✅ Лекция в Музее криптографии «Кибербезопасность касается каждого: итоги 2024 года и взгляд в будущее
📆18 января 15:00
📝БЕСПЛАТНО
📍ул.Ботаническая, 25, стр.4
С какими вызовами столкнулась отрасль информационной безопасности за последние три года? Кто находится под прицелом хакеров? Какие технологии шагнули вперед, а где еще нужно наверстывать? Что ожидает ИБ-отрасль в новом году?
Спикер: Максим Хараск, эксперт по ИБ, директор департамента развития технических продаж Innostage.
10 декабря в 11:00
Вебинар «Подпись и валидация образов в Kubernetes» от Luntry
Рассмотрим следующие темы:
▪ подготовка инфраструктуры для подписи и валидации образов;
▪ написание pipeline сборки;
▪ встраивание cosign в pipeline сборки;
▪ использование политик Kyverno и OPA Gatekeeper для валидации образов;
▪ возможности Luntry для контроля данного аспекта.
🗓6 ноября 12:00
Бесплатный вебинар от юристов AG-LEGAL «Программно-аппаратные комплексы: доверенные ПАК vs ПАК в реестре российского ПО»
- Доверенные ПАК: требования для КИИ, сроки перехода , критерии получения и способ подтверждения статуса.
- Отечественный ПАК: зачем и как включать ПАК в реестр российского ПО, как подтверждать статус для получения налоговых льгот.
8 ноября, 18:00 (GMT+1)
Cloud Security митап📍в Варшаве и онлайн
• Доклады от экспертов ведущей cybersecurity компании о современных угрозах, уязвимостях в облачных средах и о том, как им противостоять.
• Панельная дискуссия о важности правильного подхода к shared responsibility модели.
• "Capture the flag challenge" для тех, кто хочет попробовать свои скиллы в действии.
Расскажем как сократить фишинговые инциденты в компании в 20-30 раз.
- Фишинг нового поколения;
- Секреты защиты, которые вы ещё не пробовали;
- 8 бесплатных инструментов для моментальной защиты;
- 5 онлайн-сервисов, которые предотвратят атаки до их начала.
Спикеры:
- Юрий Другач, сооснователь StopPhish, эксперт по уязвимостям в крупных компаниях.
- Алишер Джураев, исследователь социальной инженерии в StopPhish.
🖊️После вебинара вы получите 13 полезных материалов и сервисов, которые помогут улучшить безопасность в вашей компании.
28 августа в 19:00. 📍Новосибирск, бар Red Rabbit (ул. Ильича, 8)
Secure IT Meetup – бесплатный офлайн-митап для специалистов в области информационной безопасности от ЦФТ.
С экспертами из ЦФТ обсудим, как поддерживать безопасность в большом числе проектов малой группой людей и автоматизировать проверки проектов на уязвимости. А также поделимся опытом внедрения Nuclei для сканирования веб-приложений и расскажем, как сделать инструмент удобным для AppSec’ов и успешно интегрировать сканер в свою инфраструктуру.
27 августа в 14:00 (MCK)
Вебинар “Стендап о безопасности мобильных приложений: новое и хорошо забытое старое или какие атаки на мобилки актуальны в 2024 году?” 📱
Что обсудим:
🟣Значимые уязвимости и новые вектора атак;
🟣Классные баги, найденные за последние полгода;
🟣Проанализируем текущее состояние мобильной безопасности и расскажем, как адаптироваться к новым вызовам 😎
👨🏻💻Ведущий: Юрий Шабалин — генеральный директор Стингрей Технолоджиз, опытный AppSec-эксперт с 13-летним стажем.
3 сентября в 11:00
Вебинар «WAFГУСТ — новый сезон кибербезопасности!», где создатель «Гарда WAF», легендарный Лука Сафонов, расскажет о ключевых трендах защиты веба!
‣ почему «Гарда WAF» вовсе не WAF;
‣ что такое WAAP и почему он вам нужен;
‣ от чего защищаться этой осенью.
Воды не будет, будут факты и подробности.
Приглашаем вас на вебинар «Выбор решения для двухфакторной аутентификации: тренды, кейсы, лайфхаки», который состоится 6 июня в 11:00. Эксперты из MFASOFT и iTPROTECT расскажут про актуальные требования регуляторов в области 2FA в 2024 году, механизмы интеграции другими системами, способы доставки одноразовых паролей, выбор между On-Premise и SaaS, а также представят реальные кейсы внедрения. Вебинар будет полезен CISO, CIO, руководителям ИТ и ИБ-подразделений, ведущим инженерам.
Читать полностью…🎙 Присоединяйтесь к онлайн вебинару «Подача уведомления в РКН» 5 июня в 10:00 МСК!
На мероприятии выступят:
🗣эксперты в области защиты ПДн Наталья Немудрая и Дарья Кочергина;
🗣 представитель РКН Ярослав Федулов, ведущий специалист-эксперт отдела контроля и надзора за соблюдением законодательства в сфере ПДн.
Что вас ждет:
🗣 Основные изменения в 152-ФЗ.
🗣 Все про Уведомление в РКН.
🗣 Напомним про существующие проверки.
24 апреля в 11:00 (МСК) состоится вебинар «Kaspersky Symphony XDR 2.0: новое звучание технологий киберзащиты», на котором эксперты «Лаборатории Касперского» представят новую версию Kaspersky Symphony XDR 2.0. В программе:
🎻 О линейке решений Kaspersky Symphony и роли XDR в ней
🎻 Что нового в Kaspersky Symphony XDR: состав, архитектура и сценарии использования
🎻 О новых возможностях Kaspersky Symphony XDR 2.0 и преимуществах Single Management Platform в составе
📍22 апреля | 19:00 | онлайн и офлайн в Москве
«Управление в ИБ: про переход из смежных сфер и специфику проектов»
Работаешь специалистом по кибербезопасности , но хочешь развиваться в управлении проектами?
Расскажем про:
- Виды и особенности управления проектами
- Специфику регулирования ИБ
- Пути развития в кибербезе
В программе 3 доклада и дискуссия.
Встречаемся в новом фиджитал-пространстве Кибердома.
⌨️ ВЕБИНАР: защита от DDOS в 2024 году
📆 18 апреля в 11.00 по МСК
Спикер с опытом работы в органах власти, аттестации и в лицензиате ФСТЭК/ФСБ расскажет:
🗝 как защититься от DDоS в 2024 году;
🗝 как избежать дополнительных затрат;
🗝 о технологиях, средствах и рисках при реализации;
🗝 самые уязвимые цели для атак. Тренды 2024-2025.
8 февраля, 11:00 (мск)
Онлайн-запуск «Нейроинформ»
Приглашаем на онлайн-запуск сервиса «Нейроинформ», сочетающего в одном решении возможности сканирования поверхности атаки (ASM) и непрерывного пентеста (CPT).
Эксперты расскажут как с помощью сервиса можно решить актуальные проблемы кибербезопасности и покажут его "в деле" на реальном примере.
Важно: Участники вебинара получат возможность протестировать сервис на бонусных условиях.
14 декабря в 11:00 (МСК)
🔗 Вебинар «How-to-playbook: пошаговое руководство по разработке сценариев реагирования»
Эксперты «Лаборатории Касперского» расскажут о сценариях реагирования на инциденты (playbooks) – одном из ключевых инструментов оптимизации многочисленных процедур реагирования. Умение создавать плейбуки – прямой путь к повышению степени зрелости вашего SOC.
🔗В программе вебинара: обзор плейбуков, пошаговая методология их разработки, разбор реальных кейсов создания различных сценариев реагирования, а также разработка плейбука в прямом эфире.
12 декабря в 12:00
📣 Что делать банкам и НФО в 2025 году?
Бесплатный вебинар от экспертов RTM Group о ключевых изменениях в нормативной базе и актуальных вопросах ИБ для финансовых организаций.
⏺Какие изменения внесены в Положения Банка России 683-П, 802-П, 821-П и новое 833-П?
⏺На кого распространяются эти требования и какие сроки их выполнения?
⏺Как правильно проводить аудит СЗПДн по приказу Минцифры 453?
⏺Что делать с импортозамещением в КИИ?
Новый подкаст по кибербезу CrossCheck. Интересные темы первого выпуска:
🔹Искусственный интеллект. Страшно ли это, потому что многие не знают, что это такое – в контексте ИБ?
🔹Когда и в чем ИИ заменит человека в ИБ? Будет ли он сам наказывать невиновных и награждать непричастных?
🔹Есть ли сейчас фактически импортозамещение в ИБ?
🔹Что можно «намайнить» в сфере ИБ?
🔹Как не нарушить этику и законы, используя новые технологии?
31 октября 16:00
Вебинар ScanFactory про управление уязвимостями
🖊️ScanFactory - первая в России платформа, которая объединяет возможности ведущих сканеров уязвимостей в рамках "одного окна", обеспечивая полный охват внутренней инфраструктуры и внешнего периметра специализированными инструментами.
🖊️Присоединяйтесь к вебинару, и вы увидите, как «в пару кликов» построить процесс VM, который будет работать с минимальным участием отдела ИБ.
6 ноября 2024 г.
Бесплатные курсы от компании «Эшелон» по подготовке к экзамену «Сертифицированный специалист по кибербезопасности»
🖊️Сертификация ССК была запущена УЦ «Эшелон» как альтернатива международному экзамену The Certified Information Systems Security Professional (CISSP). В первый поток на курс записалось 1166 желающих, из них 269 сдавало онлайн-экзамен и 169 получило статус кандидата в ССК.
Вебинар компании «ЛИНЗА»
24 сентября 11:00
Скрытые угрозы в конфигурациях: как не потерять контроль над ИТ-инфраструктурой?
Всего одна ошибка в настройках любого ИТ-актива может привести к потере контроля над всей инфраструктурой! На вебинаре эксперты лаборатории инновационной защиты «ЛИНЗА» расскажут, как не допустить этого, и представят новое решение собственной разработки – «Контроль конфигураций».
4-19 октября 2024
Security Gadget Challenge
Придумай идею инновационного гаджета для информационной безопасности и поборись за призовой фонд 1.000.000 рублей!
На конкурсе представлено 2 трека:
Создай инновационное устройство, получи возможность бесплатно изготовить печатную плату, а потом продемонстрируй его в действии. Или разработай уникальную концепцию устройства для информационной безопасности.
Если нет команды – поможем её собрать!
6 сентября в 11:00 (МСК)
Практический вебинар «SECURITM CHALLENGE: Автоматизируем 10 процессов ИБ за 30 минут»
Присоединяйтесь к практическому вебинару SECURITM CHALLENGE, где мы автоматизируем 10 процессов информационной безопасности (ИБ) с нуля, используя SECURITM.
Уложимся ли в 30 минут? Узнайте на вебинаре!
16 июля в 11:00
Вебинар «Ловим злоумышленников и собираем улики в контейнерах Kubernetes» от Luntry
В рамках вебинара разберем следующие темы:
▪ способы обнаружения злоумышленника в контейнерных окружениях;
▪ какие подходы смогут эффективно помочь в расследовании и реагировании инцидентов;
▪ возможности Luntry, необходимые для Incident Response.
📆30-го мая 2024 в 10:00 Мск
🔒Конференция СФЕРА Cybersecurity от СберКорус (оффлайн+онлайн-трансляция)
📍Москва, Старт Хаб на Красном Октябре (Берсеневская набережная, 6с3, 4-й этаж).
📆Спикеры из: Лаборатории Касперского, Positive Technologies, BI. ZONE, Angara Security, TS Solution, Start X, SearchInform, «Группа Астра», SECURITM, Swordfish Security, Start X, Компании Индид, Samokat. tech и других лидеров индустрии ИБ и не только.
📆В программе: доклады и панельная дискуссия ведущих отраслевых спикеров, экспозона и нетворк-часть.
22 мая | 11:00 (МСК)
«Как минимизировать утечки данных с помощью многофакторной аутентификации»
Разберем:
•Насколько надежны традиционные пароли и с какими основными уязвимостями можно столкнуться при однофакторной аутентификации?
•Как надо защищать учетные записи?
•Какие технологии и продукты Рутокен можно использовать для многофакторной аутентификации и какова их роль для бизнеса?
•Какие готовые сценарии использования уже есть и какие из них проверены на практике?
26 апреля 2024 года в 10:00 Мск
«Категорирование объектов и построение защиты КИИ»
Что такое категорирование объектов КИИ? Сложный процесс, требующий учета многих нюансов. До сих пор часто звучат вопросы: с чего стоит начать? Какие документы должны быть оформлены? Как понять значимость объекта? Как все оформить с учетом законодательства? На данном вебинаре мы поможем пошагово их разобрать, а также ответим на возникшие вопросы в онлайн-режиме.
17 апреля в 12:00 (МСК)
Тема: Защита API. Аналитика атак за 2023 год и практика защиты от современных угроз.
🖊️Расскажем об изменении ландшафта угроз и отражении этих изменений в OWASP API Security.
Подробно рассмотрим обеспечение безопасности веб-приложений в наиболее атакуемых отраслях (телекоммуникационные компании и интернет платформы).
Покажем, как платформа «Вебмониторэкс» решает задачи по защите веб-приложений и API.
11 апреля в 11:00 (МСК)
Вебинар «Сезон киберохоты: аналитика инцидентов за 2023 год»
Эксперты «Лаборатории Касперского» представят новые аналитические отчеты Kaspersky MDR и Kaspersky Incident Response, и вы узнаете:
🏹 О статистике инцидентов: какие регионы и отрасли находились в эпицентре киберугроз
🏹 Самые свежие новости о тактиках, техниках и инструментах злоумышленников
🏹 Как своевременно обнаруживать киберинциденты и эффективно на них реагировать
19 дек. 2023 11:00 AM GMT+3
Приглашаем вас на вебинар компании Check Point.
Мы расскажем вам о решении Horizon XDR/XPR, которое обеспечивает быстрое обнаружение угроз, их расследование и автоматическое реагирование в масштабе всей ИТ-инфраструктуры, включая сети, облачные среды, рабочие станции, мобильные устройства и электронную почту — с единым интерфейсом управления.
14 декабря в 11:00 МСК
Вебинар от Start X и ITD Group
🔗На вебинаре обсудим:
🎤 Какие форматы обучения безопасности подойдут продуктовым командам и почему
🎤 Какие сложности есть в общении между разработчиками и командами безопасности и как это исправить
🎤 Почему обучение должно базироваться на практике и синхронизироваться с текущими задачами продуктовых команд
🎤 Как руководителям отслеживать прогресс разработчиков в изучении безопасной разработки
🎤 Как ускорить выход релизов за счет быстрого прохождения Quality Gates и экономить ресурсы компании