Positive Technologies – Telegram
Positive Technologies
26.6K subscribers
2.97K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Forwarded from Positive Events
🔥 Вот и завершилась двенадцатая кибербитва Standoff

Авария на железной дороге, хищение денежных средств, перехват сигнала спутника — чего только не произошло за эти четыре дня в виртуальном Государстве F.

Самое время подвести итоги

🥇 Начнем с главного: Codeby Pentest — одна из сильнейших red team в СНГ — становится ПЯТИкратным победителем Standoff и сохраняет кубок чемпионов.

На ее счету 40 критических инцидентов и 25 обнаруженных уязвимостей. В сумме ей это принесло 196 922 балла, победу и всеобщий респект.

🥈 На втором месте команда True0xA3 — элитные бойцы, стоящие на страже информационной безопасности ведущих компаний России.

За четыре дня они смогли вызвать 30 критических инцидентов и обнаружить 17 уязвимостей. Общая сумма баллов — 102 466.

🥉 Замыкает тройку лидеров команда RHTxSH13LD — объединение коллективов RedHazzarTeam, S.H.I.E.L.D. и FR13NDS TEAM, в котором состоят опытные пентестеры, редтимеры и игроки.

На их счету 18 критических инцидентов и 27 обнаруженных уязвимостей, за которые они получили 60 659 баллов.

Все восемь команд, которые попали по итогам Standoff 12 в золотую лигу, получат гарантированное право участвовать в Positive Hacks Days 2024 и разделят денежный приз — >1 млн рублей.

Турнирная таблица на нашем сайте.

🏆 Суммарно атакующие команды смогли провести 211 успешных атак (из которых 49 — уникальные) и обнаружить 296 уязвимостей.

🛡 У защитников эти четыре дня тоже были напряженными

Команда Your_shell_not_pass смогла предотвратить 16 инцидентов в транспортной компании Heavy Logistics, а также расследовала 20 успешных атак.

Больше всего отчетов о расследованных атаках сдала команда Command_and_Defend — 22. Они защищали нефтегазовую отрасль.

Команда City_FlGuard, которая защищала самую пострадавшую на кибербитве отрасль — банковскую, — расследовала шесть успешных атак. На счету команы Busy Beavers восемь расследований, CyberNoobs — семь, а у команды Большого Росреестра — два.

Всего же защитники обнаружили 401 инцидент и расследовали 65 атак.

Уже ждем следующий Standoff!
🔥226👍4😁1😱1🤨1
🔥 Начинаем второй день митапа для профи Standoff Talks!

Сегодня обсудим юридическую сторону багхантинга, чем занимается purple team на киберучениях, научимся пивотингу (нет, не тому), а также узнаем о поиске уязвимостей в прошивках встраиваемых сетевых устройств.

И это далеко не все! Полная программа — на картинках, подключайтесь в 11:00 на сайте Moscow Hacking Week и запасайтесь попкорном 😉

#StandoffTalks
#MoscowHackingWeek
@Positive_Technologies
8👍5🔥5🤨1
😎 Вчера завершился второй день митапа Standoff Talks, а вместе с ним и онлайн-часть Moscow Hacking Week!

Несмотря на субботу и снежную погоду, послушать доклады от профи пришли многие, а еще некоторые сделали сувениры собственными руками.

Но Moscow Hacking Week продолжается — сегодня пройдет Priv8-ивент для топовых багхантеров Standoff Hacks, на котором они получат эксклюзивный доступ к новому скоупу вендоров с огромными выплатами. Итогами ивента поделимся после его завершения.

А пока — несколько фотографий со Standoff Talks, записи всех докладов (ну, почти всех) вы можете найти на нашем сайте.

#StandoffTalks
#MoscowHackingWeek
@Positive_Technologies
👍125🔥3😁1🤨1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥8🥰3👏3🤨1
⚡️ Не снижаем нагрузку после Moscow Hacking Week и 27–28 ноября (сегодня и завтра) ждем вас на выступлениях экспертов Positive Technologies на конференции HighLoad++.

Поговорим о вызовах разработки NGFW, разберем уязвимости платформы Hyperledger Fabric (фреймворка для разработки приложений и продуктов на основе блокчейна), а также обсудим, почему важно создавать сообщество вокруг опенсорс-проекта.

27 ноября

Уязвимости платформы Hyperledger Fabric
. 10:00, зал «Сингапур».

Илья Дружинин, руководитель отдела безопасности распределенных систем, поговорит про уязвимости и архитектурные особенности платформы Hyperledger Fabric и рассмотрит потенциальные атаки на ее протоколы и компоненты.

Сообщества вокруг технологии: почему быть бесплатным недостаточно. 12:20, зал «Пекин+Шанхай».

Ксения Романова, менеджер по работе с IT-сообществом, поделится, как с помощью инструментов DevRel и маркетинга развивать сообщество пользователей вокруг проекта.

28 ноября

На творчестве Линуса Торвальдса NGFW не построишь. Почему для создания файрвола следующего поколения не подходит сетевой стек ОС Linux?
15:50, зал «Дели+Калькутта».

Денис Кораблев, директор по продуктам и управляющий директор Positive Technologies, расскажет, почему для создания NGFW не подходит сетевой стек Linux. Он поговорит о двух вызовах продукта класса NGFW с точки зрения разработки: как быстро обрабатывать большой объем трафика и может ли файрвол следующего поколения обойтись без дорогостоящего железа (и если да, то чем за это придется заплатить).

@Positive_Technologies
#PositiveЭксперты
👍54🔥3👏1🤨1
🚘 Наш метапродукт MaxPatrol O2 станет ключевым элементом центра противодействия киберугрозам Министерства сельского хозяйства

Глобальный проект создает «Агропромцифра», оператор по оказанию услуг и поставке решений в области ИБ для Минсельхоза России и его подведомственных структур. Он позволит выстроить такую защиту IT-инфраструктуры министерства, которая сделает реализацию недопустимых для него сценариев невозможной.

🙅 Вот какие недопустимые события определил для себя Минсельхоз России:

возможность проведения атаки с использованием инфраструктуры министерства на участников межведомственного электронного взаимодействия и потребителей информационных сервисов;

утечки персональных данных граждан и контрагентов;

нарушение рабочих процессов по причине недоступности сервисов или сбоев в их функционировании.

💬 «За счет того что метапродукт автоматизирует процессы ИБ, наша работа как оператора в части информационной безопасности Минсельхоза и его подведомственных структур значительно оптимизируется», — рассказал Александр Моложавский, генеральный директор «Агропромцифры».

Завершить внедрение MaxPatrol O2 в ЦПК планируется в следующем году.

💬 «MaxPatrol O2 гарантирует конкретный результат с точки зрения защищенности. Внедряя наши продукты-сенсоры и подключая к ним автопилот, компания получает уверенность, что определенные заранее риски никогда не случатся», — отметил Михаил Стюгин, руководитель направления автоматизации информационной безопасности Positive Technologies.

🔐 В дальнейшем к созданному ЦПК будут подключены другие подведомственные структуры и агропромышленные предприятия, что позволит «Агропромцифре» оказывать им услуги по защите в соответствии с концепцией результативной кибербезопасности.

Это поможет предприятиям оптимизировать свои бюджеты на ИБ и в конечном счете повысить защищенность всей отрасли.

Подробности — в нашем материале.

@Positive_Technologies
#MaxPatrolO2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍5👏4🤨1
⌛️ PT Sandbox — один из наших самых быстро развивающихся продуктов, который обновляется почти каждый месяц.

На прошлой неделе мы представили версию 5.6, среди ключевых изменений которой — проверка ссылок по индикаторам компрометации с помощью PT IoC, мониторинг сетевых портов при поведенческом анализе в Linux-системах, а также распаковка при статическом анализе установочных пакетов, сжатых при помощи популярных упаковщиков.

👨‍💻 Какие еще новые фичи появились в песочнице с момента запуска версии 5.0 в апреле 2023 года? Какие преимущества дает пользователям быстрый релизный цикл и как команде удается поддерживать высокое качество при такой частоте обновлений продукта?

Об этом расскажем на вебинаре уже завтра, 28 ноября, в 14:00 регистрируйтесь на нашем сайте.

#PTSandbox
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍6🔥2🥰2🤨1
This media is not supported in your browser
VIEW IN TELEGRAM
👾 Раскрываем тайны актуального вредоносного ПО в новом выпуске Seclab News вместе с Алексеем Вишняковым, экспертом Standoff 365, Positive Technologies.

Сегодня в выпуске:

• Обсудим новый метод кражи NTLM-токенов в Microsoft Access. Характерная черта такой атаки — использование нестандартных портов. Это поможет отличить нелегитимные попытки от легитимных. Песочница PT Sandbox подойдет среди прочего и для решения такой задачи.

• Разберем подборку вредоносов из мира Linux, которые используют нестандартную технику закрепления в системе — с помощью модулей аутентификации (pluggable authentication module, PAM).

• Поговорим о дроппере SecuriDropper для Android, который используется для доставки ВПО и обходит защитную функцию Restricted Settings, появившуюся в Android начиная с версии 13.

Полный выпуск смотрите на нашей страничке в VK или на YouTube-канале SecLab.

@Positive_Technologies
#PositiveЭксперты
🔥8👍5👏31🤨1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥103👍3🤨1
🔥 «Если говорить о том, как PT NGFW устроен архитектурно — это самый дикий highload, который можно себе придумать».

Приходите завтра, 28 ноября, на HighLoad++ послушать крутейший доклад о том, как мы справляемся с вызовами при создании межсетевого экрана нового поколения — а именно, как быстро обрабатывать большой объем трафика (и почему сетевой стек Linux нам не друг) и обойтись без специализированного и дорогостоящего железа.

Послушать доклад Дениса Кораблева, управляющего директора, директора по продуктам Positive Technologies, можно будет в 15:50 в зале «Дели+Калькутта».

@Positive_Technologies
#PTNGFW
🔥94👏4👍2🤨1
🎁 На кибербитве Standoff 12 наш новый продукт PT Container Security обеспечивал безопасность контейнеризированных приложений.

Одной из ключевых функций продукта является мониторинг активности внутри контейнеров с использованием eBPF и механизма выявления атак.

Наша команда подготовила набор политик мониторинга для банков на Standoff 12. Мы следили за активностью в банковских микросервисах и обнаружили довольно большое количество аномалий.

Команды атакующих смогли подключиться к одному из микросервисов, провести разведку и получить доступ к элементам управления кластером, однако распорядились этой возможностью по-разному.

А самые упорные смогли выполнить lateral movement в инфраструктуре и вызвать критический инцидент.

#PositiveПродукты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍73🤨1
This media is not supported in your browser
VIEW IN TELEGRAM
6👍4🔥3❤‍🔥1👏1🤨1
Уже через 10 минут начнется вебинар, на котором наши эксперты расскажут, какие новые фичи появились в PT Sandbox начиная с версии 5.0. Подключайтесь к онлайн-эфиру на сайте.

#PTSandbox
@Positive_Technologies
5👍3🔥2🤨1
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 В мире хай-тека проходит много интересных конференций, митапов и воркшопов, которые доступны лишь небольшому числу участников, — из-за ограничений площадки или сложного технического языка, который понятен не всем.

Мы решили стать связующим звеном между такими событиями и людьми, которые интересуются трендами цифрового мира, но не могут или не успевают все посетить. И для этого запускаем новый проект — будем снимать репортажи с таких событий, понятные каждому.

В Позитиве мы любим обкатывать все свои новинки на себе, поэтому пилотный выпуск сняли на конференции Positive Security Day, которая прошла в киноцентре «Октябрь» и собрала полные залы участников, как во время премьеры блокбастера.

Смотрите его целиком на нашем YouTube-канале. И обязательно делитесь впечатлениями, чтобы мы смогли улучшить формат, который делаем специально для вас 😉

@Positive_Technologies
🔥93👍3🤩3❤‍🔥1🥰1👌1🤨1
🎁 Сегодня рассказали вам, как PT Container Security работал на Standoff 12, а уже завтра, 29 ноября, в 11:00 в эфире AM Live подробно поговорим о том, почему контейнерные среды нуждаются в защите.

Руководитель продукта PT Container Security Михаил Бессараб и другие эксперты обсудят:

• как часто киберпреступники атакуют контейнерные среды
• какими тактиками и техниками они при этом пользуются
• какие дополнительные меры безопасности потребуются в рамках DevSecOps
• каким должно быть взаимодействие команд ИТ и ИБ при построении комплексной защиты

Чтобы было понятно, как все это реализовать на практике, специалисты расскажут о защите контейнерных сред на примере Kubernetes. А под занавес обсудят ближайшие перспективы рынка контейнеров и независимости от импортных решений для их защиты.

🔗 Регистрируйтесь заранее, чтобы не пропустить трансляцию.

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥32🤨1