Positive Events – Telegram
Positive Events
6.09K subscribers
972 photos
187 videos
1 file
945 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
Мы продолжаем знакомить вас со спикерами The Standoff. Добавьте их к себе в расписание в личном кабинете на сайте standoff365.com/ru

• Старший исследователь безопасности компании ESET Роберт Липовский в докладе «Kr00k» расскажет о координированном раскрытии серьезных уязвимостей, обнаруженных в чипсетах значительного количества Wi-Fi-устройств. Роберт также поделится опытом успешного сотрудничества с поставщиками во время изготовления патчей.

• Вячеслав Москвин, старший специалист отдела безопасности промышленных систем управления Positive Technologies, проведет трехдневный воркшоп для пентестеров и реверс-инженеров по безопасности АСУ ТП.

• Технический директор IOActive Labs Сесар Серрудо выступит с докладом, который будет полезен компаниям, недостаточно зрелым с точки зрения информационной безопасности: они получат практические советы по улучшению процесса разглашения уязвимостей, а также узнают, как облегчить сотрудничество между исследователями.

• Независимый исследователь Данила Парнищев расскажет о безопасности и внутреннем устройстве ОС Verix, проприетарной платформе для POS-терминалов, которая имеет свой собственный SDK, двоичный исполняемый формат и документацию разработчика.

Подробнее
Кибербитву и конференцию The Standoff поддержали крупнейшие федеральные и отраслевые СМИ. Представляем наших медиапартнеров.

Генеральный медиапартнер: Коммерсантъ
Ключевой медиапартнер
: РБК Конференции

Стратегические медиапартнеры:
Xakep
Anti-Malware.ru
BIS Journal
BIS TV
CISO Club
Securitylab.ru

Специальные медиапартнеры:
Банковское обозрение
• Журнал Информационная безопасность

Медиапартнеры:
Банковские технологии
Телеканал «ПРО БИЗНЕС»
D-Russia
InfoSecurity Magazine (UK)

Подключайтесь к The Standoff
Колонка одного из главных организаторов The Standoff, Андрея Бершадского, директора центра компетенции компании Positive Technologies, о новых показателях эффективности работы информационной безопасности, киберполигонах, киберучениях и уникальности The Standoff.

Присоединяйтесь.
Опрос: что для вас The Standoff

Нам интересно узнать мнение всех зрителей и участников мероприятия, поэтому мы запускаем серию анонимных опросов, приуроченных к The Standoff.

Для начала расскажите, чем интересен формат противостояния именно вам, и что вам хотелось бы увидеть? Вопросы здесь.
Смотрите сейчас прямой эфир с Андреем Бершадским, директором центра компетенций Positive Technologies. В рамках RBC Public Talk участники обсудят общий уровень защищенности отечественных компаний от кибератак, роль киберучений в повышении защищенности, а также в чем принципиальные отличия киберучений от киберполигонов: youtu.be/kxUj0VMOBtQ
🔥Крупнейший киберполигон и онлайн-конференция по информационной безопасности стартует уже завтра!

Тизер
Регистрация
Вместе с платформой сегодня открылся онлайн-магазин мерча The Standoff.

Брендированные многоразовые маски и oversize-футболки ждут своих владельцев, но очень быстро заканчиваются. Так что торопитесь!

А еще у нас есть совсем немного классных рюкзаков, худи и толстовок для предзаказа. Только мы вам этого не говорили, идёт?
🔥Первая уязвимость найдена через 19 минут после старта The Standoff!

Команда n0x смогла взломать сайт компании Nuft, занимающейся нефтедобычей, и выполнять команды на сервере. Наш SOC зафиксировал эту активность с помощью PT Application Firewall.
Друзья, напоминаем о навигации по платформе:

Расписание на сегодня. Выступления, которые вы пропустили, можно посмотреть в записи.

Следите за успехами команд нападающих и защитников в таблице лидеров.

Лучшие цитаты спикеров мы размещаем в твиттере.

Топ-5 цитат от спикеров будут опубликованы в фейсбуке вечером по Moscow time zone.
Если вы специалист в области ИБ и не участвуете в кибербитве, приглашаем порешать задачки:

⚔️ от команд защитников
🧨 от команд нападающих

Приз тем, кто предоставит правильное решение – поясная сумка с лого The Standoff.

UPD: из-за проблем на платформе вот альтернативный путь к задачкам:
1. заходите на страницу https://standoff365.com/partners/301
2. крутите вниз до раздела "Новости", самыми первыми в разделе идут блоки с заданиями.
Опрос: может ли кибератака всерьез повлиять на бизнес

Как вы думаете, возможно ли нанести серьезный и даже непоправимый ущерб бизнесу в результате кибератаки, или этот риск можно считать преувеличенным? Поделитесь своим мнением здесь.
Первые сутки The Standoff: под угрозой аэропорт, нефтянка и деловой центр виртуального города!

За
первые день противостояния на киберполигоне команды защитников выявили 28 инцидентов. Каждый третий выявленный инцидент - это атака на веб-приложения, каждый пятый - успешная попытка подбора учетных данных.
Команды атакующих, тем временем, реализовали 4 бизнес-риска для инфраструктуры города: от их действий пострадали нефтяное месторождение и нефтехимический завод, системы аэропорта и делового центра. Без паники, речь идет о модели города, хотя и максимально реалистичной.