Наступила осень, а значит, самое время рассказать, где будут выступать наши эксперты в сентябре
География выступлений широкая, как и список тем, — от Москвы до Филиппин. Будем говорить об анализе трафика и работе с данными, безопасности контейнеров, внедрении ML и защите ИИ-агентов. Подробности — ниже.
2 сентября — доклад о подходах к анализу сетевого трафика на Cyberspace Security Forum (Таньцзинь, Китай)
Анализировать терабайты трафика становится все сложнее. Нужны умные способы сокращать данные, автоматизировать рутину и искать главное без потери качества. Ксения Наумова, старший специалист отдела сетевой экспертизы, поделится практическими приемами масштабируемого анализа, которые ускоряют расследования и помогают не утонуть в сетевом шуме.
5 сентября, 19:00 — Deep Tech Night, «ML „вслепую“: как построить MLOps‑систему в условиях on‑premise и zero data access»
О том, как построить полноценный MLOps‑контур без доступа к данным (от обучения и мониторинга до анализа ошибок и безопасной поставки новых моделей), расскажет Данила Ваганов, руководитель группы анализа файлов и уязвимостей.
9 сентября, 14:30 — «eBPF под нагрузкой: цена глубокой наблюдаемости в Linux и Kubernetes и как ее измерять на практике», доклад Никиты Ладошкина, руководителя разработки PT Container Security, на «Перфоманс Конф».
11 сентября, 13:30 — «Почему Garble ломает ваш код: глубокое погружение в ограничения обфускации Go» на Let's GoConf
Путь команды через падения Garble: разбираем AST и cmd/compile, чиним сломанный reflection и паники. Александр Леонович, руководитель группы разработки сервисов защиты данных, поделится реальными кейсами и бенчмарками, расскажет про «грабли» продакшена и выдаст чек-лист: когда обфускация защитит, а когда принесет больше проблем, чем пользы.
13 сентября, 12:30 — «Как пасти ИИ-агентов» на E-Code
ИИ-агенты активно внедряются во все процессы компаний, но насколько это безопасно? Об этом расскажут наши эксперты Андрей Яковлев и Анастасия Истомина в своем докладе, который пройдет в формате битвы красной и синей команд. С одной стороны — реальная инфраструктура с внутренними и внешними ИИ, с другой — атакующие с обширным инструментарием и настоящими CVE. Чем все закончится, увидите сами.
13 сентября, 13:30 — «PROvoke: системный анализ между соблазнением, манипуляцией и властью» на конференции «Город IT» (Томск)
О том, как трансформируется профессия системного аналитика, какие навыки помогают ему расти дальше, как работать со сложными задачами и какие инструменты и навыки для него must have, расскажут Татьяна Маркина, ведущий системный аналитик, вместе с независимым экспертом Тарасом Шевченко.
23 сентября, 10:00 — «Кто будет атаковать национальные регистратуры завтра? От программ-вымогателей к ИИ-агентам!», TLDCON (Ташкент)
Киберугрозы эволюционируют, на смену прежним приходят атаки на ИИ-агенты, цепочки поставок и цифровое доверие. В своем докладе Алексей Лукацкий поделится тем, как защитить критическую инфраструктуру национальных регистратур от новых классов угроз и перестроить безопасность.
ROOTCON (Филиппины)
23 сентября, 16:30 — IPAHound. Walking along the edges in FreeIPA
Доклад с живыми примерами об особенности эксплуатации некоторых ребер и доверия между AD и FreeIPA от Михаила Сухова, старшего специалиста red team R&D.
24 сентября, 8:30 — круглый стол Modern Security Strategies for Accelerating AI Adoption by Aaron Ng, в котором примет участие Данила Ваганов, руководитель группы анализа файлов и уязвимостей.
24 сентября, 15:05 — SEG fault: when two email parsers disagree
Поговорим о популярных инструментах secure email gateway с открытым исходным кодом и российских коммерческих SEG, а также способах их обхода, в том числе, в российских почтовых провайдерах. Артем Данилов, специалист отдела исследования безопасности банковских систем, проанализирует причины этих обходов и расскажет, как защитить корпоративную электронную почту.
Также 23–24 сентября мы будем на конференции SmartData — о ней расскажем в отдельном посте, не переключайтесь!
#PositiveЭксперты
Post #1884
1.33K

- 👍 2