До The Standoff пара дней😏 Самое время рассказать про призы 🔥
Все атакующие команды получат от нас персональные дипломы, а топ-3 ещё и кубки 💪
Ну и:
— футболки
— дождевики
— поясные сумки
— худи из лимитированного набора от партнёра Innostage
— подставки под ноутбуки
— павербанки
— Юбикеи 5 с NFC
— флешки на 2 Гб (а может Wi-Fi HID BadUSB? 🤫)
— стикеры: обычные и металлические
Желаем продуктивной игры командам! А если не участвуете, подключайтесь к трансляции 15–16 ноября на standoff365.com и болейте за фаворитов 👍
Все атакующие команды получат от нас персональные дипломы, а топ-3 ещё и кубки 💪
Ну и:
— футболки
— дождевики
— поясные сумки
— худи из лимитированного набора от партнёра Innostage
— подставки под ноутбуки
— павербанки
— Юбикеи 5 с NFC
— флешки на 2 Гб (а может Wi-Fi HID BadUSB? 🤫)
— стикеры: обычные и металлические
Желаем продуктивной игры командам! А если не участвуете, подключайтесь к трансляции 15–16 ноября на standoff365.com и болейте за фаворитов 👍
Сегодня поговорим о транспортной системе города-государства F, которой управляет компания «Heavy Logistic» 🚎
🛬 Хакерское вмешательство в работу транспортного монополиста может повлечь за собой перевозочный коллапс и подорвать внешние связи, основанные на импорте товаров.
⚓️ После атаки на «Heavy Logistic» в руках злоумышленников могут оказаться все объекты, связанные с перевозкой грузов и пассажиров: аэропорт, железная дорога, морской грузовой порт, портальный кран и каждый светофор города-государства.
🚅 На работе компании держатся многие процессы в стране, и атаки на «Heavy Logistic» могут привести к серьезным проблемам в жизни жителей. В инфраструктуру киберполигона мы заложили 12 недопустимых событий, основанных на реальных атаках на транспортные системы. Например:
🔴 Остановка работы городских светофоров
👉 Хаос на дорогах Лос-Анджелеса возник по вине горе-инженеров
🔴 Нарушение работы городских светофоров
👉 Прецедент в Лос-Анджелесе
🔴 Прекращение движения поездов
👉 В Иране из-за вероятной кибератаки на компьютерную систему иранской железной дороги, сбился график движения поездов
Переходите на сайт киберполигона и регистрируйтесь, чтобы увидеть, как хакеры обходят систему защиты в попытках совершить все недопустимые события.
Ждем вас на полигоне The Standoff 15-16 ноября:
🔸 Добавить в Google 👉 shorturl.at/xFHQU
🔸 Добавить в телефон/компьютер 👉 shorturl.at/gqyVW
#TheStandoff #security #cybersecurity #IT #DevSecOps
🛬 Хакерское вмешательство в работу транспортного монополиста может повлечь за собой перевозочный коллапс и подорвать внешние связи, основанные на импорте товаров.
⚓️ После атаки на «Heavy Logistic» в руках злоумышленников могут оказаться все объекты, связанные с перевозкой грузов и пассажиров: аэропорт, железная дорога, морской грузовой порт, портальный кран и каждый светофор города-государства.
🚅 На работе компании держатся многие процессы в стране, и атаки на «Heavy Logistic» могут привести к серьезным проблемам в жизни жителей. В инфраструктуру киберполигона мы заложили 12 недопустимых событий, основанных на реальных атаках на транспортные системы. Например:
🔴 Остановка работы городских светофоров
👉 Хаос на дорогах Лос-Анджелеса возник по вине горе-инженеров
🔴 Нарушение работы городских светофоров
👉 Прецедент в Лос-Анджелесе
🔴 Прекращение движения поездов
👉 В Иране из-за вероятной кибератаки на компьютерную систему иранской железной дороги, сбился график движения поездов
Переходите на сайт киберполигона и регистрируйтесь, чтобы увидеть, как хакеры обходят систему защиты в попытках совершить все недопустимые события.
Ждем вас на полигоне The Standoff 15-16 ноября:
🔸 Добавить в Google 👉 shorturl.at/xFHQU
🔸 Добавить в телефон/компьютер 👉 shorturl.at/gqyVW
#TheStandoff #security #cybersecurity #IT #DevSecOps
🖼 Обычное произведение искусства можно украсть под покровом ночи, вооружившись до зубов спецтехникой и смекалкой, обманом средь бела дня и даже на глазах у посетителей, но мы этого делать, конечно, не советуем.
Во всех случаях краж виноваты знакомые нам «уязвимости»: непродуманная охрана, отсутствие надлежащих технических средств и обычный человеческий фактор. Но можно ли украсть цифровую картину? 👉 Мы узнаем об этом на The Standoff Digital Art.
📅 15-16 ноября в рамках крупнейших российских киберучений пройдет конкурс The Standoff Digital Art, участникам которого предложат взломать цифровые картины современных представителей российского диджитал-арта.
📎 The Standoff Digital Art — это симуляция галереи NFT-картин, посвященных городу будущего и человеку в цифровом мире. Каждая картина представлена в виде уникального NFT-токена, который предстоит испытать на прочность исследователям безопасности со всего мира.
Чтобы завладеть картиной, участникам придется найти уязвимости в смарт-контрактах путем анализа исходного кода. Смарт-контракты, написанные на языке Solidity, будут опубликованы в тестовой сети блокчейна Ethereum. Каждую из уязвимостей можно проэксплуатировать только один раз. Те, кто первыми успешно реализуют атаку на смарт-контракт, получат ценные призы от компании Positive Technologies и ГК Innostage 🏆
Свои работы для взлома не побоялись отдать молодые мастера киберарта, диджитал-художники Desinfo, Meta Rite, Артём Ткач, volv_victory, Anomalit Kate и Loit.
Конкурс по взлому NFT-коллекции цифрового искусства пройдет в онлайн-формате. Присоединяйтесь к трансляции с киберполигона, чтобы увидеть это!
Ждем вас на полигоне The Standoff 15-16 ноября:
🔸 Добавить в Google 👉 shorturl.at/xFHQU
🔸 Добавить в телефон/компьютер 👉 shorturl.at/gqyVW
#TheStandoff #security #cybersecurity #IT #DevSecOps
Во всех случаях краж виноваты знакомые нам «уязвимости»: непродуманная охрана, отсутствие надлежащих технических средств и обычный человеческий фактор. Но можно ли украсть цифровую картину? 👉 Мы узнаем об этом на The Standoff Digital Art.
📅 15-16 ноября в рамках крупнейших российских киберучений пройдет конкурс The Standoff Digital Art, участникам которого предложат взломать цифровые картины современных представителей российского диджитал-арта.
📎 The Standoff Digital Art — это симуляция галереи NFT-картин, посвященных городу будущего и человеку в цифровом мире. Каждая картина представлена в виде уникального NFT-токена, который предстоит испытать на прочность исследователям безопасности со всего мира.
Чтобы завладеть картиной, участникам придется найти уязвимости в смарт-контрактах путем анализа исходного кода. Смарт-контракты, написанные на языке Solidity, будут опубликованы в тестовой сети блокчейна Ethereum. Каждую из уязвимостей можно проэксплуатировать только один раз. Те, кто первыми успешно реализуют атаку на смарт-контракт, получат ценные призы от компании Positive Technologies и ГК Innostage 🏆
Свои работы для взлома не побоялись отдать молодые мастера киберарта, диджитал-художники Desinfo, Meta Rite, Артём Ткач, volv_victory, Anomalit Kate и Loit.
Конкурс по взлому NFT-коллекции цифрового искусства пройдет в онлайн-формате. Присоединяйтесь к трансляции с киберполигона, чтобы увидеть это!
Ждем вас на полигоне The Standoff 15-16 ноября:
🔸 Добавить в Google 👉 shorturl.at/xFHQU
🔸 Добавить в телефон/компьютер 👉 shorturl.at/gqyVW
#TheStandoff #security #cybersecurity #IT #DevSecOps
Media is too big
VIEW IN TELEGRAM
Финальный день подготовки. Готовы к открытию 🔥
Горячие подробности The Standoff: день #1 🔥
⏰ С 11:00 на киберполигоне вас ждут экскурсии по инфраструктуре города-государства: мы познакомимся с программой кибербитвы, заглянем к защитникам в SOC-центр, узнаем тренды промышленной кибербезопасности и принципы работы команд обеих сторон.
⏰ В 12:30 начнется презентация платформы для проведения киберучений нон-стоп, а после этого участники команд атаки и защиты расскажут об устройстве полигона, а также дадут свои прогнозы на исход учений.
Ждем вас в прямом эфире The Standoff 👉 https://standoff365.com
#TheStandoff #security #cybersecurity #IT #DevSecOps
⏰ С 11:00 на киберполигоне вас ждут экскурсии по инфраструктуре города-государства: мы познакомимся с программой кибербитвы, заглянем к защитникам в SOC-центр, узнаем тренды промышленной кибербезопасности и принципы работы команд обеих сторон.
⏰ В 12:30 начнется презентация платформы для проведения киберучений нон-стоп, а после этого участники команд атаки и защиты расскажут об устройстве полигона, а также дадут свои прогнозы на исход учений.
Ждем вас в прямом эфире The Standoff 👉 https://standoff365.com
#TheStandoff #security #cybersecurity #IT #DevSecOps
Standoff365
Standoff 365
Standoff 365 is a platform for information security specialists that hosts, among other things, a cyberrange, bug bounty programs, and meetups.
Друзья, мы исправляем ситуацию с трансляцией. В ближайшее время все заработает 🥺
⚡️На The Standoff анонсировали запуск новой платформы для проведения киберучений в режиме 24/7/365 - The Standoff365⚡️
И прямо сейчас Михаил Помзов и Ярослав Бабин рассказывают, что эта платформа из себя представляет, в чем ее уникальность, каковы ее цели и задачи и когда состоится официальный запуск.
Смотреть 🔥
И прямо сейчас Михаил Помзов и Ярослав Бабин рассказывают, что эта платформа из себя представляет, в чем ее уникальность, каковы ее цели и задачи и когда состоится официальный запуск.
Смотреть 🔥
Standoff365
Standoff 365
Standoff 365 is a platform for information security specialists that hosts, among other things, a cyberrange, bug bounty programs, and meetups.
Итоги первого дня The Standoff (14 ноября)
Похоже, атакующие с нетерпением ждали новой кибербитвы. Команда True0xA3 уже через 40 минут после старта The Standoff нашла первую уязвимость. С начала битвы мы приняли от атакующих команд 30 отчетов об уязвимостях и четыре отчета о реализованном недопустимом событии.
Первое недопустимое событие реализовала команда SPbCTF через 3 часа и 23 минуты после начала сражения: атакующие получили доступ к системе информирования пассажиров на железной дороге и подменили расписание поездов на всех электронных табло. На ж.-д. вокзале наступил полный хаос — пассажиры не могли найти нужный поезд, а работники вокзала ничем не могли помочь. Часть поездов задерживалась, у других был статус «Отменен». Пока компания Heavy Logistics пыталась навести порядок, люди начали сдавать билеты и пересаживаться на автобусы. Спустя некоторое время, благодаря усилиям десятков сотрудников, компании Heavy Logistics удалось восстановить систему и исправить данные на табло.
Однако спокойствие было недолгим. Через два часа после первой атаки команда Codeby&NitroTeam снова подменила расписание поездов на всех электронных табло. Сотрудники Heavy Logistics попытались быстро исправить ситуацию, но все их усилия были тщетны: атакующие команды Invuls и True0xA3 снова внесли коррективы в данные на табло, окончательно запутав и сотрудников компании, и пассажиров.
В первый день The Standoff мы приняли семь отчетов об атаках от трех команд защитников. Команды сообщают главным образом о фактах проникновения в инфраструктуру через уязвимости в веб-приложениях компаний. В качестве основных источников событий выступают WAF и NTA. В некоторых компаниях сотрудники получили подозрительные письма с вредоносными вложениями. Для защиты от подобных атак защитники настоятельно рекомендуют компаниям проверять вложения электронных писем в песочнице, а также регулярно проверять компьютеры пользователей на наличие вредоносов. Отчеты о расследовании инцидентов, связанных с реализацией недопустимых событий, еще пока не поступали.
Похоже, атакующие с нетерпением ждали новой кибербитвы. Команда True0xA3 уже через 40 минут после старта The Standoff нашла первую уязвимость. С начала битвы мы приняли от атакующих команд 30 отчетов об уязвимостях и четыре отчета о реализованном недопустимом событии.
Первое недопустимое событие реализовала команда SPbCTF через 3 часа и 23 минуты после начала сражения: атакующие получили доступ к системе информирования пассажиров на железной дороге и подменили расписание поездов на всех электронных табло. На ж.-д. вокзале наступил полный хаос — пассажиры не могли найти нужный поезд, а работники вокзала ничем не могли помочь. Часть поездов задерживалась, у других был статус «Отменен». Пока компания Heavy Logistics пыталась навести порядок, люди начали сдавать билеты и пересаживаться на автобусы. Спустя некоторое время, благодаря усилиям десятков сотрудников, компании Heavy Logistics удалось восстановить систему и исправить данные на табло.
Однако спокойствие было недолгим. Через два часа после первой атаки команда Codeby&NitroTeam снова подменила расписание поездов на всех электронных табло. Сотрудники Heavy Logistics попытались быстро исправить ситуацию, но все их усилия были тщетны: атакующие команды Invuls и True0xA3 снова внесли коррективы в данные на табло, окончательно запутав и сотрудников компании, и пассажиров.
В первый день The Standoff мы приняли семь отчетов об атаках от трех команд защитников. Команды сообщают главным образом о фактах проникновения в инфраструктуру через уязвимости в веб-приложениях компаний. В качестве основных источников событий выступают WAF и NTA. В некоторых компаниях сотрудники получили подозрительные письма с вредоносными вложениями. Для защиты от подобных атак защитники настоятельно рекомендуют компаниям проверять вложения электронных писем в песочнице, а также регулярно проверять компьютеры пользователей на наличие вредоносов. Отчеты о расследовании инцидентов, связанных с реализацией недопустимых событий, еще пока не поступали.
О командах атаки и защиты, расклад сил и прогнозы на кибербитву 🔥
А еще профессиональные секреты, принципы работы команд и многое другое прямо сейчас в эфире The Standoff
А еще профессиональные секреты, принципы работы команд и многое другое прямо сейчас в эфире The Standoff
Standoff365
Standoff 365
Standoff 365 is a platform for information security specialists that hosts, among other things, a cyberrange, bug bounty programs, and meetups.
О работе в кибербезе 💵
Удаленная работа, распределенные команды, работа на нескольких работодателей — как решать вопросы корпоративной кибербезопасности в новых реалиях?
Рассказывает Алексей Захаров, основатель Superjob прямо сейчас в эфире The Standoff⚡️
Удаленная работа, распределенные команды, работа на нескольких работодателей — как решать вопросы корпоративной кибербезопасности в новых реалиях?
Рассказывает Алексей Захаров, основатель Superjob прямо сейчас в эфире The Standoff⚡️
Standoff365
Standoff 365
Standoff 365 is a platform for information security specialists that hosts, among other things, a cyberrange, bug bounty programs, and meetups.
The Standoff даёт возможность проявить себя молодым специалистам. Мы провели конкурс по поиску молодых иб дарований и вместе с экспертами отобрали 14 самых интересных докладов. Теперь вы можете посмотреть их и проголосовать на странице The Standoff Young Hats.
Все участники получат призы — мерч The Standoff и билеты на майский фестиваль Positive Hack Days.
#TheStandoff #security #cybersecurity #IT #DevSecOp
Все участники получат призы — мерч The Standoff и билеты на майский фестиваль Positive Hack Days.
#TheStandoff #security #cybersecurity #IT #DevSecOp
⌛️ Неотъемлемая часть киберполигона — команда SOC-специалистов.
📎 SOC (Security Operations Center) — это команда аналитиков и специалистов по кибербезопасности, которые наблюдают за ходами команд атакующих и защитников.
Стандартно в задачи SOC-экспертов входит обнаружение и анализ инцидентов, оперативное реагирование на недопустимые события, их предотвращение и составление отчетности.
Чтобы во время битвы понимать, что к чему, познакомьтесь с работой SOC-специалистов в подкастах:
⏯ Человеческое измерение SOC-ов — Алексей Лукацкий, Мария Сигаева: https://youtu.be/o796rAaG8TM
⏯ Аналитик SOC: Из колледжа на передовую — Мария Сигаева, Владимир Дмитриев: https://youtu.be/pVeZzJ3Eh5Q
Следите за работой SOC в реальном времени на The Standoff. Подключайтесь к трансляции с полигона: 👉 https://standoff365.com/
#TheStandoff #security #cybersecurity #IT #DevSecOps
📎 SOC (Security Operations Center) — это команда аналитиков и специалистов по кибербезопасности, которые наблюдают за ходами команд атакующих и защитников.
Стандартно в задачи SOC-экспертов входит обнаружение и анализ инцидентов, оперативное реагирование на недопустимые события, их предотвращение и составление отчетности.
Чтобы во время битвы понимать, что к чему, познакомьтесь с работой SOC-специалистов в подкастах:
⏯ Человеческое измерение SOC-ов — Алексей Лукацкий, Мария Сигаева: https://youtu.be/o796rAaG8TM
⏯ Аналитик SOC: Из колледжа на передовую — Мария Сигаева, Владимир Дмитриев: https://youtu.be/pVeZzJ3Eh5Q
Следите за работой SOC в реальном времени на The Standoff. Подключайтесь к трансляции с полигона: 👉 https://standoff365.com/
#TheStandoff #security #cybersecurity #IT #DevSecOps
Первый день открытой части кибербитвы подходит к концу ⏳
📌 С 17:00 в прямом эфире The Standoff обсуждаем венчурные технологические проекты, пытаемся создать идеальную команду защитников и подводим итоги дня.
📌 Затем поговорим о трендах и знаковых событиях кибербеза, взглянем на краткую сводку событий киберполигона и узнаем чуть больше о саморазвитии и профессиональном росте в условиях глобализации IT.
Ждем вас в прямом эфире The Standoff 👉 https://standoff365.com
#TheStandoff #security #cybersecurity #IT #DevSecOps
📌 С 17:00 в прямом эфире The Standoff обсуждаем венчурные технологические проекты, пытаемся создать идеальную команду защитников и подводим итоги дня.
📌 Затем поговорим о трендах и знаковых событиях кибербеза, взглянем на краткую сводку событий киберполигона и узнаем чуть больше о саморазвитии и профессиональном росте в условиях глобализации IT.
Ждем вас в прямом эфире The Standoff 👉 https://standoff365.com
#TheStandoff #security #cybersecurity #IT #DevSecOps
Media is too big
VIEW IN TELEGRAM
Сегодня - финальный день The Standoff. А о том, что было вчера - в новом ролике 😏