Positive Technologies
КиберДуршлаг
Подкаст Positive Technologies про управление уязвимостями и результативную безопасность. Вместе с приглашенными спикерами обсуждаем, как защитить свою инфраструктуру от хакеров и не быть дуршлагом в мире киберугроз . Ведущие подкаста — Павел Попов, лидер практики продуктов по управлению уязвимостями, и Михаил Козлов, руководитель продукта MaxPatrol VM.
Auteur
Positive Technologies
Catégorie
Site du podcast
Dernier épisode
27 juin 2025
Où écouter ?
Les podcasts dans l'appli Replaio Radio Bientôt disponibleLes podcasts arrivent très bientôt dans l'appli. Installe-la dès maintenant et découvre en avant-première une toute nouvelle façon de vivre les podcasts
Épisodes
Про продукты классов EDR, XDR и антивирусы | Как работают хостовые агенты | Патч-менеджмент и EDR 27.06.2025 55:00
В этом выпуске «КиберДуршлага» ведущие Михаил Козлов и Павел Попов разговаривают с Сергеем Лебедевым, руководителем департамента разработки средств защиты рабочих станций и серверов в Positive Technologies, и Кириллом Черкинским, руководителем практики защиты конечных устройств в Positive Technologies. Что обсудили: • Чем отличаются продукты из классов EDR, XDR и антивирусы • Какова роль EDR в про...
Что нужно знать про харденинг | Настроить инфраструктуру и ничего не сломать| Ошибки при работе с настройками конфигураций 06.06.2025 52:10
В этом выпуске подкаста «КиберДуршлаг» ведущие Михаил Козлов и Павел Попов разговаривают с Маратом Чураковым, руководителем департамента по повышению защищенности ИТ-инфраструктуры в Positive Technologies. Что обсудили: • что такое харденинг и как он связан с процессом управления уязвимостями; • что нужно сделать в первую очередь для внедрения регулярного процесса управления конфигурациями; • как...
Как разобраться в нормативных актах по ИБ| Работа в госсекторе| Подключение к ГосСОПКА 16.05.2025 55:22
В этом выпуске «КиберДуршлага» Михаил Козлов и Павел Попов разговаривают с Алексеем Батюком, техническим директором по развитию отрасли ИБ в Positive Technologies. Что обсудили: • Как устроена современная регуляторка по ИБ и что поменялось в ней за последние годы • Как разобраться во всех нормативных актах и может ли помочь в этом ChatGPT • Почему в России не принято делиться информацией об инциде...
Автоматическая симуляция кибератак | Как проверить безопасность инфраструктуры | Трендовые атаки 06.05.2025 48:12
В этом выпуске «КиберДуршлага» Михаил Козлов и Павел Попов разговаривают с Ярославом Бабиным, директором по продуктам для симуляции атак в Positive Technologies. Что обсудили: • Что такое PT Dephaze и как работают продукты класса автопентест • Как сделать продукт, который думает как хакер и действует как пентестер • Как понять, что самое время провести проверку автопентестом • Заменяет ли автопент...
«Нормально делай – нормально будет»| Безопасная разработка| Должны ли разработчики разбираться в ИБ 17.04.2025 54:41
В этом выпуске подкаста «КиберДуршлаг» ведущие Михаил Козлов и Павел Попов разговаривают с Алексеем Астаховым, директором по продуктам для application security в Positive Technologies. Что обсудили: • Что такое secure by design и с чего начать путь к безопасной разработке • Как связаны AppSec-инструменты и vulnerability management • Как внедрение ML изменило работу специалистов по безопасной разра...
Уязвим ли искусственный интеллект| AI-помощники заменят специалистов по ИБ| Какие уязвимости в тренде 03.04.2025 58:10
Начинаем новый сезон подкаста «КиберДуршлаг». В первом выпуске Михаил Попов и Павел Козлов обсуждают актуальные тренды мира управления уязвимостями и кибербеза: • Как используются ML-технологии при разработке продуктов для ИБ. • Какие риски влечет за собой внедрение AI-помощников в бизнес-процессы. • Уязвим ли искусственный интеллект и сможет ли он заменить ИБ- и ИТ-специалистов. • Какие уязвимост...
Тренды управления уязвимостями с Алексеем Лукацким 25.04.2024 1:13:59
В финальном выпуске первого сезона поговорили о трендах управления уязвимостями с Алексеем Лукацким, бизнес-консультантом по информационной безопасности Positive Technologies. Обсудили, как влияет на кибербезопасность развитие искусственного интеллекта. Узнали, почему снижается порог реализации недопустимых событий, и как злоумышленники быстрее получают доступ к инфраструктуре. А также поговорили...
Безопасность в облаках с Yandex Сloud 11.04.2024 45:26
В этом выпуске поговорили с Рами Мулейсом, менеджером продуктов безопасности в Yandex Cloud, и обсудили безопасность облачных сервисов. Узнали, какие страхи появляются у компаний при переходе к использованию облаков. Обсудили, как защитить данные при размещении инфраструктуры в облаке и возможны ли утечки. Поговорили о типах уязвимостей в облачных сервисах и о том, как действовать при появлении уя...
Все про типы уязвимостей в малварях 28.03.2024 59:18
В этом выпуске поговорили с Алексеем Вишняковым, экспертом Standoff 365, про связь уязвимостей и малварей. Обсудили, все ли недостатки безопасности попадают под традиционное определение уязвимости и могут быть исправлены в рамках процесса патч-менеджмента. Узнали, какие векторы атак самые популярные и как от них защититься. А еще выяснили, как злоумышленники обходят защиту через реверс и почему до...
Как устроены современные платформы багбаунти 15.03.2024 1:00:18
В этом выпуске поговорили с Анатолием Ивановым, руководителем направления багбаунти Standoff 365, о пути от багхантера до руководителя самой крупной багбаунти платформы в России. Узнали, как запустить багбаунти и выяснили, почему белые хакеры взломали Standoff 365. Обсудили, какие уязвимости на багбаунти программах никто не ищет. Полезные ссылки: О системе управления уязвимостями MaxPatrol VM Все...
Про безопасность контейнеров 29.02.2024 1:10:57
В этом выпуске подкаста поговорили с Иваном Соломатиным, руководителем направления защиты приложений Positive Technologies, и Михаилом Бессарабом, руководителем PT Container Security. Обсудили безопасность контейнеров и как появился целый класс продуктов — container security. Узнали у экспертов про жизненный цикл контейнеров, и что было раньше: курица или яйцо образы или контейнеры. Полезные ссылк...
Все про bug bounty и триаж уязвимостей 16.02.2024 59:00
В этом выпуске Миша и Паша поговорили с Олей Свиридовой ─ руководителем группы триажа уязвимостей Standoff 365. Узнали, что такое триаж и что содержат отчеты об уязвимостях на bug bounty. Обсудили, за что участники bug bounty получают выплаты, а также как компании правильно распределить бюджет при вступлении в программу. Поговорили о том, какая должна быть мотивация у CISO для участия в bug bounty...
Пентестеры: дружелюбные хакеры и зачем они нужны 01.02.2024 1:04:27
В гостях у Миши и Паши руководитель отдела тестирования на проникновение, Positive Technologies — Александр Морозов. Мы обсудили, на каком этапе развития ИБ в компании стоит обращаться к пентесту. Узнали, как часто уязвимости становятся точкой входа злоумышленников в инфраструктуру компании. Выяснили, чем занимаются белые хакеры, как стать пентестером и что делать для повышения своей экспертизы. П...
Про безопасность с белым хакером 18.01.2024 1:18:13
В этом выпуске мы встретились с главой Red Team одной из компаний — Павлом Чернышевым. Узнали, как работают белые хакеры, а также получили экспертные советы по защите компании от взломов. Обсудили роль управления уязвимостями в организации информационной безопасности. А еще спросили, как начать карьеру в Red Team, что делать с профессиональным выгоранием и синдромом самозванца. Полезные ссылки: О...
Новогодний выпуск: итоги года в кибербезопасности 28.12.2023 1:02:44
В этом выпуске подвели итоги года и рассказали, чем он нам заполнился. Поговорили про важные изменения в законодательстве и нормативной базе по ИБ. Обсудили ситуацию с нехваткой специалистов, образование и курсы по кибербезу. Порассуждали про необходимость технологий AI и ML в продуктах по управлению уязвимостями. И конечно, попытались предположить, чего ждать в 2024 году, и даже сделали шуточный...
Все про взаимодействие ИБ и ИТ с Павлом Арлановым 14.12.2023 1:08:09
Поговорили с Павлом Арлановым о том, как безопаснику, продакту и разработчику слаженно работать и эффективно решать задачи бизнеса, а также возможно ли написать абсолютно безопасный код. Узнали, как Павел подходит к построению процесса управления уязвимостями и получили пошаговый алгоритм действий. Кроме того, обсудили вопросы приоритизации угроз, метрики эффективности процесса, различные подходы...
Про безопасность операционных систем — с экспертом из Astra Linux 30.11.2023 1:05:13
Что обсудили: • ключевые аспекты безопасности операционных систем, включая методы и практики их проверки на уязвимости; • Bug Bounty как эффективный инструмент тестирования безопасности; • публикацию информации об уязвимостях и взаимодействие с БДУ ФСТЭК. Полезные ссылки: О системе управления уязвимостями MaxPatrol VM Все самое важное о продуктах Positive Technologies Телеграм-канал "Группа А...
Про управление уязвимостями в банковской сфере с экспертами из Промсвязьбанка 16.11.2023 1:13:22
В этом выпуске поговорили с экспертами финансовой индустрии про ключевые аспекты управления уязвимостями в банках. Задались вопросом, как найти баланс между безопасностью и функциональностью систем. Обсудили влияние оптимизации взаимодействия отделов IT и ИБ на эффективность управления рисками. А также затронули темы безопасности сканеров уязвимостей, патч-менеджмента для импортозамещающего ПО и к...
Про трендовые уязвимости с экспертами по кибербезопасности 03.11.2023 46:54
Узнали, как эксперты PT Expert Security Center определяют самые опасные уязвимости и как они добились SLA по доставке информации о трендовых уязвимостей в продукт за 12 часов. Слушайте новый выпуск подкаста, чтобы не дать хакерам ни единого шанса взломать вашу компанию. Полезные ссылки: О системе управления уязвимостями MaxPatrol VM Все самое важное о продуктах Positive Technologies Подробнее...
Технологии для результативной кибербезопасности с Эльманом Бейбутовым 20.10.2023 1:07:33
Обсудили с Эльманом Бейбутовым, директором по развитию продуктового бизнеса Positive Technologies, какое место занимают VM-решения в информационной безопасности и как они в синергии с другими средствами работают для достижения глобальной цели — обеспечения кибербезопасности как результата. Смотрите выпуск, чтобы узнать, что общего между бегом и управлением уязвимостями. О системе управления уязвим...
Принципы управления уязвимостями с Александром Леоновым 06.10.2023 1:11:55
Обсудили с Александром Леоновым, автором телеграм-канала «Управление Уязвимостями и прочее», что такое процесс управления уязвимостями и чем он отличается от обычного сканирования инфраструктуры. Поговорили, как организовать взаимодействие отделов ИТ и ИБ в процессе устранения уязвимостей. Обсудили возможности построения процесса vulnerability management на outsource-решениях. А также узнали, как...
КиберДуршлаг. Трейлер 03.10.2023 0:27
Подкаст Positive Technologies про управление уязвимостями и результативную безопасность. Вместе с приглашенными спикерами обсуждаем, как защитить свою инфраструктуру от хакеров и не быть дуршлагом в мире киберугроз.
Podcasts similaires
Replaio n'est pas éditeur de podcasts ; les noms des émissions, les visuels et l'audio appartiennent à leurs auteurs et sont diffusés via des flux RSS publics