СъбитиеРедовни събития в България

Dev.bg Cyber Security

Месечни онлайн срещи организирани от групата за киберсигурност на Dev.bg. Технически доклади, Q&A с говорители и свободна дискусия за общността.

Периодичност: МесечноОнлайнСвободен вход
Минали издания16
  • 10 юни 2026, 19:30
    AI Security in Practice
    Описание

    ПРОГРАМА:

    AI за защитниците вече не е теория. С правилните инструменти и подход един security екип може да автоматизира code reviews, vulnerability discovery, SecOps triage и identity мониторинг с темпо, което преди беше доста бавно. В лекцията ще покажа конкретни инструменти и работни процеси – какво работи в production среда и кои са капаните при внедряване.

    >>> Как да внедрим AI security reviews в CI/CD без да забавим release цикъла
    >>> Кои инструменти работят за вътрешни сканове и vulnerability discovery
    >>> Автоматизация на SecOps triage и намаляване на alert fatigue
    >>> Identity и достъп при AI агенти
    >>> Как да надградим съществуващите security инструменти с AI без vendor lock-in
    >>> Какво мерим и наблюдаваме при AI агенти, които вече са в production
    >>> Как да използваме AI за да оптимизираме своята GRC програма

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал
  • 14 май 2026, 19:30
    Unknown Vulnerabilities: Когато няма CVE, няма аларма – но атаката е реална
    Описание

    ПРОГРАМА:

    Как работят тихите атаки срещу „добре защитени“ системи и какво реално остава под наш контрол?

    Предстоящата лекция е посветена на атаки, базирани на непубликувани уязвимости, използвани от държавни и разузнавателни структури (и не само!) – атаки без CVE, без аларми, които заобикалят перфектната защита на жертвата.

    Ако вярваш, че добра кибер защита означава сигурност, тази лекция ще оспори това убеждение и ще покаже защо устойчивостта и ограничаването на щетите са единственият реалистичен отговор.

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал
  • 20 април 2026, 19:30
    Actually secure your WordPress or keep yourself positive
    Описание

    ПРОГРАМА:

    >>> Сигурност и реални атаки: Анализ на Supply Chain заплахи и Nulled теми. Техники за Enumeration и Fingerprinting. Разпознаване на SQLi и XSS уязвимости и работа с инструменти за сканиране
    >>> Архитектура по DevOps-ки: Ефективен Application-level caching при ограничени ресурси Профилиране на PHP 8.x и хигиена на базата данни за максимална стабилност
    >>> Инфраструктурна превенция: Edge Security, прилагане на OS level hardening и read-only защити
    >>> Защита и мониторинг: Стратегия за off-site архиви. Integrity checking и Activity Log за проследяване на промени по файловете и потребителите в реално време

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал
  • 16 март 2026, 19:30
    Подобри веригата си на доставки с отворен код с OpenChain
    Описание

    ПРОГРАМА:

    >>> Защо е необходимо да управляваме софтуера с отворен код в организациите си и какви рискове поемаме, когато не го правим?
    >>> OpenChain проекта на Linux Foundation
    >>> ISO стандартите на OpenChain за лицензионно съответствие и гарантиране на сигурността във веригата за доставки на софтуера с отворен код
    >>> OpenChain общността – какво предлага тя и как да се включите в нея?
    >>> OpenChain Meridian 22 – работната ни група за Централна и Източна Европа и интересните неща, които вършим там

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал
  • 18 февруари 2026, 19:30
    OWASP Top 10 2025: Какви са най-актуалните рискове в киберсигурността?
    Описание

    ПРОГРАМА:

    OWASP Top 10 2025 показва как реалните заплахи се изместват от класическите уязвимости към грешки в дизайна, конфигурациите и доставчиците.
    В уебинара ще разгледаме какво е новото, какво е променено и как да адаптираме практиките за сигурност и разработка.

    >>> Какво е OWASP Top 10 и защо е важно?
    >>> Как се е обновил списъкът през годините?
    >>> Актуални тенденции: достъп, конфигурации, supply chain, криптография
    >>> Как промяната влияе на DevSecOps, автоматизацията и тестването?
    >>> Практични стъпки за екипи – инструменти и подходи

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал
  • 3 декември 2025, 19:30
    Кибератаките в наши дни и мястото на киберсигурността
    Описание

    ПРОГРАМА:

    В съвременния свят, изпълнен с дигитални решения, кибератаките са значително по‑автоматизирани и стратегически. Киберинцидентите са ежедневие и същевременно важна част от глобалната сигурност. Някъде тук изкуственият интелект (ИИ) се явява, от една страна, решение, а от друга – ключов проблем.
    Кибератаките отдавна надхвърлиха традиционните сценарии, като се превърнаха в автоматизирани, интелигентни операции, при които ИИ не е само инструмент за защитата, а и мощно оръжие в ръцете на нападателите. Този двоен характер на заплаха и защитник вече оказва огромно значение за киберразузнаването и националната сигурност. Служби вече считат ИИ за фактор, който може да бъде използван от държавно спонсорирани кибергрупи и в тази връзка следва да бъде интегриран в контраразузнавателни и превантивни стратегии.

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал
  • 12 ноември 2025, 19:30
    Building Secure Software: A Practical Guide to SSDLC with examples
    Описание

    ПРОГРАМА:

    In today’s evolving threat landscape, securing software from the ground up is essential. This
    session offers a practical approach to integrating security into every stage of development.
    Drawing on real-world experience and modern tools, it aims to demystify SSDLC and
    empower teams to embed security without sacrificing speed or agility.

    >>> Personal introduction & brief info about EBRD
    >>> How to choose the right framework for SSDLC
    >>> SSDLC example
    >>> Threat Modelling
    >>> Policies and procedures enablement
    >>> SCA, SBOM, CBOM
    >>> Example pipeline
    >>> OS tools for everyone
    >>> SSDLC with AI

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал
  • 13 октомври 2025, 19:30
    Beyond the Sandbox: AI-Powered Threat Hunting with Assemblyline
    Описание

    ПРОГРАМА:

    >>> Защо „beyond the sandbox“?: ограничения и трудности на static/dynamic analysis
    >>> Assemblyline като основна част: архитектура, услуги, потоци, обогатяване и управление на артефакти
    >>> Предизвикателства в SOC при malware анализа: шум, приоритизация, скалируемост, безопасност
    >>> AI модули: auto-summaries, извличане на IoC, clustering/класификация на кампании
    >>> Интеграции: MISP, Wazuh (SIEM), TheHive/Cortex и playbooks за threat hunting
    >>> Live demo: ingest → analysis → AI report → correlation → hunt/response; end-to-end от проба до действие
    >>> Практически изводи: автоматизация, governance, безопасност на анализната среда

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал
  • 15 септември 2025, 19:30
    Navigating the Future of GRC with AI and Continuous Monitoring
    Описание

    ПРОГРАМА:

    >>> Continuous compliance strategy for cybersecurity
    >>> Governance and Assurance in the Age of AI
    >>> From Risk to Resilience: Vulnerability monitoring with AI
    >>> Compliance-Driven Patch Strategy: Align IT operations with audit and risk oversight
    >>> Practical examples

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал
  • 29 юли 2025, 17:30
    Как да управляваме уязвимостите?
    Описание

    ПРОГРАМА:

    >>> Какви са регулационните изисквания за управление на уязвимостите ( NIS2 и CRA ) ?
    >>> Какви задължения имаме, да ни докладват уязвимости в нашите продукти ?
    >>> Как да изградим програма за управление на уязвимостите, така че да намаляваме риска за организацията ?
    >>> Как да използваме инструмента Кикимора, за да можем да управляваме целият процес и за какво още може дани е полезен?

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал
  • 21 юни 2025, 14:20
    Cybersecurity in the Era of AI
    Описание

    ПРОГРАМА:

    >>> The Evolution of Threats in the AI Era – How AI is reshaping the cyber threat landscape.

    >>> AI as a Tool for Both Defense and Attack – Real-world examples of AI-driven attacks and AI-powered security solutions.

    >>> Deepfake Threats and Social Engineering – Manipulation through video, audio, and text.

    >>> Zero Trust in an AI Environment – Applying Zero Trust principles in automated systems.

    >>> Live Demo: LLM Hacking in Action – Practical examples of vulnerabilities in AI models.

    >>> Discussion and Q&A – Open conversation on the challenges and future of AI in cybersecurity.

    >>> Q&A

    БИЛЕТИ:

    Купи своя билет за DEV.BG Community Day и виж още 17 лекции на живо.
    Повече информация тук.

    Оригинал
  • 14 май 2025, 19:30
    Cyber Security: Simplifying Policy-based VPN configuration
    Описание

    ПРОГРАМА:

    >>> Main benefits of VPN
    >>> Some problems with Policy-based VPN configuration
    >>> Ways to tackle the Policy-based configuration
    >>> Live Demonstration by using Cisco Packet Tracer

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация:

    Оригинал
  • 9 април 2025, 19:30
    3D принтирането – подценяваната заплаха за сигурността
    Описание

    ПРОГРАМА:

    Събитието ще представи следните подтеми:
    >>> Какво представлява 3D принтирането – кратък технологичен преглед на видовете принтери и настоящите им възможности.
    >>> „Призначните“ оръжия – нерегулирани оръжия, които навлизат на пазара и се използват в реални военни конфликти.
    >>> Други нелегални приложения на 3D принтерите – компоненти за нарколаборатории и др.
    >>> Предизвикателства пред службите за сигурност – реални примери, методи за регулиране на незаконното печатане.
    >>> Предизвикателства пред производителите на 3D принтери – централизирано проследяване на „опасни модели“ и други методи за защита.
    >>> Използване на AI за ранно разпознаване и превенция на опасни 3D модели.
    >>> Бъдещи тенденции при 3D принтирането.

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация:

    Оригинал
  • 17 март 2025, 19:30
    Cyber Security: Road to Resilience: A Strategic Approach to Building Your Security Program
    Описание

    ПРОГРАМА:

    >>> Introduction
    >>> Organizational Approach
    >>> Meet and Greet All the Stakeholders
    >>> Risk Management Framework
    >>> Tactical Security Strategy
    >>> Strategic Security Program
    >>> Into the Nitty-Gritty Details

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал
  • 12 февруари 2025, 19:30
    Secure biggest organizations – security in scale
    Описание

    ПРОГРАМА:

    >>> Cyber challenges for big organizations
    >>> Secure your people
    >>> Secure your network
    >>> Secure your development
    >>> Automate and investigate

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал
  • 15 януари 2025, 19:30
    Automation and AI: Cybersecurity engineers’ best friends
    Описание

    ПРОГРАМА:

    >>> Why do we need automation and AI/ML?

    >>>Practical stories from the kitchen:

    – automation for the SOC security analyst level 1 at IT service company
    – automating the repetitive boring stuff
    – automation and AI for the SOC security engineer at big e-commerce company
    – more effective detection rules and how AI can help us to create UEBA
    – automation for the application security engineer (devsecops) at consumer insights company.
    – DIY scan tools integration and vulnerability management cycle
    – automation and AI for the R&D and content creator for a CSPM product
    – automation, automation and LLM to the rescue

    >>> Q&A

    Събитието е безплатно, но със задължителна предварителна регистрация.

    Оригинал

Целият календар на събитията

Записи от събитието

Целият архив с лекции

Липсва или е неточна информация? Тази страница е част от отворената директория на CSF.BG. Изпратете корекция или допълнение. Вписано в: Събития.

Обратно към Събития