Файлы cookies помогают нам улучшать пользовательский опыт на портале. Продолжая использовать сайт, вы даете согласие на использование cookies и обработку своих данных. Узнайте подробности или измените свои настройки cookies
Естественно. Безопасно
Positive Security Day
Главная ежегодная конференция Positive Technologies о технологиях и проектах, которые меняют кибербез. В фокусе PSD 2026 — ИИ-разработки, проверенные на практике и внедренные в наши продукты.
Офлайн
Москва, Парк Горького, Пушкинская набережная, комплекс «Мечта»
ОНЛАЙН
Трансляция на сайте
15–16 октября, 10:00
ИИ против ИИ — перспективные разработки для новой реальности
Около 80% продуктов Positive Technologies уже используют ИИ. Мы экспериментируем на себе, чтобы любая уникальная разработка приносила результат
MaxPatrol O2 — первое в России решение для автономного SOC
Анализирует угрозы, расследует инциденты и помогает команде SOC реагировать на атаки. В основе продукта — классические модели машинного обучения и современные ИИ-агенты
Security Lakehouse — автоматическая подготовка данных для ИИ
Наше новое решение обрабатывает более 50 млрд записей в сутки. Полученные данные можно сразу использовать для исследований и машинного обучения
PT X — полный цикл защиты с гарантией результата
Единое решение для защиты от кибератак. За ним стоят наши эксперты — PT ESC, и за результат отвечаем мы, своими деньгами
MaxPatrol Endpoint Security — AI-driven-защита конечных устройств
Представим ИИ-центричный подход для защиты конечных устройств от неизвестного вредоносного ПО. Покажем новинки в MaxPatrol Endpoint Security
Application security в эпоху ИИ — переосмысленный процесс
Эксперименты в области искусственного интеллекта и собственный опыт в DevSecOps делают наши продукты для безопасной разработки лучшими на рынке
PT Data Security — уверенная проактивная защита чувствительных данных
Наш ИИ сам находит критические риски по всей инфраструктуре и помогает закрыть их без ручного труда. Чувствительные данные бизнеса не покидают периметр
PT Dephaze — ИИ в наступательной кибербезопасности
Проверяем, насколько эффективным и безопасным может быть ИИ в задачах оценки защищенности. Расскажем о прототипе атакующего ИИ для PT Dephaze, первых результатах и пилотах вместе с клиентами

Трансляция

Трансляция будет доступна 15–16 октября
Напомнить
00
Дней
:
00
Часов
:
00
Минут
:
00
Секунд
Напомнить

Спикеры

Топ-менеджеры, директора по продуктам, руководители команд разработки, эксперты по ИБ и специалисты по расследованию киберинцидентов. Все эти люди лучшие в своей области. Они совершенствуют технологии Positive Technologies, помогая компании достигать наивысших результатов.
Управляющий директор, Positive Technologies
Алексей Новиков
Директор по продуктам, Positive Technologies
Роман Родякин
Директор по продуктам для защиты рабочих станций и серверов, Positive Technologies
Сергей Лебедев
ML-директор, Positive Technologies
Андрей Кузнецов
Директор по продуктам application security, Positive Tecnhologies
Антон Жаболенко
Директор продукта PT Data Security, Positive Technologies
Виктор Рыжков
Директор департамента по управлению данными, Positive Technologies
Олег Кочергин
Исследователь детектирующих возможностей ИБ-продуктов, Positive Technologies
Антон Тюрин
Руководитель разработки PT MAZE, Positive Technologies
Николай Анисеня
Директор по продуктам для симуляции атак, Positive Technologies
Ярослав Бабин
Руководитель группы анализа файлов и уязвимостей, Positive Technologies
Данила Ваганов
Руководитель отдела экспертизы PT Sandbox антивирусной лаборатории PT ESC, Positive Technologies
Шаих Галиев
Руководитель группы исследования фишинговых угроз, Positive Technologies
Федор Гришаев
Руководитель отдела разработки и анализа уязвимостей, Positive Technologies
Ян Губер
Главный архитектор стратегических проектов, Positive Technologies
Алексей Егоров
Руководитель направления защиты мобильных устройств, Positive Technologies
Владислав Ермаков
Менеджер продукта PT NGFW, «ТризТех»
Павел Живов
Руководитель направления аналитических исследований, Positive Technologies
Ирина Зиновкина
Технический директор, Positive Technologies
Евгений Зубов
Технический директор платформы Standoff 365, Positive Technologies
Олег Иванов
Младший программист, Positive Technologies
Нелли Камалян
Руководитель направления защиты конечных устройств от целевых атак, Positive Technologies
Алена Караваева
Архитектор отдела развития и продвижения инженерно-технической экспертизы, Positive Technologies
Владимир Клепче
Руководитель разработки продуктов для безопасности промышленных систем, Positive Technologies
Илья Косынкин
Руководитель направления исследований технологий безопасности приложений, Positive Technologies
Владимир Кочетков
Руководитель департамента Threat Intelligence и сервиса PT Fusion, Positive Technologies
Денис Кувшинов
Ведущий специалист, Positive Technologies
Степан Кульчицкий
Ведущий специалист группы ML-технологий O2, Positive Technologies
Глеб Кумичев
Руководитель центра промышленной экспертизы, Positive Technologies
Антон Кутепов
Руководитель разработки PT Container Security, Positive Technologies
Никита Ладошкин
Ведущий специалист отдела экспертизы EDR, Positive Technologies
Александр Лаухин
Ведущий эксперт по управления уязвимостями PT Expert Security Center, Positive Technologies
Александр Леонов
Руководитель группы анализа безопасности приложений, Positive Technologies
Максим Митрофанов
Руководитель отдела инжиниринга комплексных проектов, Positive Technologies
Никита Мохнаткин
Ведущий инженер дирекции инфраструктурных проектов, Positive Technologies
Александр Нацов
Начальник отдела информационной безопасности, ARinteg
Алексей Новиков
Директор по развитию и сопровождению продуктов During Attack, Positive Technologies
Алексей Павлов
Руководитель продукта PT AF Cloud, Positive Technologies
Павел Пархомец
Руководитель группы инфраструктурной безопасности, Positive Technologies
Павел Попов
Руководитель по ML в MaxPatrol SIEM, Positive Technologies
Артем Проничев
Руководитель группы исследований технологий анализа приложений, Positive Technologies
Дмитрий Рассадин
Главный архитектор комплексных проектов, Positive Technologies
Андрей Скрипкин
Руководитель направления реагирования на конечных устройствах, Positive Technologies
Валерий Слезкинцев
Руководитель разработки PT Application Inspector, Positive Technologies
Даниил Слюсарь
Руководитель департамента прогнозирования атак, Positive Technologies
Вадим Соловьев
Руководитель продукта PT Application Firewall PRO, Positive Technologies
Александр Сурмачевский
Руководитель образовательных программ, Positive Technologies
Анастасия Федорова
Руководитель продукта XSpider PRO, Positive Technologies
Виктория Шишкина
Скрыть все

15 октября

16 октября

Общая программа
Зал «Настоящее»
Зал «Будущее»
Зал практики
10:00–11:00
Первый день, регистрация, сбор гостей
10:00–19:00
Работа зон продуктовой экспертизы Positive Technologies
2-й этаж
Секретная ИИ-лаборатория
Загляните внутрь, чтобы узнать, как ИИ уже защищает компании, как мы работаем с десятками терабайт киберданных и что происходит, когда хакерам дают задачу обойти ML
2-й, 3-й этажи
Зона практики: расследуй, атакуй, защищай
В практической зоне участники смогут не только узнать о технологиях, но и попробовать себя в роли исследователей и атакующих: будут расследовать атаки, находить уязвимости и тестировать защиту на практике
1-й этаж
Positive Labs — лаборатория реверс-инженера
Positive Labs — R&D-центр Positive Technologies, где исследуют безопасность электроники и встроенных систем. Здесь можно увидеть, как специалисты находят уязвимости в железе и софте, создают собственные инструменты для атак и исследований микроэлектроники
1-й этаж
Лаунж PT X
Мы уже взяли под защиту сети продаж, фармкомпании, производства и организации из других отраслей. Результат гарантируем своими деньгами. Первый год на рынке — поделимся с вами главными достижениями
1-й, 2-й этажи
Продуктовые зоны
Покажем продукты, решения и сервисы Positive Technologies, в том числе новые и флагманские, и поделимся кейсами их использования
11:00–12:00
Зал «Настоящее»
Офлайн, онлайн
Дискуссия «Доверять нельзя контролировать: кибербез в эпоху ИИ»
ИИ становится частью бизнеса: агенты действуют от имени компаний, разработка ускоряется, а злоумышленники получают новые возможности для масштабных атак. Как меняются риски и ответственность? Что нужно изменить в подходах к безопасности, чтобы сохранить контроль над ИИ и защитить бизнес в новой реальности?
12:00–12:20
Перерыв
12:20–13:40
Зал «Настоящее»
Офлайн, онлайн
Keynotes: новая технологическая модель кибербезопасности
Расскажем о новых подходах, технологиях и продуктах для защиты бизнеса, инфраструктур, устройств и пользователей от угроз завтрашнего дня, чтобы киберустойчивость компаний не зависела от возможностей атакующего
13:40–14:00
Перерыв
14:00–18:00
Параллельные треки
Зал «Настоящее»
Офлайн, онлайн
От защиты к бизнес-результату
Покажем, как выстроить результативную кибербезопасность на практике — от создания SOC и поиска неизвестных угроз до выявления реальных точек атаки и защиты критически важных данных
Зал «Настоящее»
Офлайн, онлайн
Технологический трек
Расскажем, как строить защищенную архитектуру для ИИ и ML, создавать продукты и детекты, разбирать реальные факапы и понимать, как хакеры используют уязвимости
18:00–19:00
Неформальное общение
19:00
Окончание мероприятия
10:00–11:00
2 этаж
Офлайн, онлайн
Регистрация, сбор гостей
11:00–12:00
2 этаж
Офлайн, онлайн
Дискуссия «Доверять нельзя контролировать: кибербез в эпоху ИИ»
12:00–12:30
Перерыв
12:30–12:40
2 этаж
Офлайн, онлайн
ML-технологии в продуктах и решениях Positive Technologies
Андрей Кузнецов
12:30–12:40
2 этаж
Офлайн, онлайн
MaxPatrol O2: точность решает
Роман Родякин
12:50–13:00
2 этаж
Офлайн, онлайн
Нет данных = нет ИИ
Олег Кочергин
13:00–13:10
2 этаж
Офлайн, онлайн
Когда атакуют агенты: от безопасного кода к эшелонированной защите
Антон Жаболенко
13:10–13:20
2 этаж
Офлайн, онлайн
AI-centric endpoint: какой станет защита устройств будущего
Сергей Лебедев
13:20–13:30
2 этаж
Офлайн, онлайн
Защита людей от цифровых угроз
Владислав Ермаков
13:30–13:40
2 этаж
Офлайн, онлайн
PT Dephaze — ИИ в наступательной кибербезопасности
Ярослав Бабин
13:40–13:50
2 этаж
Офлайн, онлайн
PT Data Security — ИИ-партнер в проактивной защите данных
Виктор Рыжков
13:50–14:00
2 этаж
Офлайн, онлайн
РТ Х
Алексей Новиков
14:00–14:30
Перерыв
14:30–14:50
2 этаж
Офлайн, онлайн
РКБ: вчера, сегодня, завтра
Алексей Егоров
14:50–15:10
2 этаж
Офлайн, онлайн
Новая формула SOC: от набора возможностей к общему результату
Алексей Павлов
15:10–15:30
2 этаж
Офлайн, онлайн
Разбор полетов на высокой скорости: как новые возможности виртуализации и ML ускоряют анализ в PT Sandbox
Шаих Галиев
15:30–15:50
Перерыв
15:50–16:10
2 этаж
Офлайн, онлайн
PT EASM
Павел Попов
16:10–16:30
2 этаж
Офлайн, онлайн
Киберпогода: как оценивать киберобстановку в экосистеме, цепочках поставок и зависимостях бизнеса
Вадим Соловьев
16:30–16:50
2 этаж
Офлайн, онлайн
PT ISIM 6: AI-агенты для защиты технологических сетей
Илья Косынкин
16:50–17:10
2 этаж
Офлайн, онлайн
Threat Intelligence в эпоху ИИ
Денис Кувшинов
Алексей Новиков
17:10–17:30
2 этаж
Офлайн, онлайн
От эксперимента к новой реальности: ИИ-атаки в Standoff Defend
Олег Иванов
14:30–14:50
1 этаж
Офлайн, онлайн
Свой фундамент: инфраструктура и облако Positive Technologies
Уточняется
14:50–15:10
1 этаж
Офлайн, онлайн
Почему важна проработка архитектуры и как мы это делаем в Positive Technologies
Андрей Скрипкин
15:10–15:30
1 этаж
Офлайн, онлайн
DIE: «умри», или Инженерия антихрупкости
Никита Мохнаткин
15:30–15:50
Перерыв
15:50–16:10
1 этаж
Офлайн, онлайн
Отделить зерна от плевел: подходы к автоматизированной оценке опасности уязвимостей
Александр Леонов
16:10–16:30
1 этаж
Офлайн, онлайн
Роль портрета злоумышленника при моделировании маршрутов атак
Нелли Камалян
16:30–16:50
1 этаж
Офлайн, онлайн
PT EASM: технологии «под капотом»
Павел Попов
Представитель от СайберОК
16:50–17:10
1 этаж
Офлайн, онлайн
Че надо — делай, че не надо — не делай. Почему EDR выдает false positive и как с этим жить
Валерий Слезкинцев
17:10–17:30
1 этаж
Офлайн, онлайн
Как мы пишем сырой трафик в PT NAD: смотрим от уровня HDD и выше
Владимир Клепче
17:30–17:50
1 этаж
Офлайн, онлайн
Как мы упрочняли ИТ-инфраструктуру заказчиков на проектах PT Boost
Александр Нацов
2 этаж, сектор 6
Офлайн
PT Sandbox & ByteDog Hack Zone
Команды белых хакеров будут готовить решения для обхода песочницы PT Sandbox и обученной ML-модели ByteDog — она используется для статического анализа на этапе первичной проверки, помогая находить угрозы без запуска файлов.

Задача участников — представить работоспособный образец, который сымитирует вредоносную активность и обойдет защиту в соответствии с заданиями. Кроме того, нужно описать полученный результат так, чтобы жюри могло его оценить и воспроизвести.
11:00–14:30 Команда 1
14:30–18:00 Команда 2
*по приглашениям
2 этаж, сектор 2
Офлайн
PT AI & MOLOT Hack Zone
Команды белых хакеров получат исходный код Heavy Logistics — приложения для учета грузовых отправлений. Задача участников — добавить в него вредоносное поведение, предусмотренное заданиями, так, чтобы MOLOT его не обнаружил. При этом основная функциональность приложения должна работать и проходить автоматические проверки.

MOLOT — технология на базе ИИ внутри PT Application Inspector, используемая для анализа безопасности исходного кода и поиска уязвимостей. MOLOT помогает выявлять потенциально опасные участки кода и находить сложные сценарии эксплуатации уязвимостей, в том числе те, которые трудно определить с помощью традиционных подходов.

Таким образом, участники должны не просто написать уязвимый код, а обмануть технологию, которая создана для его обнаружения. Результаты подтверждаются через CI/CD и проверку реализации критических событий. Прогресс команд будет отображаться на лидерборде в реальном времени.
11:00–13:00 Команда 1
13:30–15:00 Команда 2
16:00–18:00 Команда 3
*по приглашениям
2 этаж, сектор 16
Офлайн
The Fast Install: соревнование по установке MaxPatrol Endpoint Security
Многие знают, что установка агентов на устройства требует времени: нужно найти креды, составить список устройств, согласовать процесс с ИТ-службой, создать групповые политики, а иногда и «потанцевать» со скриптами.

В MaxPatrol Endpoint Security мы уже реализовали несколько механизмов доставки и установки агентов, чтобы процесс был простым и удобным.

На Positive Security Day вы сможете не только убедиться в этом, но и посоревноваться с другими участниками — коллегами по цеху, такими же специалистами, как и вы.

Что предлагаем: инфраструктуру с уже развернутым MaxPatrol Endpoint Security, виртуальные машины с Windows и Linux.

Что нужно сделать: установите защитные агенты на все узлы быстрее остальных с помощью встроенных инструментов, скриптов или своей обученной ИИ-модели. Можете действовать как угодно, главное — стать самым быстрым.

Каждый день — 15 и 16 октября — мы будем подводить итоги соревнования. В конце каждого дня наградим лидеров — топ-3 участников с лучшим временем.

Ждем вас на втором этаже — в зоне продуктов, на стенде MaxPatrol Endpoint Security.
11:00–18:00
Свободное участие: команда формируется на месте, время — на выбор
2 этаж, сектор 15
Офлайн
AI-centric endpoint: защита устройств будущего
От ручной настройки — к постановке задачи ИИ-агенту на естественном языке. Звучит как фантастика? Мы решили, что самое время попробовать.

В рамках Positive Security Day мы приготовили для вас специальную версию MaxPatrol Endpoint Security с новой функциональностью для массового запуска скриптов. С ее помощью, вооружившись ИИ-моделями, вы сможете реализовать абсолютно новые сценарии.

Что предлагаем: готовый стенд с ранней версией нового LLM-модуля и более пяти сценариев. Вы можете выполнить их все или придумать свой — чтобы посмотреть, как справится с ним наш продукт.

Станьте первыми, кто испытает новые возможности защиты узлов! {spoiler} Вседозволенность, которую заслужил любой безопасник. {spoiler}
11:00–18:00
Свободное участие: команда формируется на месте, время — на выбор
3 этаж, Зона практики
Офлайн
PT ISIM: расследование атаки на завод
Завод атакован. С чего началась атака, как далеко продвинулся злоумышленник и успел ли он повлиять на технологический процесс?

Вам предстоит провести расследование в PT ISIM: найти первые следы злоумышленника и восстановить последовательность его шагов — от начального проникновения до воздействия на технологический процесс.

На заводе атака может выйти за пределы ИТ-контура и затронуть системы, от которых зависит производство. Для расследования недостаточно изучить отдельные алерты: нужно связать события из разных частей инфраструктуры и понять, что происходило на каждом этапе.

PT ISIM — система для обеспечения киберустойчивости технологических инфраструктур. Она объединяет данные о сети, конечных устройствах, промышленном ПО и технологической среде, позволяя обнаруживать и расследовать атаки с учетом специфики производства.

На стенде вы сами проведете расследование вместе с экспертом центра промышленной экспертизы Positive Technologies: изучите события, восстановите ход атаки и определите, к чему привели действия злоумышленника.

Берите ноутбук. Понадобятся только браузер и текстовый редактор для работы с JSON- и CSV-файлами. Доступ к PT ISIM предоставим на месте.
13:00–15:30
*по приглашениям
3 этаж, Зона практики
Офлайн
ХардкорИТ: задержи злоумышленника, если сможешь
Воркшоп по методологии ХардкорИТ.

Представьте, что злоумышленник уже внутри и его путь до критически важных систем полностью просчитан: известны точки входа и время на каждом шаге. Задача команды — переиграть атакующего: предложить изменения в инфраструктуре, которые усложнят и растянут его путь. Каждое решение сразу проверяется внутренним инструментом Positive Technologies для моделирования атак — и цепочка действий злоумышленника пересчитывается на глазах у всех.

В финале — разбор предложений и призы за лучшее значение TTA (time to attack).
11:00–12:30
*по приглашениям
Общая программа
Зал «Настоящее»
Зал «Будущее»
Зал практики
10:00–11:00
ВТОРОЙ ДЕНЬ, РЕГИСТРАЦИЯ, СБОР ГОСТЕЙ
10:00–19:00
Работа зон продуктовой экспертизы Positive Technologies
2-й этаж
Секретная ИИ-лаборатория
Загляните внутрь, чтобы узнать, как ИИ уже защищает компании, как мы работаем с десятками терабайт киберданных и что происходит, когда хакерам дают задачу обойти ML
2-й, 3-й этажи
Зона практики: расследуй, атакуй, защищай
В практической зоне участники смогут не только узнать о технологиях, но и попробовать себя в роли исследователей и атакующих: будут расследовать атаки, находить уязвимости и тестировать защиту на практике
1-й этаж
Positive Labs — лаборатория реверс-инженера
Positive Labs — R&D-центр Positive Technologies, где исследуют безопасность электроники и встроенных систем. Здесь можно увидеть, как специалисты находят уязвимости в железе и софте, создают собственные инструменты для атак и исследований микроэлектроники
1-й этаж
Лаунж PT X
Мы уже взяли под защиту сети продаж, фармкомпании, производства и организации из других отраслей. Результат гарантируем своими деньгами. Первый год на рынке — поделимся с вами главными достижениями
1-й, 2-й этажи
Продуктовые зоны
Покажем продукты, решения и сервисы Positive Technologies, в том числе новые и флагманские, и поделимся кейсами их использования
11:00–12:00
Зал «Настоящее»
Офлайн, онлайн
Дискуссия «Новая экономика кибербеза глазами заказчиков»
Новые угрозы требуют новых подходов к экономике ИБ. Как заказчики планируют бюджеты на 2027 год, оценивают эффективность и выбирают между собственной инфраструктурой и сервисными моделями? Обсудим, за что бизнес готов платить сегодня и какой результат хочет получать
12:00–12:20
Перерыв
12:20–18:00
Параллельные треки
Зал «Настоящее»
Офлайн, онлайн
Keynotes: новая технологическая модель кибербезопасности
Расскажем о новых подходах, технологиях и продуктах для защиты бизнеса, инфраструктур, устройств и пользователей от угроз завтрашнего дня, чтобы киберустойчивость компаний не зависела от возможностей атакующего
Зал «Настоящее»
Офлайн, онлайн
Эволюция защиты
Positive Technologies не останавливается на достигнутом и продолжает развивать продуктовый портфель. Покажем, что изменилось в продуктах для промышленности, безопасной разработки, защиты данных, почты, приложений и устройств
Зал «БУДУЩЕЕ»
Офлайн
Секретный ML-трек
Только офлайн расскажем без прикрас, как мы развиваем ML в кибербезе, устраиваем соревнования агентов, создаем технологии, которые помогают обнаруживать то, что не известно, и куда идем. А команды, которые взламывали ИИ в течение двух дней мероприятия, расскажут, как все было на самом деле: что получилось, что не получилось и почему
18:00–19:00
Неформальное общение
19:00
Окончание мероприятия
10:00–11:00
2 этаж
Офлайн, онлайн
Регистрация, сбор гостей
11:00–12:00
2 этаж
Офлайн, онлайн
Дискуссия «Новая экономика кибербеза глазами заказчиков»
Евгений Зубов
12:00–12:30
Перерыв
12:30–12:40
2 этаж
Офлайн, онлайн
Ландшафт киберугроз 2027: к чему готовиться российским организациям
Ира Зиновкина
12:40–12:50
2 этаж
Офлайн, онлайн
MaxPatrol O2: точность решает
Роман Родякин
12:50–13:00
2 этаж
Офлайн, онлайн
Нет данных = нет ИИ
Олег Кочергин
13:00–13:10
2 этаж
Офлайн, онлайн
Когда атакуют агенты: от безопасного кода к эшелонированной защите
Антон Жаболенко
13:10–13:20
2 этаж
Офлайн, онлайн
AI-centric endpoint: какой станет защита устройств будущего
Сергей Лебедев
13:20–13:30
2 этаж
Офлайн, онлайн
Защита людей от цифровых угроз
Владислав Ермаков
13:30–13:40
2 этаж
Офлайн, онлайн
PT Dephaze — ИИ в наступательной кибербезопасности
Ярослав Бабин
13:40–13:50
2 этаж
Офлайн, онлайн
PT Data Security — ИИ-партнер в проактивной защите данных
Виктор Рыжков
13:50–14:00
2 этаж
Офлайн, онлайн
РТ Х
Алексей Новиков
14:00–14:30
Перерыв
14:30–14:50
2 этаж
Офлайн, онлайн
От хакеров до ИИ‑агентов: новые меры защиты в PT Cloud AF
Павел Пархомец
14:50–15:20
2 этаж
Офлайн, онлайн
MaxPatrol Endpoint Security: как сделать Ctrl+Z в случае атаки
Алена Караваева
Александр Лаухин
15:20–15:40
2 этаж
Офлайн, онлайн
ML против фишинга: учим PT Email Security читать между строк и распознавать угрозы по тексту писем
Федор Гришаев
Данила Ваганов
15:40–16:00
Перерыв
16:00–16:20
2 этаж
Офлайн, онлайн
XSpider PRO: почему мы развиваем сканер уязвимостей в 2026 году
Виктория Шишкина
16:20–16:40
2 этаж
Офлайн, онлайн
Между кодом и продом: сканируем современный веб с PT BlackBox
Даниил Слюсарь
16:40–17:00
2 этаж
Офлайн, онлайн
PT Container Security: кто защищает инфраструктуру ИИ-моделей
Никита Ладошкин
17:00–17:20
2 этаж
Офлайн, онлайн
От сотрудников до топов: выстраиваем систему киберкомпетенций в компании
Анастасия Федорова
17:20–17:40
2 этаж
Офлайн, онлайн
PT MAZE
Николай Анисеня
12:30–18:20
1 этаж
Офлайн
Секретный ML-трек
Только офлайн расскажем без прикрас, как мы развиваем ML в кибербезе, устраиваем соревнования агентов, создаем технологии, которые помогают обнаруживать то, что не известно, и куда идем. А команды, которые взламывали ИИ в течение двух дней мероприятия, расскажут, как все было на самом деле: что получилось, что не получилось и почему
2 этаж, сектор 6
Офлайн
PT Sandbox & ByteDog Hack Zone
Команды белых хакеров будут готовить решения для обхода песочницы PT Sandbox и обученной ML-модели ByteDog — она используется для статического анализа на этапе первичной проверки, помогая находить угрозы без запуска файлов.

Задача участников — представить работоспособный образец, который сымитирует вредоносную активность и обойдет защиту в соответствии с заданиями. Кроме того, нужно описать полученный результат так, чтобы жюри могло его оценить и воспроизвести.
10:00–13:30 Команда 1
13:30–17:00 Команда 2
*по приглашениям
2 этаж, сектор 2
Офлайн
PT AI & MOLOT Hack Zone
Команды белых хакеров получат исходный код Heavy Logistics — приложения для учета грузовых отправлений. Задача участников — добавить в него вредоносное поведение, предусмотренное заданиями, так, чтобы MOLOT его не обнаружил. При этом основная функциональность приложения должна работать и проходить автоматические проверки.

MOLOT — технология на базе ИИ внутри PT Application Inspector, используемая для анализа безопасности исходного кода и поиска уязвимостей. MOLOT помогает выявлять потенциально опасные участки кода и находить сложные сценарии эксплуатации уязвимостей, в том числе те, которые трудно определить с помощью традиционных подходов.

Таким образом, участники должны не просто написать уязвимый код, а обмануть технологию, которая создана для его обнаружения. Результаты подтверждаются через CI/CD и проверку реализации критических событий. Прогресс команд будет отображаться на лидерборде в реальном времени.
10:00–12:00 Команда 1
12:30–14:30 Команда 2
16:00–18:00 Команда 3
*по приглашениям
2 этаж, сектор 16
Офлайн
The Fast Install: соревнование по установке MaxPatrol Endpoint Security
Многие знают, что установка агентов на устройства требует времени: нужно найти креды, составить список устройств, согласовать процесс с ИТ-службой, создать групповые политики, а иногда и «потанцевать» со скриптами.

В MaxPatrol Endpoint Security мы уже реализовали несколько механизмов доставки и установки агентов, чтобы процесс был простым и удобным.

На Positive Security Day вы сможете не только убедиться в этом, но и посоревноваться с другими участниками — коллегами по цеху, такими же специалистами, как и вы.

Что предлагаем: инфраструктуру с уже развернутым MaxPatrol Endpoint Security, виртуальные машины с Windows и Linux.

Что нужно сделать: установите защитные агенты на все узлы быстрее остальных с помощью встроенных инструментов, скриптов или своей обученной ИИ-модели. Можете действовать как угодно, главное — стать самым быстрым.

Каждый день — 15 и 16 октября — мы будем подводить итоги соревнования. В конце каждого дня наградим лидеров — топ-3 участников с лучшим временем.

Ждем вас на втором этаже — в зоне продуктов, на стенде MaxPatrol Endpoint Security.
11:00–18:00
Свободное участие: команда формируется на месте, время — на выбор
2 этаж, сектор 15
Офлайн
AI-centric endpoint: защита устройств будущего
От ручной настройки — к постановке задачи ИИ-агенту на естественном языке. Звучит как фантастика? Мы решили, что самое время попробовать.

В рамках Positive Security Day мы приготовили для вас специальную версию MaxPatrol Endpoint Security с новой функциональностью для массового запуска скриптов. С ее помощью, вооружившись ИИ-моделями, вы сможете реализовать абсолютно новые сценарии.

Что предлагаем: готовый стенд с ранней версией нового LLM-модуля и более пяти сценариев. Вы можете выполнить их все или придумать свой — чтобы посмотреть, как справится с ним наш продукт.

Станьте первыми, кто испытает новые возможности защиты узлов! {spoiler} Вседозволенность, которую заслужил любой безопасник. {spoiler}
11:00–18:00
Свободное участие: команда формируется на месте, время — на выбор
3 этаж, Зона практики
Офлайн
PT ISIM: расследование атаки на завод
Завод атакован. С чего началась атака, как далеко продвинулся злоумышленник и успел ли он повлиять на технологический процесс?

Вам предстоит провести расследование в PT ISIM: найти первые следы злоумышленника и восстановить последовательность его шагов — от начального проникновения до воздействия на технологический процесс.

На заводе атака может выйти за пределы ИТ-контура и затронуть системы, от которых зависит производство. Для расследования недостаточно изучить отдельные алерты: нужно связать события из разных частей инфраструктуры и понять, что происходило на каждом этапе.

PT ISIM — система для обеспечения киберустойчивости технологических инфраструктур. Она объединяет данные о сети, конечных устройствах, промышленном ПО и технологической среде, позволяя обнаруживать и расследовать атаки с учетом специфики производства.

На стенде вы сами проведете расследование вместе с экспертом центра промышленной экспертизы Positive Technologies: изучите события, восстановите ход атаки и определите, к чему привели действия злоумышленника.

Берите ноутбук. Понадобятся только браузер и текстовый редактор для работы с JSON- и CSV-файлами. Доступ к PT ISIM предоставим на месте.
13:00–15:30
*по приглашениям
3 этаж, Зона практики
Офлайн
ХардкорИТ: задержи злоумышленника, если сможешь
Воркшоп по методологии ХардкорИТ.

Представьте, что злоумышленник уже внутри и его путь до критически важных систем полностью просчитан: известны точки входа и время на каждом шаге. Задача команды — переиграть атакующего: предложить изменения в инфраструктуре, которые усложнят и растянут его путь. Каждое решение сразу проверяется внутренним инструментом Positive Technologies для моделирования атак — и цепочка действий злоумышленника пересчитывается на глазах у всех.

В финале — разбор предложений и призы за лучшее значение TTA (time to attack).
11:00–12:30
*по приглашениям
3 этаж, Зона практики
Офлайн
PT Fusion: от индикаторов компрометации до полной цепочки атаки
Исследование кибератак — это процесс, в котором каждая новая находка может изменить представление о происходящем. Начав с нескольких известных признаков, можно обнаружить связанные события, выйти на новые артефакты и постепенно восстановить всю последовательность действий злоумышленника.

В рамках практикума мы с помощью PT Fusion разберем несколько сценариев именно в таком формате. Участникам предстоит исследовать набор индикаторов компрометации, сопоставить разрозненные данные и найти взаимосвязи между ними. Отдельное внимание уделим раскручиванию цепочек кибератак и threat hunting. Попробуем не просто подтвердить уже известные IoC, а сформулировать гипотезы и найти артефакты, которые позволят обнаружить неочевидные признаки активности. В результате соберем единую картину атаки и разберем ключевые этапы действий злоумышленника.
16:00–17:30
Positive Security Day 2025

Место встречи

Москва, Парк Горького, Пушкинская набережная, комплекс «Мечта»
Карта загружается…
Контактные лица
По вопросам регистрации
Алёна Высокова
По общим вопросам
Наталья Васильченко
Заявка на участие
Заявка на офлайн-участие
Буду смотреть онлайн
Подать заявку на очное участие можно до 12:00 14 октября. Участник считается зарегистрированным только после того, как получит подтверждение на указанную электронную почту.
Приглашаем на конференцию:
CEO и членов совета директоров, вовлеченных в управление киберрисками.
CISO крупных организаций, которые отвечают за киберустойчивость бизнеса и предотвращают недопустимые события.
Технических профессионалов, которые работают со средствами защиты и обеспечивают результат на практике.
Руководителей подразделений ИБ и ИТ, архитекторов и технических лидеров — тех, кто формирует технологическую повестку и развивает кибербез в компании.
При подаче заявки используйте корпоративный адрес — заявка с личной эл. почтой будет отклонена
Заполните форму, и мы пришлем напоминание, чтобы вы не пропустили трансляцию в день мероприятия.
При подаче заявки используйте корпоративный адрес — заявка с личной эл. почтой будет отклонена
Спасибо!
Мы получили вашу заявку на очное участие в Positive Security Day. Возьмем небольшой тайм-аут, чтобы обработать ее. Обязательно дождитесь письма с подтверждением регистрации — пришлем на почту. Обратите внимание, что без него вы не сможете участвовать в конференции очно.
Спасибо!
Мы напомним вам о конференции, расскажем о ней подробнее и пришлем ссылку на трансляцию. Следите за нашими письмами в почте. До встречи в онлайне!
Positive Technologies
Чтобы продемонстрировать эффективность результативного подхода к кибербезопасности, компания проводит киберучения на собственной инфраструктуре и публично тестирует свои продукты