Positive Technologies
КиберДуршлаг
Подкаст Positive Technologies про управление уязвимостями и результативную безопасность. Вместе с приглашенными спикерами обсуждаем, как защитить свою инфраструктуру от хакеров и не быть дуршлагом в мире киберугроз . Ведущие подкаста — Павел Попов, лидер практики продуктов по управлению уязвимостями, и Михаил Козлов, руководитель продукта MaxPatrol VM.
Author
Positive Technologies
Category
Podcast website
Latest episode
Jun 27, 2025
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
Про продукты классов EDR, XDR и антивирусы | Как работают хостовые агенты | Патч-менеджмент и EDR 27.06.2025 55:00
В этом выпуске «КиберДуршлага» ведущие Михаил Козлов и Павел Попов разговаривают с Сергеем Лебедевым, руководителем департамента разработки средств защиты рабочих станций и серверов в Positive Technologies, и Кириллом Черкинским, руководителем практики защиты конечных устройств в Positive Technologies. Что обсудили: • Чем отличаются продукты из классов EDR, XDR и антивирусы • Какова роль EDR в про...
Что нужно знать про харденинг | Настроить инфраструктуру и ничего не сломать| Ошибки при работе с настройками конфигураций 06.06.2025 52:10
В этом выпуске подкаста «КиберДуршлаг» ведущие Михаил Козлов и Павел Попов разговаривают с Маратом Чураковым, руководителем департамента по повышению защищенности ИТ-инфраструктуры в Positive Technologies. Что обсудили: • что такое харденинг и как он связан с процессом управления уязвимостями; • что нужно сделать в первую очередь для внедрения регулярного процесса управления конфигурациями; • как...
Как разобраться в нормативных актах по ИБ| Работа в госсекторе| Подключение к ГосСОПКА 16.05.2025 55:22
В этом выпуске «КиберДуршлага» Михаил Козлов и Павел Попов разговаривают с Алексеем Батюком, техническим директором по развитию отрасли ИБ в Positive Technologies. Что обсудили: • Как устроена современная регуляторка по ИБ и что поменялось в ней за последние годы • Как разобраться во всех нормативных актах и может ли помочь в этом ChatGPT • Почему в России не принято делиться информацией об инциде...
Автоматическая симуляция кибератак | Как проверить безопасность инфраструктуры | Трендовые атаки 06.05.2025 48:12
В этом выпуске «КиберДуршлага» Михаил Козлов и Павел Попов разговаривают с Ярославом Бабиным, директором по продуктам для симуляции атак в Positive Technologies. Что обсудили: • Что такое PT Dephaze и как работают продукты класса автопентест • Как сделать продукт, который думает как хакер и действует как пентестер • Как понять, что самое время провести проверку автопентестом • Заменяет ли автопент...
«Нормально делай – нормально будет»| Безопасная разработка| Должны ли разработчики разбираться в ИБ 17.04.2025 54:41
В этом выпуске подкаста «КиберДуршлаг» ведущие Михаил Козлов и Павел Попов разговаривают с Алексеем Астаховым, директором по продуктам для application security в Positive Technologies. Что обсудили: • Что такое secure by design и с чего начать путь к безопасной разработке • Как связаны AppSec-инструменты и vulnerability management • Как внедрение ML изменило работу специалистов по безопасной разра...
Уязвим ли искусственный интеллект| AI-помощники заменят специалистов по ИБ| Какие уязвимости в тренде 03.04.2025 58:10
Начинаем новый сезон подкаста «КиберДуршлаг». В первом выпуске Михаил Попов и Павел Козлов обсуждают актуальные тренды мира управления уязвимостями и кибербеза: • Как используются ML-технологии при разработке продуктов для ИБ. • Какие риски влечет за собой внедрение AI-помощников в бизнес-процессы. • Уязвим ли искусственный интеллект и сможет ли он заменить ИБ- и ИТ-специалистов. • Какие уязвимост...
Тренды управления уязвимостями с Алексеем Лукацким 25.04.2024 1:13:59
В финальном выпуске первого сезона поговорили о трендах управления уязвимостями с Алексеем Лукацким, бизнес-консультантом по информационной безопасности Positive Technologies. Обсудили, как влияет на кибербезопасность развитие искусственного интеллекта. Узнали, почему снижается порог реализации недопустимых событий, и как злоумышленники быстрее получают доступ к инфраструктуре. А также поговорили...
Безопасность в облаках с Yandex Сloud 11.04.2024 45:26
В этом выпуске поговорили с Рами Мулейсом, менеджером продуктов безопасности в Yandex Cloud, и обсудили безопасность облачных сервисов. Узнали, какие страхи появляются у компаний при переходе к использованию облаков. Обсудили, как защитить данные при размещении инфраструктуры в облаке и возможны ли утечки. Поговорили о типах уязвимостей в облачных сервисах и о том, как действовать при появлении уя...
Все про типы уязвимостей в малварях 28.03.2024 59:18
В этом выпуске поговорили с Алексеем Вишняковым, экспертом Standoff 365, про связь уязвимостей и малварей. Обсудили, все ли недостатки безопасности попадают под традиционное определение уязвимости и могут быть исправлены в рамках процесса патч-менеджмента. Узнали, какие векторы атак самые популярные и как от них защититься. А еще выяснили, как злоумышленники обходят защиту через реверс и почему до...
Как устроены современные платформы багбаунти 15.03.2024 1:00:18
В этом выпуске поговорили с Анатолием Ивановым, руководителем направления багбаунти Standoff 365, о пути от багхантера до руководителя самой крупной багбаунти платформы в России. Узнали, как запустить багбаунти и выяснили, почему белые хакеры взломали Standoff 365. Обсудили, какие уязвимости на багбаунти программах никто не ищет. Полезные ссылки: О системе управления уязвимостями MaxPatrol VM Все...
Про безопасность контейнеров 29.02.2024 1:10:57
В этом выпуске подкаста поговорили с Иваном Соломатиным, руководителем направления защиты приложений Positive Technologies, и Михаилом Бессарабом, руководителем PT Container Security. Обсудили безопасность контейнеров и как появился целый класс продуктов — container security. Узнали у экспертов про жизненный цикл контейнеров, и что было раньше: курица или яйцо образы или контейнеры. Полезные ссылк...
Все про bug bounty и триаж уязвимостей 16.02.2024 59:00
В этом выпуске Миша и Паша поговорили с Олей Свиридовой ─ руководителем группы триажа уязвимостей Standoff 365. Узнали, что такое триаж и что содержат отчеты об уязвимостях на bug bounty. Обсудили, за что участники bug bounty получают выплаты, а также как компании правильно распределить бюджет при вступлении в программу. Поговорили о том, какая должна быть мотивация у CISO для участия в bug bounty...
Пентестеры: дружелюбные хакеры и зачем они нужны 01.02.2024 1:04:27
В гостях у Миши и Паши руководитель отдела тестирования на проникновение, Positive Technologies — Александр Морозов. Мы обсудили, на каком этапе развития ИБ в компании стоит обращаться к пентесту. Узнали, как часто уязвимости становятся точкой входа злоумышленников в инфраструктуру компании. Выяснили, чем занимаются белые хакеры, как стать пентестером и что делать для повышения своей экспертизы. П...
Про безопасность с белым хакером 18.01.2024 1:18:13
В этом выпуске мы встретились с главой Red Team одной из компаний — Павлом Чернышевым. Узнали, как работают белые хакеры, а также получили экспертные советы по защите компании от взломов. Обсудили роль управления уязвимостями в организации информационной безопасности. А еще спросили, как начать карьеру в Red Team, что делать с профессиональным выгоранием и синдромом самозванца. Полезные ссылки: О...
Новогодний выпуск: итоги года в кибербезопасности 28.12.2023 1:02:44
В этом выпуске подвели итоги года и рассказали, чем он нам заполнился. Поговорили про важные изменения в законодательстве и нормативной базе по ИБ. Обсудили ситуацию с нехваткой специалистов, образование и курсы по кибербезу. Порассуждали про необходимость технологий AI и ML в продуктах по управлению уязвимостями. И конечно, попытались предположить, чего ждать в 2024 году, и даже сделали шуточный...
Все про взаимодействие ИБ и ИТ с Павлом Арлановым 14.12.2023 1:08:09
Поговорили с Павлом Арлановым о том, как безопаснику, продакту и разработчику слаженно работать и эффективно решать задачи бизнеса, а также возможно ли написать абсолютно безопасный код. Узнали, как Павел подходит к построению процесса управления уязвимостями и получили пошаговый алгоритм действий. Кроме того, обсудили вопросы приоритизации угроз, метрики эффективности процесса, различные подходы...
Про безопасность операционных систем — с экспертом из Astra Linux 30.11.2023 1:05:13
Что обсудили: • ключевые аспекты безопасности операционных систем, включая методы и практики их проверки на уязвимости; • Bug Bounty как эффективный инструмент тестирования безопасности; • публикацию информации об уязвимостях и взаимодействие с БДУ ФСТЭК. Полезные ссылки: О системе управления уязвимостями MaxPatrol VM Все самое важное о продуктах Positive Technologies Телеграм-канал "Группа А...
Про управление уязвимостями в банковской сфере с экспертами из Промсвязьбанка 16.11.2023 1:13:22
В этом выпуске поговорили с экспертами финансовой индустрии про ключевые аспекты управления уязвимостями в банках. Задались вопросом, как найти баланс между безопасностью и функциональностью систем. Обсудили влияние оптимизации взаимодействия отделов IT и ИБ на эффективность управления рисками. А также затронули темы безопасности сканеров уязвимостей, патч-менеджмента для импортозамещающего ПО и к...
Про трендовые уязвимости с экспертами по кибербезопасности 03.11.2023 46:54
Узнали, как эксперты PT Expert Security Center определяют самые опасные уязвимости и как они добились SLA по доставке информации о трендовых уязвимостей в продукт за 12 часов. Слушайте новый выпуск подкаста, чтобы не дать хакерам ни единого шанса взломать вашу компанию. Полезные ссылки: О системе управления уязвимостями MaxPatrol VM Все самое важное о продуктах Positive Technologies Подробнее...
Технологии для результативной кибербезопасности с Эльманом Бейбутовым 20.10.2023 1:07:33
Обсудили с Эльманом Бейбутовым, директором по развитию продуктового бизнеса Positive Technologies, какое место занимают VM-решения в информационной безопасности и как они в синергии с другими средствами работают для достижения глобальной цели — обеспечения кибербезопасности как результата. Смотрите выпуск, чтобы узнать, что общего между бегом и управлением уязвимостями. О системе управления уязвим...
Принципы управления уязвимостями с Александром Леоновым 06.10.2023 1:11:55
Обсудили с Александром Леоновым, автором телеграм-канала «Управление Уязвимостями и прочее», что такое процесс управления уязвимостями и чем он отличается от обычного сканирования инфраструктуры. Поговорили, как организовать взаимодействие отделов ИТ и ИБ в процессе устранения уязвимостей. Обсудили возможности построения процесса vulnerability management на outsource-решениях. А также узнали, как...
КиберДуршлаг. Трейлер 03.10.2023 0:27
Подкаст Positive Technologies про управление уязвимостями и результативную безопасность. Вместе с приглашенными спикерами обсуждаем, как защитить свою инфраструктуру от хакеров и не быть дуршлагом в мире киберугроз.
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.