытому коду. 9 июня с 9:00 ждем вас на еще один Positive Tech Day, но уже в Казани. В программе — новые подробности о MaxPatrol Endpoint Security, PT X, PT Email Security и PT NAD 13.0, а также обсуждения эволюции практик управления уязвимостями и киберзащиты промышленности. 19 июня, 11:20 — пленарная сессия «Эпоха постоптимизма: что на самом деле происходит с отраслью?» IT IS conf. Модерировать дискуссию, участники которой поговорят о пересборке отрасли ИБ (изменение бюджетов, приоритетов, методов оценки эффективности) и логике ее дальнейшего развития, будет наш бизнес-консультант по информационной безопасности Алексей Лукацкий. 22 июня, 11:10 — доклад «Безопасность AI-агентов: векторы угроз и механизмы защиты» на конференции Saint Highload++. Вы сможете на реальных примерах рассмотр
8 · 2K ·
P
Positive Events
Фотография
нажмите — покажем
Уже на следующей неделе проведем Product Backstage, где вы сможете заглянуть в закулисье реального кибербеза 😎 Покажем, как наши команды проходят путь от идеи до продукта, как справляются с вызовами и сложностями разработки — и, конечно, представим новинки. Самые громкие анонсы, которые вас ждут: 👾 Представим новую версию MaxPatrol Endpoint Security 10: быстрый старт с раскаткой агентов на все устройства компании за один день, контроль портов и приложений и мегафишку — PoC модуля «Антишифровальщик» для восстановления поврежденных файлов / 17 июня, 11:30 🤖 Расскажем о PT Naira — ИИ-помощнике, который помогает быстрее разбираться в событиях, автоматизировать рутину и быстрее переходить к действиям. Он будет встроен в продукты Позитива, а на ивенте покажем его работу в MaxPatrol SIEM / 17 июня, 13:00 🌤 Запустим Киберпогоду — платформу прогнозирования атак с интерпретацией рисков для бизнеса. Расскажем о сценарном прогнозировании и о том, как единый отчет помогает CISO и руководителям принимать решения, чтобы жить без «циклонов и осадков» / 17 июня, 14:30 А вот еще несколько причин не пропускать онлайн-трансляцию: 🔄 Поделимся обновлениями в MaxPatrol O2 и MaxPatrol Carbon / 17 июня в 12:30 и 15:10 👁 Расскажем о развитии PT Application Inspector 6.0 / 17 июня, 16:20 🏭 Покажем PT ISIM 6 и перейдем в эру защиты промышленного масштаба / 18 июня, 10:30 👨‍💻 Представим PT Application Firewall PRO / 18 июня, 13:10 И это только часть программы. Вы также узнаете о результатах работы системы автопентеста PT Dephaze, опыте одного из клиентов PT X, достижениях PT Data Security, о том, как PT Container Security обеспечивает безопасность контейнеров на всех этапах жизненного цикла, и многом другом. 🫱 Регистрируйтесь заранее и подключайтесь к онлайн-трансляции Product Backstage, чтобы не пропустить ни одного запуска. Больше подробностей — в канале PT Product Update. @Positive_Technologies
7 · 2.2K ·
Positive Events
Видеосообщение
video.mp4 · 2.7 МБ · нажмите — покажем
4 · 3.1K ·
P
😍 Собираетесь на Saint Highload++ и интересуетесь ИИ-агентами? Тогда не забудьте заглянуть 23 июня в 11:10 в Розовый зал на доклад «Безопасность AI-агентов: векторы угроз и механизмы защиты». Вы сможете взглянуть на AI-агентов как пентестер, узнать об их уязвимостях (вроде prompt-injection или supply chain), шаблонах и типах защиты, включая опенсорсные инструменты. Радда Юрьева, ведущий специалист отдела исследований технологий безопасности приложений, шаг за шагом проведет слушателей от незащищенного агента к укрепленному с примерами атак и фиксов, и расскажет, как остановить злоумышленников на стадиях разработки и поддержки. С доклада вы уйдете с алгоритмом аудита для своих LLM-агентов и четким пониманием, как сделать их защищеннее. Увидимся на Saint Highload++ 🤩 #PositiveЭксперты @Positive_Technologies
3 · 3.4K ·
P
Positive Events
Фотография
нажмите — покажем
🌟 Даже если вы в отпуске в июле, это не помешает послушать выступления наших экспертов, тем более, их не так много В этот раз будет и практика, и теория: от базового минимума кибербезопасности до применения ИИ-агентов и развития навыков в Rust++. 11 июля, 12:30 приглашаем вас на Летний ProIT Fest, где вы сможете прокачать свои хард-скилы в Rust++, благодаря выступлению Ивана Кривошеева, руководителя группы разработки средств сканирования, «Куда дошел прогресс в Rust и о чем предпочли не думать?». 16 июля, 12:30 встречаемся на на Петербургском цифровом форуме, где Алексей Лукацкий проведет мастер-класс по кибербезопасности в рамках практической сессии «От фишинга до программ-вымогателей. Путешествие на карте Киберугроз». 17 июля ждем вас на фестивале Лето в КиберКэмпе 13:45 — вы узнаете, без чего никак нельзя обойтись тем, кто заботится о своей кибербезопасности, из доклада «Это базовый Киберминимум» от главного архитектор стратегических проектов Алексея Егорова и его коллеги из «Инфосистемы Джет» Александра Гобачева. 14:25 — о том, как «не огрести» за действия своего ИИ-агента, расскажет Алексей Лукацкий. 16:15 — поговорим об эволюции кибербезопасности и влияющих на нее факторах во время доклада «Как непрерывные атаки меняют подход к ИБ» от руководителя образовательных программ Positive Education Анастасии Федоровой и Елены Агеевой («Инфосистемы Джет»). 16:50 — раскрывая тему «ИИ в ИБ: осваивай или отстанешь», Иван Булавин, директор по продуктам платформы Standoff 365, расскажет о применении искусственного интеллекта на нашем киберполигоне. 17:20 — на практикуме «Анализ побочного канала зашифрованных соединений» Андрей Тюленев, старший специалист отдела обнаружения атак в сети, поделится, как это можно сделать на примере конкретных кейсов. Увидимся на июльских мероприятиях! #PositiveЭксперты
5 · 2.2K ·
P
Positive Events
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь Если вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по runtime security, безопасности контейнеров и Kubernetes. Берите толковых пацанов или девчонок. Не больше пятерых. Расследуйте события безопасности в кластерах. Придете один — тоже вариант. Соберем команду на месте. На играх без правил — играйте без правил. С правилами — по правилам Тема такая: сначала регистрация на Standoff 365. Сделайте это сейчас. Не завтра. Сейчас. В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как в бою игре: 🟢 На изи — ищите событие стандартными фильтрами. 🟡 На нормале — добавьте аналитику, контекстный поиск и дополнительные атрибуты. 🟣На харде — создайте или измените политику мониторинга. Для тех, кто не в теме: *Runtime Radar — наше опенсорсное решение для защиты контейнеров и мониторинга в реальном времени. Недавно рассказывали, как работает. Справитесь — шлите все нашим экспертам. Они проверят все. Вообще все. И выберут лучших. Кто победил — тот и победитель. Без вариантов Хакатонить можно где угодно. Под одеялом. В домике в лесу. В хипстерской кофейне. Стоя на двух грузовиках. Но финал — только в офисе Позитива. 14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведем время. Если участвуете — значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero. Я сказал (с) Json S. @Positive_Technologies
9 · 1.7K ·
P
Positive Events
Фотография
нажмите — покажем
Идете на OFFZONE? Мы — да Эксперты Позитива подготовили восемь мощнейших докладов: о реверс-инжиниринге сложнейших чипов и микроконтроллеров, собственном инструменте IPAHound — от пентестеров для пентестеров, атаках на ИИ-агенты и ошибках одной восточноазиатской APT-группировки. Заранее отмечайте ❤️ и добавляйте в «Избранное» интересные для себя выступления, чтобы их не пропустить. А если выбирать некогда — мы уже сделали это за вас: добавляйте подборку и обязательно приходите послушать. Подробнее о каждом выступлении рассказываем здесь 👇 20 августа 11:00 — «HеREALная безопасность — обходим защиту чипов Realtek с помощью FI и SCA» Доклад для тех, кто все еще верит, что hardware — это black box, а значит безопасно. Павел Иванников и Юрий Мищенко, специалисты R&D‑центра Positive Labs расскажут, как при помощи осциллографа и side‑channel‑атак превратить исследование чипа в «легкую» прогулку по коду, даже если это black box. 14:00 — «Девиртуализация Warbird с помощью LLVM» Приглашаем всех, кому интересны современные подходы к девиртуализации. Павел Максютин, ведущий специалист отдела экспертизы PT Sandbox, расскажет об устройстве виртуальной машины Warbird (технологии Microsoft для защиты кода и DRM в Windows) и о том, как ему удалось ее сломать с помощью бинарной трансляции и LLVM. 16:10 — «Et tu, OpenCode: как злоумышленники атакуют агенты и выманивают ваши секреты» Наступление эры агентских систем «подарило» злоумышленникам новые векторы атак на пользователей. Чего они этим добиваются, и какие новые техники в отношении ассистентов и агентов используют киберпреступники, расскажет Станислав Раковский, руководитель группы Supply Chain Security. Приятный бонус — практическая проверка того, насколько безопасно использовать ревью коммитов на основе опенсорсных и коммерческих LLM. 17:00 — «Это мое железо: получаем контроль над Secure Boot через SecureEngine в SoC CIX P1» Выступление для тех, кто хочет хорошо разобраться, как устроены Secure Boot в современных си
47 · 8K ·
P
Positive Events
Фотография
нажмите — покажем
Наступила осень, а значит, самое время рассказать, где будут выступать наши эксперты в сентябре География выступлений широкая, как и список тем, — от Москвы до Филиппин. Будем говорить об анализе трафика и работе с данными, безопасности контейнеров, внедрении ML и защите ИИ-агентов. Подробности — ниже. 2 сентября — доклад о подходах к анализу сетевого трафика на Cyberspace Security Forum (Таньцзинь, Китай) Анализировать терабайты трафика становится все сложнее. Нужны умные способы сокращать данные, автоматизировать рутину и искать главное без потери качества. Ксения Наумова, старший специалист отдела сетевой экспертизы, поделится практическими приемами масштабируемого анализа, которые ускоряют расследования и помогают не утонуть в сетевом шуме. 5 сентября, 19:00 — Deep Tech Night, «ML „вслепую“: как построить MLOps‑систему в условиях on‑premise и zero data access» О том, как построить полноценный MLOps‑контур без доступа к данным (от обучения и мониторинга до анализа ошибок и безопасной поставки новых моделей), расскажет Данила Ваганов, руководитель группы анализа файлов и уязвимостей. 9 сентября, 14:30 — «eBPF под нагрузкой: цена глубокой наблюдаемости в Linux и Kubernetes и как ее измерять на практике», доклад Никиты Ладошкина, руководителя разработки PT Container Security, на «Перфоманс Конф». 11 сентября, 13:30 — «Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf Путь команды через падения Garble: разбираем AST и cmd/compile, чиним сломанный reflection и паники. Александр Леонович, руководитель группы разработки сервисов защиты данных, поделится реальными кейсами и бенчмарками, расскажет про «грабли» продакшена и выдаст чек-лист: когда обфускация защитит, а когда принесет больше проблем, чем пользы. 13 сентября, 12:30 — «Как пасти ИИ-агентов» на E-Code ИИ-агенты активно внедряются во все процессы компаний, но насколько это безопасно? Об этом расскажут наши эксперты Андрей Яковлев и Анастасия Истомина в своем
6 · 1.5K ·
P
Positive Events
Фотография
нажмите — покажем
Ищем тех, кто может и хочет рассказать про реальный AppSec Если это вы, зовем вас стать спикером первой позитивной конференции по безопасной разработке — Positive AppSec Conf, — которая пройдет 18 ноября в Кибердоме. На ней соберутся гуру безопасной разработки, практики DevSecOps и эксперты кибербеза. Будем обсуждать, как находить и устранять уязвимости, встраивать проверки в процессы разработки и защищать ПО уже после вывода в эксплуатацию. Если вам есть что сказать без воды, без «идеального плана» и «успешного успеха» — выбирайте подходящую тему и заявляйте доклад до 10 октября. На Positive AppSec Conf честно и по делу собираемся обсуждать: 1️⃣ Когда уже нас заменит ИИ и мы будем только получать деньги? Разберемся, где нейросети реально облегчают жизнь, а где — генерируют новые задачи, которые никто не планировал. 2️⃣ Какие AppSec-инструменты реально снижают риски, а какие — просто генерят красивые отчеты для аудита? Поговорим о том, что действительно работает, а что съедает бюджет без ощутимой пользы. 3️⃣ Цепочка поставок и open source: как одна уязвимость бьет по десяткам компаний одновременно. Узнаем, как не оказаться в этой статистике. 4️⃣ Нашли тысячу уязвимостей. И что дальше? Обсудим, как измерять эффективность AppSec не количеством найденных багов, а возможностью их реальной эксплуатации и влиянием на бизнес. 5️⃣ Уязвимостей становится больше, а бюджеты не растут. Что делать? Поищем рабочие стратегии без иллюзий и с оглядкой на реальность. От докладчиков мы хотим самого важного — честности и реального опыта. Такого, как есть: со сбоями, находками и неочевидными ответами на вопросы. Нам не нужны гладкие истории, нам нужны работающие решения. Если они у вас есть, ждем ваших заявок. @Positive_Technologies
56 · 3.2K ·
P
Positive Events
Видео
IMG_5931.MP4 · 8.7 МБ · нажмите — покажем
💼 💼 💼 💼 💼 — вот что мы приготовили для NetCase Day Пять честных кейсов по сетевой безопасности от тех, кто не понаслышке знаком с PT Sandbox и PT NAD. Хотите посмотреть, что внутри? Встречаемся онлайн 10 сентября в 15:00. В этот раз главными действующими лицами станут компании, которые готовы поделиться реальными историями о том, как наши продукты каждый день помогают им защищать свою инфраструктуру. 🌐 PT NAD и решение проблемы с качеством захвата трафика в сетевой организации. ⌛️ «Песочница общего режима!», или Как «Вайлдберриз Банк» научил команды любить проверки ИБ при помощи PT Sandbox. 🌐 Как PT NAD помог организовать контроль входящего трафика в аэропорту «Пулково». ⌛️ PT Sandbox как анти-APT-решение для пивоваренной компании «Балтика»: от этапа PoC до практической эксплуатации. 💼 Бонусный совместный кейс про комплексный подход к защите финтеха. Команды продуктов расскажут, какой «улов» им попадается в сетях российских компаний, проанализируют тренды, поделятся статистикой угроз и ответят на все ваши вопросы. Вы еще можете зарегистрироваться. Ждем вас в прямом эфире уже послезавтра! #PTNAD #PTSandbox @Positive_Technologies
16 · 1.9K ·
Positive Events
Видеосообщение
1.5 МБ · нажмите — покажем
3 · 1.3K ·
P
🤔 Когда обфускация в Go реально работает, а когда надо поискать другие методы? Узнаете из доклада «Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf 11 сентября в 13:30. Это не просто сухая теория, а захватывающий производственный «детектив» о том, как команда разработчиков сервисов защиты данных под руководством тимлида Александра Леоновича (он кстати, и будет докладчиком) искала способ скрыть исходный код и пришла к Garble как к нужному для этого инструменту. Вы испытаете глубокое погружение во внутренности Go (AST и cmd/compile) и узнаете, какие именно манипуляции с кодом приводили к неожиданным сбоям. Поймете, как починить сломанный reflection и паники в рантайме, не отключая при этом защиту полностью. Докладчик честно поделится ошибками, которые всплыли уже на проде, расскажет реальные кейсы и бенчмарки и выдаст чек-лист, который поможет решить, нужна вам обфускация или нет. Будете на Let's GoConf — заходите послушать! #PositiveЭксперты
5 · 1.5K ·
P
Positive Events
Видео
IMG_6622.MP4 · 9.0 МБ · нажмите — покажем
Можно ли быть уверенными, что за вашей спиной ИИ-агенты уже не «сговорились» со злоумышленниками? Представьте: сидите вы, пишете промпт, генерируете код, а ваш цифровой помощник тем временем уже стал лучшим другом хакеров и оставляет для них лазейки 😱 ИИ-агенты уже среди нас, и теперь главный вопрос: насколько мы можем им доверять и контролировать их? Особенно когда команды разработки внедряют их ради скорости, а ИБ-специалисты потом тушат пожары. Об этом и поговорят в своем докладе «Как пасти ИИ-агентов» на конференции E-Code наши эксперты Андрей Яковлев и Анастасия Истомина в это воскресенье, 13 сентября, в 12:30. Не ждите скучных лекций — доклад пройдет как битва красных и синих команд. С одной стороны — имитация реальной инфраструктуры с активными ИИ и внешними сервисами. С другой — атакующие агенты, привычные red team и реальные CVE, которые уже гуляют по сети. Чем кончится это эпическое противостояние, сколько уязвимостей смогут найти красные и как их закрывать при помощи ИИ, вы узнаете уже в процессе. Спойлер: многие инструменты у вас уже есть, просто нужно научиться применять их чуть иначе. Стало любопытно? Смотрите доклад онлайн или приходите лично. #PositiveЭксперты
5 · 1.5K ·
P
Positive Events
Видео
Trio.mp4 · 7.7 МБ · нажмите — покажем
Как снять кино о сложной профессии Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео». Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях. Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе. 1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас». 2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится. 3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь, реагировали примерно так: «Я тоже так хочу! Как попасть в профессию?» Мы решили поговорить подробнее о каждом из этих принципов в новом кино. Ведь этот опыт может пригодиться всем, кто хочет рассказать миру о своей непростой работе. Наш подход — не панацея и не универсальный рецепт, но надеемся, что он поможет другим избежать ошибок и найти отправную точку для старта. Участники фильма о фильме меньше чем за 20 минут структурно разбирают все ключевые шаги работы над кино, делятся проблемами, возникавшими в процессе съемок, способами их решения, и говорят о том, почему, по их мнению, в итоге все удалось. Смотрите, если любите бэкстейджи, мечтаете снимать документалки и верите, что говорить о сложном просто — возможно. @PositiveHackMedia
5 · 1K ·
Positive Events
Видеосообщение
5.2 МБ · нажмите — покажем
2 · 1.3K ·
P
Ссылка
нажмите — покажем
Собираетесь на конференцию SmartData? Мы — да! Чтобы вам не пришлось искать позитивных докладчиков в программе, коротко рассказываем, с чем идем на конфу. Обсудим стандарты трансформации данных, эволюцию аналитических СУБД и обнаружение хакеров при помощи ИИ. А еще попробуем решить актуальный спор между сторонниками вайбкодинга и поклонниками чистого кода. 23 сентября 14:15 — «Есть ли жизнь после dbt?» Уже долгое время dbt (data build tool) — стандарт для трансформации данных, но у него есть ограничения. Об альтернативных инструментах и перспективных проектах, которые могут прийти ему на смену, доклад Александры Поповой, главного инженера по работе с данными. 15:30 — круглый стол «Эволюция аналитических СУБД — на какой стадии развития находится Greenplum и что идет ему на смену?» Обсуждение, во время которого эксперты без занудства и слайдов обсудят, стоит ли в 2026 году брать Greenplum для новых проектов, и что сейчас происходит с его форками, будет вести Дмитрий Зуев, руководитель отдела инжиниринга данных. 24 сентября 12:15 — круглый стол «ETL без боли: Low-Code, No-Code или просто попросить AI Agent?» Дискуссия столкнет лбами три лагеря: сторонников чистого кода, апологетов Low/No-Code и евангелистов AI. Под руководством ведущего, Бронислава Житникова, главного инженера по работе с данными, эксперты разберут реальные кейсы и ответят на главный вопрос: кому доверить ваши данные в новых реалиях: инженеру, конструктору или ИИ-агенту? 16:30 — «ML против хакеров. Процессинг сотен тысяч событий в секунду» О том, как мы построили масштабируемую ML-платформу для обнаружения хакеров на основе открытых инструментов (Airflow, Trino, Iceberg, MLflow) по принципу эшелонированной защиты, расскажет Николай Лыфенко, руководитель ML-разработки. Увидимся на конференции! #PositiveЭксперты
2 · 1.4K ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем