Dev.bg Cyber Security
Месечни онлайн срещи организирани от групата за киберсигурност на Dev.bg. Технически доклади, Q&A с говорители и свободна дискусия за общността.
Минали издания16
- 10 юни 2026, 19:30AI Security in PracticeОригинал
Описание
ПРОГРАМА:
AI за защитниците вече не е теория. С правилните инструменти и подход един security екип може да автоматизира code reviews, vulnerability discovery, SecOps triage и identity мониторинг с темпо, което преди беше доста бавно. В лекцията ще покажа конкретни инструменти и работни процеси – какво работи в production среда и кои са капаните при внедряване.
>>> Как да внедрим AI security reviews в CI/CD без да забавим release цикъла
>>> Кои инструменти работят за вътрешни сканове и vulnerability discovery
>>> Автоматизация на SecOps triage и намаляване на alert fatigue
>>> Identity и достъп при AI агенти
>>> Как да надградим съществуващите security инструменти с AI без vendor lock-in
>>> Какво мерим и наблюдаваме при AI агенти, които вече са в production
>>> Как да използваме AI за да оптимизираме своята GRC програма>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
- 14 май 2026, 19:30Unknown Vulnerabilities: Когато няма CVE, няма аларма – но атаката е реалнаОригинал
Описание
ПРОГРАМА:
Как работят тихите атаки срещу „добре защитени“ системи и какво реално остава под наш контрол?
Предстоящата лекция е посветена на атаки, базирани на непубликувани уязвимости, използвани от държавни и разузнавателни структури (и не само!) – атаки без CVE, без аларми, които заобикалят перфектната защита на жертвата.
Ако вярваш, че добра кибер защита означава сигурност, тази лекция ще оспори това убеждение и ще покаже защо устойчивостта и ограничаването на щетите са единственият реалистичен отговор.
>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
- 20 април 2026, 19:30Actually secure your WordPress or keep yourself positiveОригинал
Описание
ПРОГРАМА:
>>> Сигурност и реални атаки: Анализ на Supply Chain заплахи и Nulled теми. Техники за Enumeration и Fingerprinting. Разпознаване на SQLi и XSS уязвимости и работа с инструменти за сканиране
>>> Архитектура по DevOps-ки: Ефективен Application-level caching при ограничени ресурси Профилиране на PHP 8.x и хигиена на базата данни за максимална стабилност
>>> Инфраструктурна превенция: Edge Security, прилагане на OS level hardening и read-only защити
>>> Защита и мониторинг: Стратегия за off-site архиви. Integrity checking и Activity Log за проследяване на промени по файловете и потребителите в реално време>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
- 16 март 2026, 19:30Подобри веригата си на доставки с отворен код с OpenChainОригинал
Описание
ПРОГРАМА:
>>> Защо е необходимо да управляваме софтуера с отворен код в организациите си и какви рискове поемаме, когато не го правим?
>>> OpenChain проекта на Linux Foundation
>>> ISO стандартите на OpenChain за лицензионно съответствие и гарантиране на сигурността във веригата за доставки на софтуера с отворен код
>>> OpenChain общността – какво предлага тя и как да се включите в нея?
>>> OpenChain Meridian 22 – работната ни група за Централна и Източна Европа и интересните неща, които вършим там>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
- 18 февруари 2026, 19:30OWASP Top 10 2025: Какви са най-актуалните рискове в киберсигурността?Оригинал
Описание
ПРОГРАМА:
OWASP Top 10 2025 показва как реалните заплахи се изместват от класическите уязвимости към грешки в дизайна, конфигурациите и доставчиците.
В уебинара ще разгледаме какво е новото, какво е променено и как да адаптираме практиките за сигурност и разработка.>>> Какво е OWASP Top 10 и защо е важно?
>>> Как се е обновил списъкът през годините?
>>> Актуални тенденции: достъп, конфигурации, supply chain, криптография
>>> Как промяната влияе на DevSecOps, автоматизацията и тестването?
>>> Практични стъпки за екипи – инструменти и подходи>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
- 3 декември 2025, 19:30Кибератаките в наши дни и мястото на киберсигурносттаОригинал
Описание
ПРОГРАМА:
В съвременния свят, изпълнен с дигитални решения, кибератаките са значително по‑автоматизирани и стратегически. Киберинцидентите са ежедневие и същевременно важна част от глобалната сигурност. Някъде тук изкуственият интелект (ИИ) се явява, от една страна, решение, а от друга – ключов проблем.
Кибератаките отдавна надхвърлиха традиционните сценарии, като се превърнаха в автоматизирани, интелигентни операции, при които ИИ не е само инструмент за защитата, а и мощно оръжие в ръцете на нападателите. Този двоен характер на заплаха и защитник вече оказва огромно значение за киберразузнаването и националната сигурност. Служби вече считат ИИ за фактор, който може да бъде използван от държавно спонсорирани кибергрупи и в тази връзка следва да бъде интегриран в контраразузнавателни и превантивни стратегии.>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
- 12 ноември 2025, 19:30Building Secure Software: A Practical Guide to SSDLC with examplesОригинал
Описание
ПРОГРАМА:
In today’s evolving threat landscape, securing software from the ground up is essential. This
session offers a practical approach to integrating security into every stage of development.
Drawing on real-world experience and modern tools, it aims to demystify SSDLC and
empower teams to embed security without sacrificing speed or agility.>>> Personal introduction & brief info about EBRD
>>> How to choose the right framework for SSDLC
>>> SSDLC example
>>> Threat Modelling
>>> Policies and procedures enablement
>>> SCA, SBOM, CBOM
>>> Example pipeline
>>> OS tools for everyone
>>> SSDLC with AI>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
- 13 октомври 2025, 19:30Beyond the Sandbox: AI-Powered Threat Hunting with AssemblylineОригинал
Описание
ПРОГРАМА:
>>> Защо „beyond the sandbox“?: ограничения и трудности на static/dynamic analysis
>>> Assemblyline като основна част: архитектура, услуги, потоци, обогатяване и управление на артефакти
>>> Предизвикателства в SOC при malware анализа: шум, приоритизация, скалируемост, безопасност
>>> AI модули: auto-summaries, извличане на IoC, clustering/класификация на кампании
>>> Интеграции: MISP, Wazuh (SIEM), TheHive/Cortex и playbooks за threat hunting
>>> Live demo: ingest → analysis → AI report → correlation → hunt/response; end-to-end от проба до действие
>>> Практически изводи: автоматизация, governance, безопасност на анализната среда>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
- 15 септември 2025, 19:30Navigating the Future of GRC with AI and Continuous MonitoringОригинал
Описание
ПРОГРАМА:
>>> Continuous compliance strategy for cybersecurity
>>> Governance and Assurance in the Age of AI
>>> From Risk to Resilience: Vulnerability monitoring with AI
>>> Compliance-Driven Patch Strategy: Align IT operations with audit and risk oversight
>>> Practical examples>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
- 29 юли 2025, 17:30Как да управляваме уязвимостите?Оригинал
Описание
ПРОГРАМА:
>>> Какви са регулационните изисквания за управление на уязвимостите ( NIS2 и CRA ) ?
>>> Какви задължения имаме, да ни докладват уязвимости в нашите продукти ?
>>> Как да изградим програма за управление на уязвимостите, така че да намаляваме риска за организацията ?
>>> Как да използваме инструмента Кикимора, за да можем да управляваме целият процес и за какво още може дани е полезен?>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
- 21 юни 2025, 14:20Cybersecurity in the Era of AIОригинал
Описание
ПРОГРАМА:
>>> The Evolution of Threats in the AI Era – How AI is reshaping the cyber threat landscape.
>>> AI as a Tool for Both Defense and Attack – Real-world examples of AI-driven attacks and AI-powered security solutions.
>>> Deepfake Threats and Social Engineering – Manipulation through video, audio, and text.
>>> Zero Trust in an AI Environment – Applying Zero Trust principles in automated systems.
>>> Live Demo: LLM Hacking in Action – Practical examples of vulnerabilities in AI models.
>>> Discussion and Q&A – Open conversation on the challenges and future of AI in cybersecurity.
>>> Q&A
БИЛЕТИ:
Купи своя билет за DEV.BG Community Day и виж още 17 лекции на живо.
Повече информация тук. - 14 май 2025, 19:30Cyber Security: Simplifying Policy-based VPN configurationОригинал
Описание
ПРОГРАМА:
>>> Main benefits of VPN
>>> Some problems with Policy-based VPN configuration
>>> Ways to tackle the Policy-based configuration
>>> Live Demonstration by using Cisco Packet Tracer>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация:
- 9 април 2025, 19:303D принтирането – подценяваната заплаха за сигурносттаОригинал
Описание
ПРОГРАМА:
Събитието ще представи следните подтеми:
>>> Какво представлява 3D принтирането – кратък технологичен преглед на видовете принтери и настоящите им възможности.
>>> „Призначните“ оръжия – нерегулирани оръжия, които навлизат на пазара и се използват в реални военни конфликти.
>>> Други нелегални приложения на 3D принтерите – компоненти за нарколаборатории и др.
>>> Предизвикателства пред службите за сигурност – реални примери, методи за регулиране на незаконното печатане.
>>> Предизвикателства пред производителите на 3D принтери – централизирано проследяване на „опасни модели“ и други методи за защита.
>>> Използване на AI за ранно разпознаване и превенция на опасни 3D модели.
>>> Бъдещи тенденции при 3D принтирането.>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация:
- 17 март 2025, 19:30Cyber Security: Road to Resilience: A Strategic Approach to Building Your Security ProgramОригинал
Описание
ПРОГРАМА:
>>> Introduction
>>> Organizational Approach
>>> Meet and Greet All the Stakeholders
>>> Risk Management Framework
>>> Tactical Security Strategy
>>> Strategic Security Program
>>> Into the Nitty-Gritty Details>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
- 12 февруари 2025, 19:30Secure biggest organizations – security in scaleОригинал
Описание
ПРОГРАМА:
>>> Cyber challenges for big organizations
>>> Secure your people
>>> Secure your network
>>> Secure your development
>>> Automate and investigate>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
- 15 януари 2025, 19:30Automation and AI: Cybersecurity engineers’ best friendsОригинал
Описание
ПРОГРАМА:
>>> Why do we need automation and AI/ML?
>>>Practical stories from the kitchen:
– automation for the SOC security analyst level 1 at IT service company
– automating the repetitive boring stuff
– automation and AI for the SOC security engineer at big e-commerce company
– more effective detection rules and how AI can help us to create UEBA
– automation for the application security engineer (devsecops) at consumer insights company.
– DIY scan tools integration and vulnerability management cycle
– automation and AI for the R&D and content creator for a CSPM product
– automation, automation and LLM to the rescue>>> Q&A
Събитието е безплатно, но със задължителна предварителна регистрация.
Записи от събитието
Свързани
Липсва или е неточна информация? Тази страница е част от отворената директория на CSF.BG. Изпратете корекция или допълнение. Вписано в: Събития.
