Positive Events – Telegram
Positive Events
6.1K subscribers
972 photos
187 videos
1 file
945 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
Все еще не смотришь PHDays? Тогда узнай, что упускаешь😎 Раскрыли все карты и рассказали о форуме в интервью CISO CLUB.

Юлия Сорокина, руководитель пресс-службы Positive Technologies в России и странах СНГ, рассказала, зачем идти на юбилейную конференцию и чего ждать от мероприятия. Вопросы задавали ребята из CISO CLUB — сообщества специалистов и экспертов по ИБ, которых хотят совершенствовать направление информационной безопасности в России.

Смотри видео! И подключайся к PHDays, конечно ☺️
Начало PHDays было очень-очень насыщенными. Да и дальше будет жара🔥

Публикуем программу на следующие 3 часа, вот несколько докладов, которым стоит уделить время:

Взлом мобильных приложений

Делиться знаниями будут двое экспертов в ИБ. Акшай Джайн — аналитик информационной безопасности. Он обнаружил множество уязвимостей, а его заслуги признают Adobe, Apple, Google, HP. Субхо Халдер — один из основателей и СТО компании Appknox. Он находил критически опасные уязвимости в продуктах Apple, Facebook, Google, Microsoft.


Спикеры покажут сценарии взлома, в которых обычные инструменты не работают, и расскажут, как оценить уровень безопасности мобильных приложений на базе Android и iOS. А еще объяснят, как скрыть получение рут-доступа и обойти SSL pinning.

Фаззинг ядра Linux

О фаззинге расскажет Андрей Коновалов, независимый исследователь безопасности. Он занимается выявлением уязвимостей в ядре Linux.

Фаззинг — это способ автоматически находить баги, передавая в программу случайно сгенерированные данные. Андрей расскажет, как использовать фаззинг, чтобы находить ошибки в ядре Linux, и объяснит, какие интерфейсы ядра можно фаззить.

Positive Technologies: опыт внедрения инструментов DevSecOps

Спикеры — Тимур Гильмуллин, заместитель руководителя отдела технологий и процессов разработки Positive Technologies, и Антон Володченко, руководитель группы обеспечения качества Positive Technologies.

Они расскажут, как развернуть и эксплуатировать сканер кода PT Application Inspector в сборочном конвейере с учетом особенностей корпоративной инфраструктуры. Покажут архитектуру решения и продемонстрируют примеры интеграции сканера Application Inspector и клиента AISA с GitLab CI и TeamCity. Особенно полезной лекция будет для инженеров-внедренцев и разработчиков — основных пользователей сканера.

— Смотри прямые эфиры и записи докладов по ссылке: https://standoff365.com/phdays10/

#PHDays10 #TheStandoff
Второй день The Standoff: 18% бизнес-рисков уже реализованы, защитники зафиксировали в три раза больше атак

За два дня соревнований команды атакующих реализовали 11 бизнес-рисков, причем некоторые риски были реализованы несколько раз разными командами. Это 18% от всех заложенных в инфраструктуру рисков. Жертвами атак стали компании FairMarket, Heavy Ship Logistics, Nuft и Tube. Во второй день The Standoff команды атакующих выявили вдвое меньше уязвимостей, сосредоточившись на развитии атак, а вот защитники прислали 125 отчетов - в три раза больше, чем в первый день кибербитвы.

В сети ритейлера FairMarket атакующие осуществили уже 4 бизнес-риска. Команда SPbCTF взломала ERP-систему магазина и сняла с крепкого алкоголя специальную отметку для подакцизных товаров. В результате несколько тысяч бутылок алкоголя были проданы в ночное время и в обход прочих ограничений. За несоблюдение законов о реализации спиртосодержащей продукции компании грозят крупные штрафы. Государство отзывает у FairMаrket лицензию на продажу алкогольной продукции.

Команды SPbCTF и Сodeby смогли похитить персональные данные сотрудников ритейлера, а команда True0xA3 украла базу данных с историей покупок всех клиентов. Рядовые покупатели уже начинают бойкотировать FairMarket. Ритейлер выплачивает огромные штрафы за нарушение российского и иностранного законодательства и ведет судебные разбирательства с VIP-клиентами.

В транспортной компании Heavy Ship Logistics реализовано 5 уникальных бизнес-рисков. Несколько команд атакующих проникли в системы продажи билетов на поезд и самолет, и теперь любой желающий может получить билет бесплатно. Тем временем команда Antibuddies взломала IT-систему, отвечающую за регистрацию пассажиров в аэропорту, что привело к отмене и задержке рейсов. Команда Invuls получила доступ к компьютерам компании и похитила важные файлы: документы о перевозке опасных грузов и переписку одного из директоров.

Хакеры из команды True0xA3 похитили конфиденциальную информацию из компаний Nuft и Tube. В компании Nuft, которая является крупной корпорацией по добыче и переработке нефтепродуктов, произошла утечка коммерческого предложения, подготовленного для участия в тендере. Проблемы с защитой цифровых данных обернулись для компании Nuft потерей рекордного контракта и репутационным ущербом. Компания Tube готовилась приобрести крупное рекламное агентство, но конкуренты предложили лучшие условия. Оказалось, что хакеры взломали компьютер генерального директора Tube, украли информацию о предстоящей сделке и продали ее конкурентам.

За второй день атакующие прислали вдвое меньше отчетов о выявленных уязвимостях, чем в первый, ведь в основном усилия команд были направлены на развитие атак внутри сети и выполнение заданий по осуществлению бизнес-рисков. Всего атакующие прислали уже 204 отчета о выявленных уязвимостях.
Наиболее активно уязвимости находят на ресурсах Big Bro Group: жюри приняло 84 отчета об уязвимостях в этой компании, однако здесь пока не было реализовано ни одного бизнес-риска. Напомним, что и в прошлом году атакующим до последнего дня кибербитвы не удавалось осуществить риски в этой компании. Также пока не были реализованы риски и в компании 25 Hours. Но защитники видят, что атакующие уже находятся внутри сети.

Защитники начали выявлять все больше вредоносной активности во вверенных им инфраструктурах. За второй день соревнований они отправили еще 125 отчетов об атаках — это в три раза больше, чем в первый день. Больше всего отчетов присылают команды из офисов Tube, Nuft и Big Bro Group. В топе по-прежнему инциденты, связанные с получением первоначального доступа в инфраструктуру, выполнением команд и закреплением, но при этом значительно выросло число выявленных атак майнеров. В отчетах защитников компании Nuft появились данные об инцидентах, зафиксированных с помощью PT ISIM (система анализа технологического трафика) — это говорит о том, что атакующие пробираются в технологический сегмент компании.

Пока защитники не успели прислать отчеты о расследованиях.
На площадке PHD ты можешь проверить свою логику, или знания в своей профессиональной области и получить крутой мерч в подарок!

Пройдя все уровни технического квиза у тебя появится возможность стать частью команды PT❤️

Стойку можно найти на втором этаже
Ты как, еще смотришь трансляцию? Надеемся, что да, ведь такое вообще никак нельзя игнорировать 🤟🏻

День потихоньку заканчивается, а полезный контент — нет. Вот какие доклады ждут тебя в ближайшее время:

Звезды выходят из строя. Управление спутниками

Таной Бозе — признанный эксперт по практической ИБ. Он входит в несколько залов славы кибербезопасности и даже был награжден премьер-министром Индии за победу в Global Cyber Challenge SCADA CTF.

Он расскажет, как проходят атаки на спутники, и рассмотрит виды атак, которые направлены на получение полного доступа к объекту.

Как выжить в битве экосистем кибербеза

Александр Бондаренко — генеральный директор R-VISION. Вместе с ним обсудим перспективы развития продуктовых систем, поговорим об основных преимуществах и рисках для потребителей, разберем стратегии пользователей в условиях противостояния производителей средств защиты.

Operation LongChain. История одного расследования

Спикеров будет двое: руководитель JSOC CERT, RT-SOLAR Игорь Залевский и старший инженер в JSOC CERT, RT-SOLAR Аскер Джамирзе. Они расскажут об инструментарии и интересных техниках, применяемых неизвестной группировкой, и проанализируют способы их детектирования с помощью различных решений.

— Смотри прямые эфиры и записи докладов по ссылке: https://standoff365.com/phdays10/

#PHDays10 #TheStandoff
Первый день юбилейного PHDays и третий - The Standoff подошли к концу. Десятки докладов и спикеров, сотни тем и вопросов. Подобрали для вас лучшие цитаты дня.

Борис Симис, заместитель генерального директора по развитию бизнеса компании Positive Technologies: «Все эти годы множество компаний и людей работали над PHDays, вкладывая душу, знания, предоставляя оборудование и продукты. Но в этом году впервые появился полноценный соорганизатор, компания Innostage, и мы дико им за это благодарны. Приглашаем и другие компании в число соорганизаторов. Хотим, чтобы PHDays стал общим делом».

Денис Кораблев, директор по продуктам Positive Technologies: «Я раньше не представлял, как писатели пишут книги вдвоем. Но новая задача — практическая реализация ИБ 2.0 — научила нас складывать сильные стороны команд разработок в единое целое и перестать мылить в рамках отдельных продуктов и ниш. Работа была проведена титаническая, и когда-нибудь мы о ней напишем книгу — обязательно вместе».

Особый выбор редакции

Сергей Голованов, главный эксперт «Лаборатории Касперского»: «Мессенджеры сливают названия рабочих групп. Если какой-то <@#&|$> назвал группу в WhatsApp «Инцидент там-то тогда-то», то поздравляем, вы сами только что сознались компании Facebook в том, что у вас инцидент. Группы надо называть без палева, например, «Выбираем подарок на день рождения».

Максим Жевнерёв, ведущий аналитик JSOC, «Ростелеком-Solar»: «Когда идет серьезная атака, threat intelligence помогает понять, насколько ты один видишь подобную штуку, есть ли еще что-то такое? Когда запрос в TI дает ноль информации по конкретным хешам, IP и техникам, это мобилизует на другой уровень работы и задач. Для меня это самая явная польза от TI».

Больше цитат
Вспомним, что было, расскажем, что будет 🔮 Заключительный день The Standoff и PHDays!

Итак, сегодня на главной сцене PHDays и в эфире:

🔺 Разговор о роли технологических мероприятий в повышении цифровой грамотности общества.

Вместе с Георгием Абрамишвили, коммерческим директором фестиваля GeekPicnic, обсудим, как влияют технологические ивенты на общественное сознание.

🔺 Итоги кибербитвы

Делимся цифрами, фактами, статистикой и фейлами прошедшего сражения. Общаемся с командами и узнаем, кто победил.


🔺 Доклад «Технологии, за которыми завтра»

Разбираемся, на какие технологии обратить внимание сейчас, чтобы не остаться в хвосте цифровизации завтра. Спикер — Антон Клочков, директор по развитию бизнеса ICL.

Начнём в 10:00 с пленарной сессии о реальности российского кибербеза. В обсуждении темы участвуют представители значимых для индустрии компаний, будет интересно: https://standoff365.com/phdays10/schedule/section/the-reality-of-russian-cybersecurity

#PHDays10 #TheStandoff
The Standoff заканчивается, но ты еще успеваешь получить дозу полезного контента

Сегодня, 21 мая:

💪 Начинаем день пленарной сессией «Реальность российского кибербеза». Выясняем, сможет ли Россия стать лидером кибербезопасности.

💪 Подводим предфинальные итоги кибербитвы. Вместе с Владимиром Заполянским, Юлией Сорокиной и Алексеем Новиковым обсуждаем инциденты, цифры, факты, статистику, успехи и неудачи.

💪 Говорим о результативной ИБ, понятной первым лицам. Разбираемся, что значит для топов «результативная ИБ», видят ли они изменения в подходах за последнюю пару лет, как вообще они видят эти подходы. Спикеры — Владимир Елисеев, генеральный директор «Инфосистемы Джет», Сергей Лебедь, руководитель службы кибербезопасности ПАО «Сбербанк». Модератор — Борис Симис, заместитель генерального директора Positive Technologies.

Подключайтесь к эфиру с 10:00: https://standoff365.com/phdays10/schedule/section/the-reality-of-russian-cybersecurity

#PHDays10 #TheStandoff
Финальный день форума PHDays начнется с пленарной сессии «Реальность российского кибербеза».

Спикеры уверены: для России пришло время становиться лидером по кибербезопасности. И каждый из них делает вклад в изменение отрасли — кто-то создает условия для развития на уровне государства, кто-то разрабатывает и внедряет новейшие технологии, поддерживает и развивает технологических энтузиастов. Гостям точно есть что обсудить.


🚀 Спикеры:

— Максут Шадаев, министр цифрового развития связи и массовых коммуникаций Российской Федерации
— Виталий Лютиков, заместитель директора Федеральной службы по техническому и экспортному контролю (ФСТЭК России)
— Александр Муранов, заместитель председателя правления Газпромбанк
— Айдар Гузаиров, генеральный директор Innostage
— Владимир Сакович, глава Skolkovo Ventures
— Юрий Максимов, генеральный директор и мажоритарный акционер Positive Technologies


☝️ Подключайся к трансляции пленарной сессии в 10:00 мск по ссылке: https://standoff365.com/phdays10/schedule/section/the-reality-of-russian-cybersecurity

#TheStandoff #PHDays
Мы уже начали
Forwarded from ИБ РФ
Друзья,

в комментариях к этому сообщению присылайте свои вопросы к участникам дискуссии «Реальность российского кибербеза», которая состоится сегодня в 10.00.

Онлайн-трансляция на сайте: https://standoff365.com/phdays10/schedule/section/the-reality-of-russian-cybersecurity.

В дискуссии примут участие
Максут Шадаев, министр цифрового развития, связи и массовых коммуникаций РФ,
Виталий Лютиков, заместитель директора ФСТЭК России,
Александр Муранов, заместитель председателя правления Газпромбанка,
Владимир Сакович, глава Skolkovo Ventures,
Юрий Максимов, генеральный директор Positive Technologies,
Айдар Гузаиров, генеральный директор Innostage.

Мы отберем несколько самых интересных вопросов и ответим на них в прямом эфире.