Чем и как хакеры взламывали инфраструктуру киберполигона? Ответ — в хабрапосте.
За все дни кибербитвы эксперты SOC обнаружили вредоносное ПО в 8609 файлах. Кстати, практически половина всех пойманных троянов была найдена в ночь с 15 на 16 ноября. Остальные подробности читайте в разборе.
За все дни кибербитвы эксперты SOC обнаружили вредоносное ПО в 8609 файлах. Кстати, практически половина всех пойманных троянов была найдена в ночь с 15 на 16 ноября. Остальные подробности читайте в разборе.
Хабр
«Улов» на The Standoff: о многообразии пойманных троянов
С 12 по 17 ноября 2020 года на киберполигоне The Standoff прошла крупнейшая битва между командами атакующих и защитников. Действия разворачивались в течение 123...
Кибербезопасность — основное направление инвестиций в технологии на ближайшие годы, такие данные приводит Денис Масленников (IDC) в своем выступлении на The Standoff. Другие тренды развития отрасли от спикеров конференции и участников рынка узнаете в материале CRN.
Forwarded from vc.ru
Отчёт: как прошла онлайн-битва ведущих специалистов по информационной безопасности в области «нападения» и «защиты».
Более 27 тысяч зрителей наблюдали, как 123 часа взламывали цифровых двойников банка, аэропорта, нефтехимического завода и других объектов: vc.ru/promo/189814
#промо
Более 27 тысяч зрителей наблюдали, как 123 часа взламывали цифровых двойников банка, аэропорта, нефтехимического завода и других объектов: vc.ru/promo/189814
#промо
Крупнейшая шестидневная онлайн-кибербитва The Standoff собрала более 26 000 уникальных посетителей на платформе standoff365.com.
В 6 стрим-потоках с докладами, мастер классами и дискуссиями выступило 156 спикеров. Проведено более 200 телемостов из разных частей света. Записи всех докладов доступны по ссылке.
В 6 стрим-потоках с докладами, мастер классами и дискуссиями выступило 156 спикеров. Проведено более 200 телемостов из разных частей света. Записи всех докладов доступны по ссылке.
В ноябре 2020 года состоялись киберучения и онлайн-конференция по кибербезопасности The Standoff. Поделитесь своим мнением об организационной, технической и контентной частях мероприятия.
Google Docs
Оставьте отзыв о прошедшем мероприятии The Standoff
Помогите нам стать лучше и больше радовать вас
Всем привет! Надеемся, что вы отлично провели праздники и зарядились энергией на этот год. А мы подготовили для вас видео докладов всех спикеров конференции The Standoff в 2020 году, чтобы вы могли посмотреть выступления тех, кого не успели увидеть в дни проведения, или освежить в памяти уже прослушанное.
А начинаем мы нашу ретроспективу выступлений с Красимира Цветанова, научного ассистента Purdue University, с докладом «SailfishOS: цифровые артефакты». Красимир продемонстрировал, как цифровые артефакты в файловой системе телефона под управлением SailfishOS версии 3.2 могут быть использованы при расследовании инцидентов.
А начинаем мы нашу ретроспективу выступлений с Красимира Цветанова, научного ассистента Purdue University, с докладом «SailfishOS: цифровые артефакты». Красимир продемонстрировал, как цифровые артефакты в файловой системе телефона под управлением SailfishOS версии 3.2 могут быть использованы при расследовании инцидентов.
The Standoff
Standoff 2021
Киберучения – единственный рабочий метод поддерживать уровень информационной безопасности компании на уровне, адекватном вызовам современного мира. Согласны?
Вот и мы согласны, почему – в своей статье для журнала Information Security отвечает Владимир Заполянский, директор по маркетингу и корпоративным коммуникациям Positive Technologies.
Вот и мы согласны, почему – в своей статье для журнала Information Security отвечает Владимир Заполянский, директор по маркетингу и корпоративным коммуникациям Positive Technologies.
cs.groteck.ru
Журнал "Information Security/ Информационная безопасность" #6, 2020
Следующим в параде докладов с конференционной части The Standoff в 2020 году приглашаем послушать Лоуренса Эмера, исследователя уязвимостей PwC's DarkLab. В докладе «Red teaming: уникальные способы перемещения внутри периметра» Лоуренс рассказал о способах перемещения внутри периметра и о том, как злоумышленник достигает цели до того, как его обнаружат. Бонус: узнаете многое о фреймворках и инструментах для атакующих.
The Standoff
Standoff 2020
Топ секьюрити-новостей от Александра Антипова (securitylab.ru)
Илон Маск утверждал, что уже через пять лет искусственный интеллект будет существенно умнее, чем люди, и «ситуация станет нестабильной или странной».
Основание для таких мыслей ему дает работа над автопилотом «Теслы». Нам всем надо быть начеку.
Представляем новый проект, в рамках которого главред securitylab.ru Александр Антипов еженедельно выбирает из потока новостей о новых технологиях те, которые могут повлиять на наше будущее. Возможно, это поможет нам лучше подготовиться к наиболее серьезным угрозам.
Илон Маск утверждал, что уже через пять лет искусственный интеллект будет существенно умнее, чем люди, и «ситуация станет нестабильной или странной».
Основание для таких мыслей ему дает работа над автопилотом «Теслы». Нам всем надо быть начеку.
Представляем новый проект, в рамках которого главред securitylab.ru Александр Антипов еженедельно выбирает из потока новостей о новых технологиях те, которые могут повлиять на наше будущее. Возможно, это поможет нам лучше подготовиться к наиболее серьезным угрозам.
Помогите развитию платформы The Standoff: примите участие в интервью и получите приятный бонус!
Привет! Приглашаем вас поучаствовать в дальнейшем развитии платформы The Standoff.
Нам кажется, что сегодня на российском рынке существует проблема поиска практической информации в области ИБ. Это мешает развитию карьеры и снижает мотивацию к дальнейшему обучению. Так ли это?
Если вы специалист по информационной безопасности и IT, заполните анкету и получите приглашение на интервью. Его цель — сформировать реальный взгляд на то, как сегодня специалисты в сферах ИБ и IT входят в профессию, получают актуальные знания, развиваются и растут до топ-менеджеров.
Участие в интервью компенсируется приятным бонусом, о котором мы расскажем после его прохождения. Всего мы планируем опросить 15 человек, поэтому предлагаем поторопиться и отправить заявку на интервью прямо сейчас.
Привет! Приглашаем вас поучаствовать в дальнейшем развитии платформы The Standoff.
Нам кажется, что сегодня на российском рынке существует проблема поиска практической информации в области ИБ. Это мешает развитию карьеры и снижает мотивацию к дальнейшему обучению. Так ли это?
Если вы специалист по информационной безопасности и IT, заполните анкету и получите приглашение на интервью. Его цель — сформировать реальный взгляд на то, как сегодня специалисты в сферах ИБ и IT входят в профессию, получают актуальные знания, развиваются и растут до топ-менеджеров.
Участие в интервью компенсируется приятным бонусом, о котором мы расскажем после его прохождения. Всего мы планируем опросить 15 человек, поэтому предлагаем поторопиться и отправить заявку на интервью прямо сейчас.
Google Docs
Приглашение на интервью
Привет! Поделитесь с нами опытом получения новых знаний в сферах IT и информационной безопасности. Формат: интервью.
Коллеги из Cisco, технического партнера The Standoff, опубликовали хабрапост, как они мониторили инфраструктуру киберполигона с помощью облачной NTA-системы Cisco Stealthwatch Cloud
Хабр
Как мы мониторили киберполигон Positive Technologies Standoff
“Каждый год мы с друзьями ходим в баню…». Каждый год, когда наши большие друзья, компания Positive Technologies проводит свое глобальное мероприятие для настоявш...
Выступление на The Standoff 2020 разработчицы BI.ZONE Марии Недяк «Как взломать приложение медицинской визуализации с помощью уязвимостей DICOM».
Мария рассказала о наиболее интересных уязвимостях технологии медицинской визуализации DICOM и продемонстрировала, как обнаружить критически опасные уязвимости и быстро их устранить 👩🏻💻
Мария рассказала о наиболее интересных уязвимостях технологии медицинской визуализации DICOM и продемонстрировала, как обнаружить критически опасные уязвимости и быстро их устранить 👩🏻💻
The Standoff
Standoff 2020
Не пропустите второй выпуск секьюрити-новостей с Александром Антиповым, главредом Securitylab, чтобы быть в курсе последних трендов безопасности.
В этом выпуске:
▫️хакеры атакуют разработчиков ИБ-продуктов через их же VPN-решения,
▫️работник компании по домашней безопасности шпионит за клиентками,
▫️эксперты по кибербезопасности оказываются северокорейскими распространителями зловредов.
Мир становится все более непредсказуемым, а угрозы — изощреннее😈
В этом выпуске:
▫️хакеры атакуют разработчиков ИБ-продуктов через их же VPN-решения,
▫️работник компании по домашней безопасности шпионит за клиентками,
▫️эксперты по кибербезопасности оказываются северокорейскими распространителями зловредов.
Мир становится все более непредсказуемым, а угрозы — изощреннее😈
Злоумышленники используют атаки на опубликованные на периметре веб-приложения, чтобы получить первичный доступ и закрепиться в инфраструктуре жертвы.
Как это происходило на площадке The Standoff и какие цели выбирали команды «хакеров» — в нашем материале.
Как это происходило на площадке The Standoff и какие цели выбирали команды «хакеров» — в нашем материале.
Хабр
Вердикт WAF, или Что происходило с веб-ресурсами цифровых двойников компаний на The Standoff
На прошедшем The Standoff мы, команда PT Expert Security Center , параллельно с участниками противостояния со стороны защиты мониторили инфраструктуру площадки и отдельных офисов цифровой копии...
Смотрите интервью с Алексеем Лобзиным, руководителем направления продвижения сервисов киберзащиты CyberART группы компаний Innostage, в котором он рассказал, зачем команда защиты "Кибертатары и Московские мастера (CT&MM)" принимала участие в шестидневном противостоянии, как защищала инфраструктуры парка аттракционов, городского портала и управляющей компании от нападения 29 команд атакующих и что планирует делать с приобретенным опытом.
Третий выпуск секьюрити-новостей с Александром Антиповым, главредом Securitylab.ru
В этом выпуске:
▪️разработчики нейрочипов внедряют их в мозг обезьяны и планируют эксперименты с людьми,
▪️пользователь заблокированного вирусом-вымогателем пояса верности делится опытом,
▪️в России прорабатывают новые ограничения для иностранных IT-компаний,
▪️хакеры взламывают Android-эмулятор со 150 млн пользователей.
В этом выпуске:
▪️разработчики нейрочипов внедряют их в мозг обезьяны и планируют эксперименты с людьми,
▪️пользователь заблокированного вирусом-вымогателем пояса верности делится опытом,
▪️в России прорабатывают новые ограничения для иностранных IT-компаний,
▪️хакеры взламывают Android-эмулятор со 150 млн пользователей.
Посмотрев интервью Дмитрия Кузнецова (Positive Technologies) для @BISInside, вы узнаете:
— слабые стороны биометрической идентификации,
— почему мошенники не боятся биометрии,
— почему смарт-контракты не защищены от человеческих ошибок,
— какой вызов стоит сегодня перед сферой информационной безопасности.
— слабые стороны биометрической идентификации,
— почему мошенники не боятся биометрии,
— почему смарт-контракты не защищены от человеческих ошибок,
— какой вызов стоит сегодня перед сферой информационной безопасности.
YouTube
Дмитрий Кузнецов (Positive Technologies): «Для мошенников биометрия — это не препятствие» | BIS TV
Какие уязвимости содержат новые финансовые технологии и как реагировать на негативные сценарии — за кулисами The Standoff рассказывает эксперт одной из крупнейших российских ИБ-компаний.
Директор по методологии и стандартизации Positive Technologies Дмитрий…
Директор по методологии и стандартизации Positive Technologies Дмитрий…
Международно признанный эксперт Сергей Гордейчик на The Standoff рассказал об уязвимостях инфраструктуры машинного обучения.
Из его выступления вы узнаете о результатах практического исследования уязвимостей компонентов инфраструктуры AI, включая серверы NVIDIA DGX GPU, фреймворки машинного обучения PyTorch, Keras и TensorFlow, конвейеры потоковой обработки данных и специальные приложения, в частности медицинскую визуализацию и скрытые камеры с функцией распознавания лиц.
Сергей рассказал и об обновленном инструменте Grinder Framework для проведения масштабных исследований интернет-угроз.
Из его выступления вы узнаете о результатах практического исследования уязвимостей компонентов инфраструктуры AI, включая серверы NVIDIA DGX GPU, фреймворки машинного обучения PyTorch, Keras и TensorFlow, конвейеры потоковой обработки данных и специальные приложения, в частности медицинскую визуализацию и скрытые камеры с функцией распознавания лиц.
Сергей рассказал и об обновленном инструменте Grinder Framework для проведения масштабных исследований интернет-угроз.
Победители кибербитвы The Standoff в 2020 году, команда Codeby опубликовала второй пост о своей подготовке, участии и победе на киберполигоне. В этот раз ребята рассказали о технических нюансах реализованных бизнес-рисков, уязвимостях в веб-приложениях и хитростях, которые помогли им стать победителями.
Хабр
Как команда The Codeby выиграла кибербитву на полигоне The Standoff — Часть 2
Привет, наш дорогой читатель! Как обещали, продолжаем наш цикл статей про участие нашей команды Codeby в кибербитве на полигоне The Standoff . Начало нашего приключения можно почитать здесь . В этот...
Четвертый выпуск секьюрити-новостей с Александром Антиповым, главредом Securitylab.ru
В этом выпуске:
▪️ Каким может быть масштаб кибератак на промышленные объекты?
▪️ Как лишиться 2 млн рублей, отложенных на ипотеку?
▪️ Почему 10-балльные пробки могут быть обманом?
Будьте в курсе главных новостей мира IT, актуальных угроз и событий, которые влияют на каждого из нас.
В этом выпуске:
▪️ Каким может быть масштаб кибератак на промышленные объекты?
▪️ Как лишиться 2 млн рублей, отложенных на ипотеку?
▪️ Почему 10-балльные пробки могут быть обманом?
Будьте в курсе главных новостей мира IT, актуальных угроз и событий, которые влияют на каждого из нас.
YouTube
Секьюрити-новости от Александра Антипова (securitylab.ru). Выпуск #4
0:00 Здравствуйте с вами Александр Антипов, ваш бессменный ведущий самых жарких новостей по информационной безопасности.
1. Атаки на АСУ ТП (Бразилия энергетические системы, США Флорида системы водоснабжения)+Израиль
0:33 Крупнейшие бразильские энергокомпании…
1. Атаки на АСУ ТП (Бразилия энергетические системы, США Флорида системы водоснабжения)+Израиль
0:33 Крупнейшие бразильские энергокомпании…