Как стать автором
Обновить
Positive Technologies
Лидер результативной кибербезопасности

Более 500 спикеров, реверс-инжиниринг в Кибергороде и концерт Uma2rman: как пройдет Positive Hack Days в этом году

Время на прочтение4 мин
Количество просмотров343

Международный киберфестиваль Positive Hack Days пройдет 22–24 мая на территории спорткомплекса «Лужники» в Москве при поддержке Минцифры России. Стратегическим партнером выступит Правительство Москвы. Поддержку фестивалю в этом году оказывают: Комплекс социального развития, Департамент информационных технологий, Департамент предпринимательства и инновационного развития, Департамент финансов города Москвы.

Событие раскроет секреты технологий и их роль в повседневной жизни каждого из нас. Мероприятие будет разделено на две зоны: закрытую конференцию для технических специалистов и представителей бизнеса, а также открытую часть для всех желающих. В программе — 270 докладов, 26 треков и выступления более 500 спикеров.

Читать далее

Найден способ полностью избавиться от ложных срабатываний при анализе уязвимостей в коде

Время на прочтение3 мин
Количество просмотров867

Для повышения точности результата сканирования разработчики Positive Technologies объединили технологии анализа сторонних компонентов (SCA) и статического анализа кода приложения (SAST), которые ранее использовались в продукте независимо друг от друга. Обновление позволило значительно – в некоторых проектах до 100% – снизить число ложноположительных срабатываний при проверке безопасности подключенных библиотек. Благодаря синергии двух технологий PT Application Inspector получил новые возможности.

Подробнее

Два миллиона за недопустимое событие: Positive Technologies проверит защищенность девяти своих продуктов

Время на прочтение2 мин
Количество просмотров2.2K

Исследователям предстоит искать и реализовывать недопустимые события через возможные уязвимости в девяти продуктах компании: MaxPatrol SIEM, MaxPatrol VM, MaxPatrol EDR, PT Network Attack Discovery, PT Sandbox, PT MultiScanner, PT Application Firewall, PT Application Inspector, PT BlackBox. Размер вознаграждения будет зависеть от уровня опасности сценария. За реализацию самых опасных из них багхантеры могут получить до 2 млн рублей.

Подробности

Международные игры по кибербезопасности пройдут в России в 2025 году

Время на прочтение2 мин
Количество просмотров614

📅 С 25 февраля по 26 апреля пройдут Международные игры по кибербезопасности — крупнейшее независимое онлайн-соревнование для студентов и молодых специалистов в сфере ИБ. Турнир объединит лучшие команды атакующих и защитников, которым предстоит выявлять уязвимости в инфраструктуре и расследовать инциденты на одном из самых реалистичных киберполигонов — Standoff. Организатором турнира выступает Positive Technologies при поддержке CyberCamp от «Инфосистемы Джет» и CyberED.

📬 Заявки на участие в Международных играх по кибербезопасности принимаются до 10 марта для защитников и до 21 марта для атакующих. Команды, показавшие лучшие результаты, сразятся в финале, который пройдет 24 и 25 апреля, итоги будут подведены 26 апреля. Две лучшие команды атакующих примут участие в Standoff 15 без отборочных этапов, а две сильнейшие команды защитников отправятся на международный киберфестиваль Positive Hack Days с полной компенсацией трансфера и проживания. Кроме того, лидеры турнира получат эксклюзивный мерч, возможность повысить свой рейтинг на платформе Standoff 365 и доступ к образовательным программам партнеров игр.

Читать далее

Standoff 15: кибербитва в мае соберет около полусотни команд белых хакеров и защитников со всего мира

Время на прочтение2 мин
Количество просмотров442

Кибербитва Standoff 15 пройдет с 21 по 24 мая в рамках международного хайтек-фестиваля Positive Hack Days, который состоится на территории спорткомплекса «Лужники» в Москве. В ходе киберучений с обеих сторон — атакующих и защитников — будут как российские, так и иностранные команды специалистов по кибербезопасности. Сильнейшие белые хакеры по итогам сражения разделят общий призовой фонд в 5 миллионов рублей 🏆

Подробнее о событии

100 компаний проверят защищенность ИТ-систем от кибератак в рамках кибериспытаний на Standoff Bug Bounty

Время на прочтение3 мин
Количество просмотров446

Positive Technologies и АО «Кибериспытание» заключили партнерское соглашение, согласно которому 100 компаний смогут оценить свою защищенность с помощью программ кибериспытаний и выйдут на платформу Standoff Bug Bounty в 1-м квартале 2025 года. В рамках задач исследователи должны найти способ реализовать недопустимое событие, которое может нанести организации критически опасный ущерб. За успешное достижение целей таких программ исследователи ИБ могут получить вознаграждение в размере одного миллиона рублей.

Подробности

В 2024 году на платформе Standoff Bug Bounty доля отчетов о самых опасных уязвимостях вдвое превысила мировой показатель

Время на прочтение3 мин
Количество просмотров671

Эксперты подвели итоги работы платформы Standoff Bug Bounty за 2024 год. К концу 2024-го количество зарегистрированных на платформе исследователей достигло 18 400, увеличившись по сравнению с уровнем прошлого года более чем в два раза.

Было принято 1926 отчетов об уязвимостях — это на 43% больше, чем за 2023-й. Всего багхантеры сдали 4658 отчетов. Общая сумма вознаграждений, выплаченных исследователям с момента запуска Standoff Bug Bounty, достигла 158 миллионов рублей. При этом средняя выплата за принятый отчет выросла на 13%, составив 58 тысяч рублей.

Узнать итоги

Эксперты Positive Technologies определили главные тренды 2025 года в сфере уязвимостей

Время на прочтение3 мин
Количество просмотров692

В российском ПО в 2024 году специалистами PT SWARM обнаружено на 39% больше недостатков безопасности, чем в 2023-м (для сравнения: в 2023 году количество выявленных уязвимостей в отечественном ПО составило 12%). При этом 42% выявленных брешей имеют высокий или критически высокий уровень опасности. В первую очередь большое количество найденных недостатков связано с возросшим вниманием к кибербезопасности: компании начали активнее искать уязвимости, привлекать специалистов и проводить аудит ПО. Кроме того, увеличилось число исследователей, которые выявляют проблемы и сообщают о них.

Читать далее

Команда из Малайзии Cyber1000 повысила уровень навыков своих специалистов благодаря участию в кибербитве Standoff

Время на прочтение2 мин
Количество просмотров223

Команда реагирования на чрезвычайные ситуации в сфере ИБ является частью агентства CyberSecurity Malaysia при Министерстве связи и мультимедиа Малайзии. На кибербитве Standoff малайзийская команда успешно защитила ИТ-системы департамента ЖКХ и государственных услуг.

Аналитики из команды Cyber1000 ежегодно сталкиваются с тысячами атак, поэтому для них важно регулярно повышать свои компетенции и всегда быть готовыми к отражению киберугроз любой сложности. Кибербитва Standoff стала для Cyber1000 отличной возможностью проверить слаженность и навыки своей команды, а также повысить уровень ее подготовки к отражению реальных угроз. На киберполигоне воссоздана ИТ-инфраструктура виртуального государства, включая органы управления, предприятия из сферы энергетики, промышленности и других отраслей. Это позволяет командам защиты получить бесценный практический опыт.

Перед участием в кибербитве Positive Technologies предоставила команде ментора и подробную информацию о защищаемых узлах и сервисах полигона. Аналитики из команды Cyber1000 защищали информационные системы, которые отвечали за работу жилищно-коммунального хозяйства и предоставление государственных услуг. По итогам Standoff специалистам CyberSecurity Malaysia удалось выявить ряд критически опасных инцидентов безопасности и расследовать несколько кибератак.

Читать далее

Платформа Standoff Bug Bounty внесена в единый реестр российского ПО

Время на прочтение2 мин
Количество просмотров322

Standoff Bug Bounty, запущенная Positive Technologies в мае 2022 года, включена в единый реестр российского программного обеспечения. Это позволит еще большему числу госучреждений использовать площадку для запуска багбаунти в целях повышения защищенности своей инфраструктуры от кибератак.  

Платформа позволяет компаниям проводить программы для поиска уязвимостей в продуктах и инфраструктуре и автоматизировать этот процесс. В соответствии с поручением Минцифры России от 15.11.2024, платформа Standoff Bug Bounty отнесена к средствам автоматизации процессов информационной безопасности.

Включение в реестр российского ПО подтверждает, что платформа надежно защищена и разрабатывается исключительно на территории России. Это значит, что функционирование и модернизация платформы не зависит от иностранных компаний и зарубежного ПО. Таким образом, Standoff Bug Bounty можно использовать для запуска программ по поиску уязвимостей объектов критической информационной инфраструктуры. Согласно Указу Президента РФ от 30.03.2022 № 166, с начала 2025 года на объектах КИИ будет полностью запрещено применять иностранное ПО.

Читать далее

Киберфестиваль Positive Hack Days пройдет 22-24 мая 2025 года

Время на прочтение2 мин
Количество просмотров3.1K

Друзья! Мы определились с датами и местом проведения следующего PHDays. Он пройдет с 22 по 24 мая 2025 года на территории спортивного комплекса «Лужники» в Москве. Как и прежде, пространство фестиваля будет разделено на две части. Помимо конференции всем гостям будет бесплатно доступна масса познавательных и развлекательных ивентов, где каждый сможет прокачать свои знания в области информационной безопасности. Всех посетителей также ждет зрелищная кибербитва Standoff.

Как попасть на PHDays

СберЛогистика запустила программу по поиску уязвимостей на Standoff Bug Bounty

Время на прочтение2 мин
Количество просмотров350

Собственная программа на платформе Standoff Bug Bounty позволит одному из крупнейших логистических операторов в России достичь высокого уровня защищенности и надежности своих сервисов. Исследователям безопасности будет доступен для изучения большой набор веб-ресурсов СберЛогистики, а вознаграждение за выявление самых опасных уязвимостей может достичь 250 тысяч рублей.

По данным исследования Positive Technologies, практически в каждой пятой атаке на отрасль транспорта и логистики киберпреступники прибегали к эксплуатации уязвимостей. 7 из 10 инцидентов в этой сфере приводили к нарушению основной деятельности компаний. В некоторых случаях успешная атака приводила к недопустимым для компании последствиям — вплоть до объявления неплатежеспособности. Как отмечают эксперты, в таких условиях все больше организаций этой отрасли, стремясь достичь высокого уровня киберустойчивости, запускают программы багбаунти.

Что будут ломать?

Итоги Standoff 14: полсотни команд белых хакеров из разных стран нашли рекордное число уязвимостей

Время на прочтение3 мин
Количество просмотров1.1K

Осенний Standoff стал одним из самых масштабных киберсражений за всю свою историю с точки зрения международного участия. 62 команды исследователей безопасности из 20 стран Азии, Африки и Европы тестировали защищенность четырех отраслей: энергетики, нефтегаза, финансов и сферы ИТ. Соревнование вышло очень зрелищным и результативным: атакующим удалось обнаружить в полтора раза больше уязвимостей, чем на Standoff год назад. Призовой фонд в размере 50 тысяч долларов поделили сразу восемь лучших команд.

За четыре дня кибербитвы атакующие команды реализовали 189 критических событий, в том числе 35 уникальных, а также обнаружили 319 уязвимостей. Со своей стороны команды защитников расследовали 172 атаки и обнаружили 824 инцидента.

В этот раз в киберучениях участвовали 48 команд атакующих из 20 стран со всего мира: Бангладеш, Вьетнама, Египта, Индии, Индонезии, Казахстана, Кении, Китая, Малайзии, Нигерии, Пакистана, Польши, Португалии, Таиланда, Узбекистана, Филиппин, Франции, Эфиопии и Южной Африки.

Читать далее

Облачная платформа Timeweb запустила программу по поиску уязвимостей на Standoff Bug Bounty

Время на прочтение2 мин
Количество просмотров536

В рамках публичной программы специалисты по информационной безопасности, зарегистрированные на платформе Standoff Bug Bounty, получат возможность исследовать основные веб-ресурсы Timeweb. Таким образом один из крупнейших облачных провайдеров в России планирует достичь высокого уровня защищенности своих сервисов в условиях роста кибератак на сферу информационных технологий.

🏆 Суммы вознаграждений варьируются от 5 до 500 тыс. рублей и рассчитываются в зависимости от вида найденной уязвимости. Максимальная выплата в 500 тыс. рублей может быть получена за выявление критически опасных уязвимостей.

Читать далее

Эксперты Positive Technologies нашли уязвимость в системе видеоконференций Yеalink

Время на прочтение2 мин
Количество просмотров3K

Эксперты PT SWARM выявили уязвимость высокого уровня CVE-2024-48352 (BDU:2024-07167) в системе видео-конференц-связи Yealink Meeting Server. Проблема могла бы привести к утечке учетных данных и конфиденциальной информации собеседников, а также позволить атакующим проникнуть в корпоративную сеть. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление ПО.

Подробнее про уязвимость

Standoff 14: в ноябре на крупнейшей кибербитве сразятся сотни белых хакеров со всего мира

Время на прочтение3 мин
Количество просмотров505

В ноябре мы ожидаем на кибербитву 60 команд атакующих из 26 стран: Вьетнама, Индии, Индонезии и Таиланда, государств Ближнего Востока, Африки и Латинской Америки. Онлайн-формат позволит сотням специалистов со всего мира встретиться на мероприятии. Standoff 14 станет новым этапом международных киберучений и покажет, как атакующие иностранные команды справляются с проведением атак на инфраструктуру полигона.

Что еще будет на Standoff?

Rambler&Co проверит свою защищенность на платформе Standoff Bug Bounty при помощи белых хакеров

Время на прочтение2 мин
Количество просмотров458

Компания Rambler&Co расширяет программу по поиску уязвимостей за вознаграждение на платформе Standoff 365 и запускает ее в формате APT Bug Bounty. Теперь независимые исследователи безопасности будут пытаться реализовать недопустимые для компании события, чтобы проверить киберустойчивость IT-систем. За их реализацию багхатеры получат 3 млн рублей.

Подробнее

Positive Education запускает новый поток бесплатного обучения по практической кибербезопасности для преподавателей

Время на прочтение3 мин
Количество просмотров2.5K

К 2027 году нехватка специалистов по ИБ в России достигнет 60 тыс. человек. Дальнейшее технологическое развитие приведет к существенному изменению структуры самой отрасли информационной безопасности. Вместо многофункциональных специалистов рынку потребуются высокопрофессиональные и узкоспециализированные архитекторы, инженеры, аудиторы, консультанты и аналитики. Однако необходимо не только совершенствовать учебные программы, но и быть уверенным в том, что есть КОМУ учить.

Меня зовут Дмитрий Федоров, я руковожу образовательными проектами в Positive Education. До этого я более 12 лет работал в вузах на различных должностях: от старшего преподавателя до руководителя отдела ИБ. И сегодня я расскажу, с какой целью мы в прошлом году запустили школу преподавателей кибербезопасности и как она изменилась за год.

Читать далее

В реестре российского ПО появилась первая система анализа трафика с искусственным интеллектом — PT NAD

Время на прочтение2 мин
Количество просмотров4.2K

Система поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD) — первой среди других NTA-решений — была отмечена в реестре российского ПО как продукт, который использует технологии искусственного интеллекта.

Читать далее

В Москве с 23 по 26 мая пройдет международный киберфестиваль Positive Hack Days 2

Время на прочтение3 мин
Количество просмотров2.2K

Второй международный киберфестиваль Positive Hack Days пройдет в этом году с 23 по 26 мая на территории спорткомплекса «Лужники» в Москве. Мероприятие будет поделено на две основные зоны. В закрытой части пройдет традиционная конференция для технических специалистов и представителей бизнеса.

В отрытой зоне фестиваля, доступной всем желающим бесплатно, интерактивные инсталляции помогут гостям ближе познакомиться с цифровым миром и прокачать навыки киберграмотности.

Узнать больше

Информация

Сайт
www.ptsecurity.com
Дата регистрации
Дата основания
2002
Численность
1 001–5 000 человек
Местоположение
Россия