Веб-версияОткрыть в Telegram
PPositive Events Chat

Positive Events Chat

@PositiveEventsChat · группа · Технологии · в индексе с 2026-07-19
618участников−3 за неделю
4пишущих за 30 дней
19сообщений за 30 дней
15 153сообщений в индексе
E
  1. P
    Positive Events Chat
    Ой, ностальгия в глаз попала. Спасибо, заменили)
    1. E
      Стикер
      sticker.webp · 20 КБ · нажмите — покажем
      😚
Вся ветка · 2 ответа →
T
V
P
Фотография
нажмите — покажем
Наступила осень, а значит, самое время рассказать, где будут выступать наши эксперты в сентябре География выступлений широкая, как и список тем, — от Москвы до Филиппин. Будем говорить об анализе трафика и работе с данными, безопасности контейнеров, внедрении ML и защите ИИ-агентов. Подробности — ниже. 2 сентября — доклад о подходах к анализу сетевого трафика на Cyberspace Security Forum (Таньцзинь, Китай) Анализировать терабайты трафика становится все сложнее. Нужны умные способы сокращать данные, автоматизировать рутину и искать главное без потери качества. Ксения Наумова, старший специалист отдела сетевой экспертизы, поделится практическими приемами масштабируемого анализа, которые ускоряют расследования и помогают не утонуть в сетевом шуме. 5 сентября, 19:00 — Deep Tech Night, «ML „вслепую“: как построить MLOps‑систему в условиях on‑premise и zero data access» О том, как построить полноценный MLOps‑контур без доступа к данным (от обучения и мониторинга до анализа ошибок и безопасной поставки новых моделей), расскажет Данила Ваганов, руководитель группы анализа файлов и уязвимостей. 9 сентября, 14:30 — «eBPF под нагрузкой: цена глубокой наблюдаемости в Linux и Kubernetes и как ее измерять на практике», доклад Никиты Ладошкина, руководителя разработки PT Container Security, на «Перфоманс Конф». 11 сентября, 13:30 — «Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf Путь команды через падения Garble: разбираем AST и cmd/compile, чиним сломанный reflection и паники. Александр Леонович, руководитель группы разработки сервисов защиты данных, поделится реальными кейсами и бенчмарками, расскажет про «грабли» продакшена и выдаст чек-лист: когда обфускация защитит, а когда принесет больше проблем, чем пользы. 13 сентября, 12:30 — «Как пасти ИИ-агентов» на E-Code ИИ-агенты активно внедряются во все процессы компаний, но насколько это безопасно? Об этом расскажут наши эксперты Андрей Яковлев и Анастасия Истомина в своем
5 · 1.4K ·
P
Фотография
нажмите — покажем
Ищем тех, кто может и хочет рассказать про реальный AppSec Если это вы, зовем вас стать спикером первой позитивной конференции по безопасной разработке — Positive AppSec Conf, — которая пройдет 18 ноября в Кибердоме. На ней соберутся гуру безопасной разработки, практики DevSecOps и эксперты кибербеза. Будем обсуждать, как находить и устранять уязвимости, встраивать проверки в процессы разработки и защищать ПО уже после вывода в эксплуатацию. Если вам есть что сказать без воды, без «идеального плана» и «успешного успеха» — выбирайте подходящую тему и заявляйте доклад до 10 октября. На Positive AppSec Conf честно и по делу собираемся обсуждать: 1️⃣ Когда уже нас заменит ИИ и мы будем только получать деньги? Разберемся, где нейросети реально облегчают жизнь, а где — генерируют новые задачи, которые никто не планировал. 2️⃣ Какие AppSec-инструменты реально снижают риски, а какие — просто генерят красивые отчеты для аудита? Поговорим о том, что действительно работает, а что съедает бюджет без ощутимой пользы. 3️⃣ Цепочка поставок и open source: как одна уязвимость бьет по десяткам компаний одновременно. Узнаем, как не оказаться в этой статистике. 4️⃣ Нашли тысячу уязвимостей. И что дальше? Обсудим, как измерять эффективность AppSec не количеством найденных багов, а возможностью их реальной эксплуатации и влиянием на бизнес. 5️⃣ Уязвимостей становится больше, а бюджеты не растут. Что делать? Поищем рабочие стратегии без иллюзий и с оглядкой на реальность. От докладчиков мы хотим самого важного — честности и реального опыта. Такого, как есть: со сбоями, находками и неочевидными ответами на вопросы. Нам не нужны гладкие истории, нам нужны работающие решения. Если они у вас есть, ждем ваших заявок. @Positive_Technologies
55 · 3K ·
  1. T
    Текст генерировал GPT?))😁
Вся ветка · 1 ответ →
P
Видео
IMG_5931.MP4 · 8.7 МБ · нажмите — покажем
💼 💼 💼 💼 💼 — вот что мы приготовили для NetCase Day Пять честных кейсов по сетевой безопасности от тех, кто не понаслышке знаком с PT Sandbox и PT NAD. Хотите посмотреть, что внутри? Встречаемся онлайн 10 сентября в 15:00. В этот раз главными действующими лицами станут компании, которые готовы поделиться реальными историями о том, как наши продукты каждый день помогают им защищать свою инфраструктуру. 🌐 PT NAD и решение проблемы с качеством захвата трафика в сетевой организации. ⌛️ «Песочница общего режима!», или Как «Вайлдберриз Банк» научил команды любить проверки ИБ при помощи PT Sandbox. 🌐 Как PT NAD помог организовать контроль входящего трафика в аэропорту «Пулково». ⌛️ PT Sandbox как анти-APT-решение для пивоваренной компании «Балтика»: от этапа PoC до практической эксплуатации. 💼 Бонусный совместный кейс про комплексный подход к защите финтеха. Команды продуктов расскажут, какой «улов» им попадается в сетях российских компаний, проанализируют тренды, поделятся статистикой угроз и ответят на все ваши вопросы. Вы еще можете зарегистрироваться. Ждем вас в прямом эфире уже послезавтра! #PTNAD #PTSandbox @Positive_Technologies
15 · 1.7K ·
P
🤔 Когда обфускация в Go реально работает, а когда надо поискать другие методы? Узнаете из доклада «Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf 11 сентября в 13:30. Это не просто сухая теория, а захватывающий производственный «детектив» о том, как команда разработчиков сервисов защиты данных под руководством тимлида Александра Леоновича (он кстати, и будет докладчиком) искала способ скрыть исходный код и пришла к Garble как к нужному для этого инструменту. Вы испытаете глубокое погружение во внутренности Go (AST и cmd/compile) и узнаете, какие именно манипуляции с кодом приводили к неожиданным сбоям. Поймете, как починить сломанный reflection и паники в рантайме, не отключая при этом защиту полностью. Докладчик честно поделится ошибками, которые всплыли уже на проде, расскажет реальные кейсы и бенчмарки и выдаст чек-лист, который поможет решить, нужна вам обфускация или нет. Будете на Let's GoConf — заходите послушать! #PositiveЭксперты
5 · 1.3K ·
P
Видео
IMG_6622.MP4 · 9.0 МБ · нажмите — покажем
Можно ли быть уверенными, что за вашей спиной ИИ-агенты уже не «сговорились» со злоумышленниками? Представьте: сидите вы, пишете промпт, генерируете код, а ваш цифровой помощник тем временем уже стал лучшим другом хакеров и оставляет для них лазейки 😱 ИИ-агенты уже среди нас, и теперь главный вопрос: насколько мы можем им доверять и контролировать их? Особенно когда команды разработки внедряют их ради скорости, а ИБ-специалисты потом тушат пожары. Об этом и поговорят в своем докладе «Как пасти ИИ-агентов» на конференции E-Code наши эксперты Андрей Яковлев и Анастасия Истомина в это воскресенье, 13 сентября, в 12:30. Не ждите скучных лекций — доклад пройдет как битва красных и синих команд. С одной стороны — имитация реальной инфраструктуры с активными ИИ и внешними сервисами. С другой — атакующие агенты, привычные red team и реальные CVE, которые уже гуляют по сети. Чем кончится это эпическое противостояние, сколько уязвимостей смогут найти красные и как их закрывать при помощи ИИ, вы узнаете уже в процессе. Спойлер: многие инструменты у вас уже есть, просто нужно научиться применять их чуть иначе. Стало любопытно? Смотрите доклад онлайн или приходите лично. #PositiveЭксперты
5 · 1.2K ·
P
Видео
Trio.mp4 · 7.7 МБ · нажмите — покажем
Как снять кино о сложной профессии Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео». Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях. Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе. 1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас». 2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится. 3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь, реагировали примерно так: «Я тоже так хочу! Как попасть в профессию?» Мы решили поговорить подробнее о каждом из этих принципов в новом кино. Ведь этот опыт может пригодиться всем, кто хочет рассказать миру о своей непростой работе. Наш подход — не панацея и не универсальный рецепт, но надеемся, что он поможет другим избежать ошибок и найти отправную точку для старта. Участники фильма о фильме меньше чем за 20 минут структурно разбирают все ключевые шаги работы над кино, делятся проблемами, возникавшими в процессе съемок, способами их решения, и говорят о том, почему, по их мнению, в итоге все удалось. Смотрите, если любите бэкстейджи, мечтаете снимать документалки и верите, что говорить о сложном просто — возможно. @PositiveHackMedia
54 · 8K ·
  1. A
    Друзья, в фильме классный саундтрек 👍 Планируете ли опубликовать OST? Как вам идея?
    1. P
      Positive Events Chat
      Планируем, и не только OST. Но об этом чуть позже 😉
Вся ветка · 2 ответа →
P
Ссылка
нажмите — покажем
Собираетесь на конференцию SmartData? Мы — да! Чтобы вам не пришлось искать позитивных докладчиков в программе, коротко рассказываем, с чем идем на конфу. Обсудим стандарты трансформации данных, эволюцию аналитических СУБД и обнаружение хакеров при помощи ИИ. А еще попробуем решить актуальный спор между сторонниками вайбкодинга и поклонниками чистого кода. 23 сентября 14:15 — «Есть ли жизнь после dbt?» Уже долгое время dbt (data build tool) — стандарт для трансформации данных, но у него есть ограничения. Об альтернативных инструментах и перспективных проектах, которые могут прийти ему на смену, доклад Александры Поповой, главного инженера по работе с данными. 15:30 — круглый стол «Эволюция аналитических СУБД — на какой стадии развития находится Greenplum и что идет ему на смену?» Обсуждение, во время которого эксперты без занудства и слайдов обсудят, стоит ли в 2026 году брать Greenplum для новых проектов, и что сейчас происходит с его форками, будет вести Дмитрий Зуев, руководитель отдела инжиниринга данных. 24 сентября 12:15 — круглый стол «ETL без боли: Low-Code, No-Code или просто попросить AI Agent?» Дискуссия столкнет лбами три лагеря: сторонников чистого кода, апологетов Low/No-Code и евангелистов AI. Под руководством ведущего, Бронислава Житникова, главного инженера по работе с данными, эксперты разберут реальные кейсы и ответят на главный вопрос: кому доверить ваши данные в новых реалиях: инженеру, конструктору или ИИ-агенту? 16:30 — «ML против хакеров. Процессинг сотен тысяч событий в секунду» О том, как мы построили масштабируемую ML-платформу для обнаружения хакеров на основе открытых инструментов (Airflow, Trino, Iceberg, MLflow) по принципу эшелонированной защиты, расскажет Николай Лыфенко, руководитель ML-разработки. Увидимся на конференции! #PositiveЭксперты
2 · 1.1K ·
P
Собираемся на ZeroNights в Питере — ту самую конфу хард-уровня по кибербезу 0️⃣ Здесь все — красные и синие, хакеры, пентестеры, реверсеры, ребята из SOC и киберразведки... В этом сообществе ценят личные заслуги, а не то, что ты сделал в компании, поэтому попасть туда с докладом — большая удача. Рады, что части нашей команды это удалось. Рассказываем, о чем можно будет уже услышать 30 сентября. 11:15, «Correlation Power... Debug? Реверс железки осциллографом и математикой» Security through obscurity в embedded срабатывает не всегда: недокументированные регистры и скрытые режимы не спасают от целевого анализа. Исследуя аппаратный AES-ускоритель микроконтроллера Realtek, Алексей Шалпегин обнаружил скрытый режим Scrambler. Классический реверс-инжиниринг оказался бессилен, но Side Channel Analysis позволил восстановить внутренний алгоритм блока и полностью повторить его в программной реализации. 12:00, «Опасное устройство: эксплуатация уязвимости CVE-2026-31695 в ядре Linux с помощью struct device» Весной 2026 года Александр Попов нашел и устранил в ядре Linux уязвимость CVE-2026-31695 — логическую ошибку в управлении сетевыми устройствами, существовавшую почти 5 лет. В докладе он расскажет о ее эксплуатации для локального повышения привилегий на Fedora 44 Server для архитектуры x86_64, обходе средств защиты, получении полного контроля над ОС через подделку struct device и о том, как ему удалось добиться абсолютной стабильности атаки. 14:30, «Slowburn: отламываем System Management Mode через AMD Platform Configuration Blob» В докладе говорится об исследовании механизма процессоров AMD — AMD Platform Configuration Blob (APCB). Тимофей Дудицкий подробнее расскажет об обнаруженной им в чипах уязвимости CVE-2025-54502, поговорит про APCB и данные, которые они хранят. 15:30, «Я просто хотел понять, что такое музыка» Этот доклад — не сухой отчет в стиле «нашел баг, отправил вендору, получил благодарность», а история полноценного исследования, которое началось с обычн
6 · 570 ·
P
Как ML-модели помогают аналитикам не утонуть в потоке событий: опыт Позитива Ежесекундно аналитикам приходится обрабатывать десятки тысяч событий безопасности. И относительно каждого надо мгновенно решить: инцидент это или легитимная деятельность. Как с этим вообще можно справиться? Расскажет на конференции «Я про бэкэнд» Алина Шестакова из команды MaxPatrol SIEM. Если коротко: ML-модели фильтруют и приоритизируют поток, а наша LLM-платформа (Positive LLM) выносит финальный вердикт. Все асинхронно, через стриминг, под SLA. Никакой магии — только инженерия. Впрочем, не все так просто. Отдельно и честно обсудим самую болезненную часть: поведение системы при рестарте и масштабировании stateful-джоб под нагрузкой. Эволюция стейт-бэкенда от локального RocksDB к внешнему YugaByte, Bloom-фильтр, кэши и key-group-aware прогрев — и как все это удерживает latency. Приходите или смотрите онлайн, если интересно, как реально работает highload-обработка с ML и LLM. #PositiveЭксперты
2 · 656 ·
P
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Позитив в Казахстане 🇰🇿 В конце сентября прошел KazHackStan 2026 — крупнейший кибербез-ивент в Центральной Азии. Его посетили около десяти тысяч участников, а спикеры поделились своими исследованиями и взглядами на то, куда движется современный кибербез. Среди них были Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, и Ксения Наумова, старший специалист отдела сетевой экспертизы антивирусной лаборатории PT ESC. Главной темой ивента стала киберустойчивость, и ключевое выступление Алексея было как раз об этом 🤠 В своем докладе он предложил поменять сам взгляд на защиту: компании десятилетиями пытаются не допустить ни одной успешной атаки, бюджеты растут, технологии становятся сложнее — а взломы все равно происходят. Алексей объяснил, почему киберустойчивость формируется не в SOC, а в кабинетах руководителей, где принимаются решения о допустимом риске. И почему сегодня кибербезопасность — это не столько защита каждой системы, сколько способность сохранять работоспособность бизнеса, даже когда злоумышленник уже проник внутрь. У Ксении была другая тема — фишинг 📧 Обычно его начинают исследовать с письма: смотрят отправителя, вложения и ссылки. Ксения предложила посмотреть на проблему с точки зрения сетевого анализа — на то, что происходит уже после клика. Это направление она развивает в рамках своей исследовательской работы, а на KazHackStan впервые вынесла его на обсуждение с коллегами из других стран — в том числе, чтобы понять, насколько этот подход находит отклик у исследователей и куда его можно развивать. На примерах реальных кейсов Ксения показала, как этот подход уже помогает обнаруживать новые фишинговые наборы, даже если самого исходного письма у аналитика вообще нет. 😎 И в этом для нас одна из главных ценностей таких мероприятий — обсуждать наши исследования и идеи за пределами внутренней работы, обмениваться опытом с коллегами из других стран и расширять географию Позитива. Баршаңызға рақмет! #PositiveЭксп
7 · 542 ·
Архив по месяцам
октябрь 2026сентябрь 2026август 2026июль 2026июнь 2026май 2026апрель 2026март 2026февраль 2026декабрь 2025ноябрь 2025октябрь 2025сентябрь 2025август 2025июль 2025июнь 2025май 2025апрель 2025март 2025февраль 2025январь 2025декабрь 2024ноябрь 2024октябрь 2024сентябрь 2024август 2024июль 2024июнь 2024май 2024апрель 2024март 2024февраль 2024январь 2024декабрь 2023ноябрь 2023октябрь 2023сентябрь 2023август 2023июль 2023июнь 2023май 2023апрель 2023март 2023февраль 2023январь 2023декабрь 2022ноябрь 2022октябрь 2022сентябрь 2022август 2022июль 2022июнь 2022май 2022апрель 2022март 2022февраль 2022январь 2022декабрь 2021ноябрь 2021октябрь 2021сентябрь 2021август 2021июль 2021июнь 2021май 2021апрель 2021март 2021февраль 2021январь 2021декабрь 2020ноябрь 2020октябрь 2020сентябрь 2020август 2020июль 2020июнь 2020май 2020апрель 2020март 2020февраль 2020январь 2020декабрь 2019ноябрь 2019октябрь 2019сентябрь 2019август 2019июль 2019июнь 2019май 2019апрель 2019март 2019февраль 2019январь 2019май 2018

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем