29.01.2020

Посетителей: 144

Просмотров: 114

Время просмотра: 2.3

Уже в пятый раз на Positive Hack Days состоится The Standoff — соревнование между специалистами по компьютерному взлому и защите. Рассказываем о правилах кибербитвы этого года и способах принять в ней участие.

Positive Hack Days — международный форум по практической кибербезопасности, который в десятый раз соберет на одной площадке энтузиастов и звезд от мира взлома и защиты данных. Организатор форума — компания Positive Technologies. Главные принципы форума — минимум рекламы и максимум полезных знаний в докладах и на семинарах, неформальное общение уникального сообщества белых хакеров и ИБ-специалистов крупнейших компаний со всей планеты, представителей интернет-сообщества и госструктур, политиков деятелей науки и искусства. Два дня захватывающих конкурсов и энергичная атмосфера исследовательского полигона ждут своих участников 13―14 мая 2020 года в Экспоцентре.

Как выглядит поле боя

Хорошо знакомый посетителям предыдущих PHDays макет города опять увеличился в размерах. Его инфраструктура повторяет реальный город: здесь есть офисы, заводы, банки, светофоры... И как в реальной жизни — местные компании подвержены рискам информационной безопасности.

 

Помимо компаний из энергетической, финансовой и нефтяной отраслей, в рамках макета будут в том или ином виде представлены еще не менее восьми различных индустрий, являющихся неотъемлемой частью нашей жизни.

Правила этого года

В прошлый раз помимо хакеров и защитников активными участниками The Standoff были команды экспертных центров безопасности (SOC). В этом году роли защитников и SOC сливаются в одну: мы оставляем за каждой командой право самостоятельно решать вопрос о привлечении специалистов SOC в качестве участников.

 

Помимо этого, в командах появятся менторы, главная задача которых — передать другим участникам свой опыт. Информация о менторах, с которыми команды могут договориться о сотрудничестве, будет опубликована позднее.

Как обычно, кибербитва продлится два дня без перерыва. В начале апреля команды защитников получат доступ к инфраструктуре для подготовки средств защиты.

 

Как и в прошлом году, в рамках The Standoff пройдет хакатон для разработчиков. Задача для его участников: развернуть и обновлять свои приложения, которые атакующие проверят на прочность. Подробности мы сообщим позднее.

Требования к участникам The Standoff

В терминологии The Standoff хакеры — это собирательный термин, объединяющий всех, кто занимается пентестами, работает в red teams, участвует в bug bounty, играет в CTF-соревнованиях. В команде хакеров применение найдется самыми разным навыкам, но победить сможет лишь по-настоящему сбалансированная команда, имеющая обширный опыт, глубокие знания, владеющая различными инструментами. В ходе кибербитвы мало найти уязвимость, нужно суметь ее проэксплуатировать и закрепиться внутри инфраструктуры взломанной компании так, чтобы защитники этого не заметили.

 

В свою очередь, защитники — это люди, которые обладают познаниями в области защиты информации и хотят проверить себя в боевых условиях, в сжатые сроки реализовав своими руками систему защиты корпоративной инфраструктуры.

Как принять участие

Для участия в The Standoff нужно подать заявку через специальную форму. Добавляйтесь в чат участников и читайте наш канал в Telegram

Уведомления об обновлении новостей – в вашей почте

Сапожник в сапогах

Компания «ИНФОСИСТЕМЫ ДЖЕТ» внедрила некоторые российские решения в свою ИТ-инфраструктуру — рассказываем о результатах

69

ELEMENTAРНО

На IT ELEMENTS 2024 обсудили тренды развития ИБ, сетей и инфраструктуры

69

Другие новости из этой рубрики

14
04

«РТК-Солар»: корпорации теряют свыше 18 млн рублей на каждом инциденте перехвата контроля сетевого оборудования

Компания «РТК-Солар» представила результаты исследования сетевых угроз российским компаниям, проведенное в марте 2023 г.

10
04

«Гиперавтоматизация 2023»

Встречайте Форум «Гиперавтоматизация 2023» — единственный в России форум, посвященный слагаемым проектирования, создания и развертывания инфраструктур обеспечения реальной цифровой трансформации.

18
04

Уральский центр систем безопасности и Positive Technologies успешно завершили внедрение PT Application Firewall

«Уральский центр систем безопасности» (УЦСБ) внедрил PT Application Firewall, чтобы обеспечить безопасную эксплуатацию веб-приложений. Главная цель проекта — защитить веб-приложения от несанкционированного доступа, а также, в рамках импортозамещения, заменить зарубежный межсетевой экран уровня веб-приложений.

Спасибо!
Вы подписались на обновления наших статей
Предложить
авторский материал






    Спасибо!
    Вы подписались на обновления наших статей
    Подписаться
    на тему



      Выберите тему





      Спасибо!
      Вы подписались на обновления наших статей
      Оформить
      подписку на журнал








        Спасибо!
        Вы подписались на обновления наших статей
        Оформить
        подписку на новости








          Спасибо!
          Вы подписались на обновления наших статей
          Задать вопрос
          редактору









            Оставить заявку

            Мы всегда рады ответить на любые Ваши вопросы

            * Обязательные поля для заполнения

            Спасибо!

            Благодарим за обращение. Ваша заявка принята

            Наш специалист свяжется с Вами в течение рабочего дня