Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Фестиваль Positive Hack Days собрал профессионалов в области результативной кибербезопасности

22/05/23

PT-May-22-2023-12-03-33-6504-PM

С 19 по 20 мая в Москве проходит 12-й киберфестиваль Positive Hack Days, организованный компанией Positive Technologies, признанным лидером в области результативной кибербезопасности. Фестиваль включает специализированные сессии, кибербитву, студенческие соревнования, а также мероприятия для широкой публики.

«Мир изменился, увеличилось количество атак, они стали более изощренными. Ящик Пандоры открыт, и по-другому уже не будет. Нам нужно жить в этой реальности», — сказал, выступая на открытии деловой программы, Юрий Максимов, один из основателей, мажоритарный акционер и председатель совета директоров Positive Technologies

«Честность — главное условие для того, чтобы понимать ситуацию: необходимо признавать, где мы недостаточно сильны, и стремиться закрыть эти пробелы», — призвал глава Минцифры Максут Шадаев. Его ведомство активно поддерживает тему кибербезопасности. В начале февраля министерство запустило багбаунти на платформах Standoff 365 и BI.ZОNE Bug Bounty по поиску уязвимостей на Госуслугах. Было обнаружено 34 уязвимости, большинство из которых — со средним и низким уровнем опасности. 

Участники тематических сессий обсуждали успешные и неудачные кейсы внедрения FOSS и COSS в инфраструктуры крупных корпоративных заказчиков, инструменты offensive и defensive security, способы защиты от санкций открытых проектов на GitHub, применение ИИ и машинного обучения в сфере кибербезопасности и многое другое. 

В первый день фестиваля участники смогли познакомиться с демоверсией межсетевого экрана нового поколения — PT NGFW. «С одной стороны, это решение для ИБ, так как оно должно ловить злоумышленников. С другой — это IT-продукт: он отвечает за разграничение доступа и должен быть отказоустойчивым, не мешать работе инфраструктуры, а также не разрывать соединения. Ни первые, ни вторые знания нельзя получить за пять минут, их невозможно купить и очень сложно наработать. Positive Technologies уже создала продукты и сервисы, лидирующие в каждой из этих ниш, и накопила колоссальный опыт защиты ключевых ресурсов. Мы понимаем, как сделать отказоустойчивость „пять девяток“, точно знаем, как создать качественный NGFW, и имеем фундаментальные технологии для этого», — рассказал Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies

 

Одна из главных «фишек» киберфестиваля – битва Standoff, в ходе которой специалисты по ИБ из разных стран мира показывают, как действия хакеров могут нанести непоправимый ущерб гражданам, компаниям и даже целым отраслям экономики. В битве участвуют 22 красные команды этичных хакеров, которые ищут способы нарушить работу различных структур виртуального Государства F, и 7 синих команд защиты. За первые два дня кибербитвы, которая началась 17 мая, недопустимые события были реализованы 73 раза. Во второй день жюри приняло 54 отчета о реализации недопустимых событий. Командам атакующих удалось реализовать недопустимые события во всех сегментах виртуального государства. Наибольшее количество атак было направлено на электроэнергетические системы. По итогам битвы победители среди атакующих команд получат денежный приз, брендированные сувениры и кубок. 

Темы:Positive TechnologiesОтрасльPositive Hack DaysПост-релиз
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • Как мониторинг рантайма позволяет снижать риски при использовании контейнеров
    Михаил Бессараб, руководитель продукта PT Container Security в Positive Technologies
    Рост использования контейнеризации в ИТ-продуктах и сервисах сложно опровергнуть, как и гипотезу о важности защиты такой инфраструктуры. Обычно для подтверждения этого приходится опираться на зарубежную статистику, которая, впрочем, не всегда соответствуют отечественной специфике.
  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • Зачем SIEM-системе машинное обучение: реальные сценарии использования
    Почему хорошая SIEM не может обойтись без машинного обучения? Какие модели уже применяются в реальных продуктах? И что ждет этот симбиоз в будущем?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...