«Культурный КОД IT» для киберзащиты

Телерадиоведущая и филолог Анна Дробот выступит с эксклюзивным мастер-классом по риторике и самопрезентации на Межвузовском студенческом ИБ/ИТ-форуме GIS STUDENT DAY 2025, который пройдёт 2 октября в Санкт-Петербурге. Её сессия станет важной частью HR-трека, посвящённого развитию гибких навыков (soft skills) в сфере информационной безопасности.

В рамках основной программы форума Анна Дробот представит тему «Самопрезентация. Культурный КОД IT» на главной сцене. Она расскажет, как специалистам технологической индустрии эффективно доносить свои мысли, управлять вниманием аудитории и выстраивать убедительную коммуникацию.

Анна Дробот, эксперт по деловой коммуникации: «В IT принято гордиться хардовыми навыками, но именно речь решает, услышат ли разработчика или его продукт. Часто айтишники прячутся за терминами и монотонными описаниями, из-за чего аудитория буквально засыпает. На онлайн-митапах камеры выключены, а за “чёрными квадратиками” коллеги просто не слушают спикера. Ключевая функция языка — понятность. Тот, кто сумел ясно рассказать о себе и своём продукте, становится интересен бизнесу. В противном случае — это провал, который списывают на “я не оратор, я код пишу”».

Для тех, кто хочет отработать полученные знания на практике, ведущая проведёт практический мастер-класс в рамках своего выступления. Участники научатся применять техники профессиональной риторики для укрепления личного бренда и успешного карьерного роста в ИБ.

Помимо блока по soft skills, на HR-треке https://gisdays.ru/std/ представители индустрии обсудят самые востребованные направления для старта в кибербезопасности и то, как личный бренд влияет на карьерный трек ИБ- и ИТ-специалиста.

Эксперт VK раскроет секреты быстрого старта в Bug Bounty на GIS STUDENT DAY

Эксперт команды VK Bug Bounty Алексей Лямкин выступит на Студенческом дне ИБ/ИТ-форума GIS DAYS* 2025. Мероприятие пройдёт 2 октября 2025 года на одной из самых популярных площадок Северной столицы — в «Севкабель Порт». Фокусом его доклада станет индустрия Bug Bounty — одно из самых трендовых и высокооплачиваемых направлений в сфере кибербезопасности.

Тема выступления: «Быстрый старт: всё, что вам нужно знать про Bug Bounty». Алексей расскажет, с чего начать путь в этичном хакинге тем, кто хочет попробовать свои силы в информационной безопасности.

В ходе сессии участники форума узнают:

  • кто такие «белые хакеры» на самом деле и какую роль они играют в защите цифровой инфраструктуры корпораций;
  • в чём бизнес-смысл программ Bug Bounty и почему компании готовы платить огромные деньги за найденные уязвимости;
  • какие карьерные лифты открываются для специалистов, доказавших свой навык на практике;
  • практические инструменты и ресурсы для быстрого старта: как перейти от теории к первым реальным находкам и вознаграждениям.

Экспертиза VK, одного из ключевых игроков российского Bug Bounty, делает этот доклад обязательным к посещению для студентов и junior-специалистов, заинтересованных в построении карьеры в ИБ. Акцент будет сделан не на сухую теорию, а на прикладные советы и пошаговый план действий для новичков.

Напомним, студенческий день форума GIS DAYS 2025 состоится адресу: Санкт-Петербург, Севкабель Порт, Кожевенная линия, 40б. Участие в студенческом GIS DAYS — это возможность получить ценные знания из первых уст и сделать уверенный шаг к построению успешной карьеры в одной из самых перспективных отраслей. Подробная программа и регистрация: https://gisdays.ru/std/

*Global Information Security Days — дни глобальной информационной безопасности.

Более 7 миллионов клиентов Kering пострадали от утечки данных

Транснациональная компания Kering (бренды Gucci, Balenciaga, Alexander McQueen) пострадала от утечки данных — злоумышленники из Shiny Hunters получили доступ к около 7,4 млн записей клиентов, включая имена, телефонные номера, адреса, электронную почту и суммы покупок.

Руководитель группы аналитики L1 GSOC компании «Газинформсервис» Андрей Жданухин подчеркнул, что хотя финансовая информация вроде номеров карт не была скомпрометирована, обнародованные данные позволяют подготовить точечные фишинговые атаки, угрозы через социальную инженерию, особенно для клиентов с высокими тратами.

Эксперт отметил: «GSOC компании “Газинформсервис” рекомендует при разработке и эксплуатации систем, работающих с клиентскими данными, внедрять слои защиты, ориентированные на предотвращение утечек и уменьшение поверхности атаки. Это включает жёсткий контроль доступа к CRM- и SSO-системам, аудит учётных записей с высокими привилегиями, мониторинг подозрительной активности, например массовых запросов к базе данных или выгрузок данных, и усиленные меры верификации пользователей при восстановлении учётных записей.

Также важно пользоваться услугами центров мониторинга, таких как GSOC, что позволит настроить систему оповещений о потенциальной компрометации, быстро реагировать на сообщения об утечке и проводить ретроспективный анализ инцидентов, чтобы минимизировать ущерб от утечки данных».

Также пользователям можно обратить внимание на инструменты, обеспечивающие безопасность на уровне хранения информации. В этом отношении СУБД Jatoba — отличный пример.

Напомним, что в октябре ежегодный форум по информационной безопасности GIS DAYS (Global Information Security Days*) объединит ведущих экспертов отрасли.

Global Information Security Days* — дни глобальной информационной безопасности.

Открыта регистрация на CTF-соревнования в рамках GIS DAYS 2025

2 октября 2025 года состоятся онлайн-CTF-соревнования. Их участниками могут стать все, кому интересна тема информационной безопасности.

Соревнования будут проходить в рамках Студенческого дня форума GIS DAYS 2025* сразу в двух форматах. Можно поучаствовать в проекте онлайн из любой точки страны или приехать на площадку мероприятия «Севкабель Порт». Офлайн-участники смогут сразу обменять баллы за решённые задачи на ценные призы, а онлайн-победителям будут отправлены отдельные подарки. Для участия необходимо зарегистрироваться на платформе, а 2 октября с 10:00 мск начать выполнять задания.

Организаторы проекта разработали более 15 кейсов разной сложности для новичков и настоящих профи в ИБ. Всего игрокам предлагают попробовать свои силы в 5 разных тематических блоках: PPC, PWN, «Криптография», «Веб-пентест», «Реверс-инжиниринг».

«Опыт проведения соревнований в прошлом году показал, что подобного рода мероприятия являются отличной проверкой практических навыков в информационной безопасности, а получение призовых мест на них — отличный показатель при трудоустройстве. В этом году мы создали задания, основанные на реальных практических кейсах, где каждый сможет найти задачи по своему уровню и интересам», — отметил Никита Титаренко, инженер-аналитик лаборатории исследований кибербезопасности компании «Газинформсервис».

«Участие в CTF-соревнованиях — это не только интересный опыт и возможность проверить свои знания на практике, но и удачный кейс для портфолио в случае победы, который может дать хороший старт карьеры для молодого специалиста», — прокомментировала Анна Прабарщук, руководитель службы управления персоналом компании «Газинформсервис».

Подробнее о проекте читайте на сайте: https://student-arenacyber.ru/.

Напомним, студенческий день форума GIS DAYS 2025 состоится адресу: Санкт-Петербург, Севкабель Порт, Кожевенная линия, 40б. Участие в студенческом GIS DAYS — это возможность получить ценные знания из первых уст и сделать уверенный шаг к построению успешной карьеры в одной из самых перспективных отраслей. Подробная программа и регистрация: https://gisdays.ru/std/

*Global Information Security Days — дни глобальной информационной безопасности.

Справка:

CTF (Capture The Flag) — формат киберспортивного или хакерского соревнования, в котором участники или команды соревнуются в решении различных задач, связанных с информационной безопасностью. Цель участников — найти и использовать уязвимости в предоставленных системах или задачах для получения «флагов»: определённых последовательностей символов. Победителем является пользователь (или команда), набравший наибольшее количество «флагов» за определённый период времени.

«  1   2   3   4  »

Пользовательское соглашение

Опубликовать
Яндекс.Метрика