На киберфесте Positive Hack Days 2 впервые прошла студенческая кибербитва 😊
В ней, как и на взрослой битве, красные крушили онлайн-полигон, а синие расследовали атаки. Итогами мы с вами уже делились, а теперь хотим поделиться впечатлениями ребят, для которых это был первый подобный экспириенс.
😱 Например, команда с чудесным названием LaCringe из ДВФУ пробила периметр при помощи скрипта на отправку фишинговых сообщений — хороший пример реальной атаки, которая часто встречается в повседневной жизни.
🥷 Команда GC0D3S из СПб ГУАП реализовала критическое событие, используя внешний VPS с белым IP — это стандартная практика даже для взрослой кибербитвы Standoff.
😠 Ребята из Dump Rats (НИУ ВШЭ), которые раньше участвовали только в CTF, смогли найти вектор атаки, который мы изначально даже не закладывали в битву.
👆 А команда gone with the wind (КНИТУ-КАИ им. А. Н. Туполева, ПГУТИ) на второй день битвы смогла получить RCE на одном из серверов DMZ-зоны, преодолев сложности при работе с инфраструктурой.
Подробности ищите в нашем блоге на Хабре.
💡 А еще обещали, что вновь позовем студентов попробовать свои силы. И обещание держим: набор команд на студенческую кибербитву Standoff, которая станет финалом международных игр по кибербезопасности, все еще открыт — успей подать заявку на сайте.
В ней, как и на взрослой битве, красные крушили онлайн-полигон, а синие расследовали атаки. Итогами мы с вами уже делились, а теперь хотим поделиться впечатлениями ребят, для которых это был первый подобный экспириенс.
😱 Например, команда с чудесным названием LaCringe из ДВФУ пробила периметр при помощи скрипта на отправку фишинговых сообщений — хороший пример реальной атаки, которая часто встречается в повседневной жизни.
🥷 Команда GC0D3S из СПб ГУАП реализовала критическое событие, используя внешний VPS с белым IP — это стандартная практика даже для взрослой кибербитвы Standoff.
Подробности ищите в нашем блоге на Хабре.
💡 А еще обещали, что вновь позовем студентов попробовать свои силы. И обещание держим: набор команд на студенческую кибербитву Standoff, которая станет финалом международных игр по кибербезопасности, все еще открыт — успей подать заявку на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Какие новости принес нам понедельничный вестник? Отличные! 🔥
Мы продлеваем прием заявок на международные игры по кибербезопасности до 20 сентября.
🔮 Кажется, это тот самый знак для тех, кто почему-то только сейчас заинтересовался играми, и для тех, у кого 20-е число — это счастливое число, и для тех, кто в понедельник начинает новую жизнь.
Оставляй заявку, не откладывай◀️
Мы продлеваем прием заявок на международные игры по кибербезопасности до 20 сентября.
🔮 Кажется, это тот самый знак для тех, кто почему-то только сейчас заинтересовался играми, и для тех, у кого 20-е число — это счастливое число, и для тех, кто в понедельник начинает новую жизнь.
Оставляй заявку, не откладывай
Please open Telegram to view this post
VIEW IN TELEGRAM
А если хочешь узнать мнение участников из синих и красных команд, подключайся к прямому эфиру AM Live 24 сентября в 11:00.
Бывалые защитники и атакующие расскажут, что дает им кибербитва, на какой стороне интереснее в ней участвовать, какие тактики, техники и инструменты обороны и нападения работают лучше всего
Мы активно готовимся к Standoff 14 и скоро поделимся всеми подробностями. Спойлер: защитников в этом году будет ждать больше челленджей от иностранных команд 🤫
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
В пилотном эпизоде встретились представители нескольких багбаунти-площадок и
Бонусом — забавный блиц-опрос c Толей, который мы прикрутили к посту.
Смотри и слушай подкаст целиком на любой удобной площадке:
И ставь 🦄, если любишь багхантить!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Международные игры по кибербезопасности
Знаете, что такое упущенная возможность? 😵 😵 😵
Это когда всё планировал подать заявку, даже сохранил пост себе в «Избранное», но в итоге пропустил дедлайн. И ощущается это как-то на 3 из 10. Зато воспользоваться возможностью ощущается на 10 из 10!
К чему это все?🙂 🙂 🙂
К тому, что время, чтобы оставить заявку на участие в Международных играх, еще есть. Переходи на сайт мероприятия, чтобы схватить удачу за хвост и бустануть свою карьеру.
Зарегистрироваться можно до 20 сентября, включая утро, день и вечер, но не позднее. Потом возможность превратится в тыкву (осень же).
Это когда всё планировал подать заявку, даже сохранил пост себе в «Избранное», но в итоге пропустил дедлайн. И ощущается это как-то на 3 из 10. Зато воспользоваться возможностью ощущается на 10 из 10!
К чему это все?
К тому, что время, чтобы оставить заявку на участие в Международных играх, еще есть. Переходи на сайт мероприятия, чтобы схватить удачу за хвост и бустануть свою карьеру.
Зарегистрироваться можно до 20 сентября, включая утро, день и вечер, но не позднее. Потом возможность превратится в тыкву (осень же).
Please open Telegram to view this post
VIEW IN TELEGRAM
Конечно хочешь. Вот короткая инструкция, что делать:
Еще читаешь? Бросай это дело — анкета сама себя не заполнит.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вообще, да. Бери пример с Олега Уланова aka brain, который за год ворвался в десятку сильнейших исследователей безопасности на Standoff Bug Bounty, а сейчас уже добрался до пятого места и останавливаться не собирается.
Ты узнаешь, какие виды этого бага существуют, где и как его можно обнаружить и почему эту уязвимость стоит искать даже на статических сайтах.
Смотри, где удобно:
Please open Telegram to view this post
VIEW IN TELEGRAM
🤠 Дикий Запад, 2024 год. Вечереет. В бар заходят двое хакеров и специалист SOC в Standoff. Бармен бросает на них взгляд и говорит:
«Заходите, чужаки. Откуда сами будете? Слышали новость нашего городка?
Два топа комьюнити — BooL и mimicate — исключительно в образовательных целях (для того чтобы поделиться с вами подходами к исследованию безопасности) порешали в формате спродюсированного батла пару заданий на онлайн-полигоне Standoff. Наблюдал за ними Рэм, главный ковбой, а точнее руководитель группы продуктов безопасности Standoff: следил за их действиями через средстваа защиты информации и комментировал».
Бармен наливает три пинты пива 🍺🍺🍺. Вытирая пену со стаканов, он продолжает:
«Что вышло? Смотрите в четырех опубликованных стрим-записях. Все ролики идут в одном тайминге. Хочешь — смотри общий, хочешь — переключайся между экранами профессионалов и изучай их техники и тулзы».
Общая трансляция (Вид от лица Бармена)
BooL
mimicate
Рэм (Главный ковбой)
«Заходите, чужаки. Откуда сами будете? Слышали новость нашего городка?
Два топа комьюнити — BooL и mimicate — исключительно в образовательных целях (для того чтобы поделиться с вами подходами к исследованию безопасности) порешали в формате спродюсированного батла пару заданий на онлайн-полигоне Standoff. Наблюдал за ними Рэм, главный ковбой, а точнее руководитель группы продуктов безопасности Standoff: следил за их действиями через средстваа защиты информации и комментировал».
Бармен наливает три пинты пива 🍺🍺🍺. Вытирая пену со стаканов, он продолжает:
«Что вышло? Смотрите в четырех опубликованных стрим-записях. Все ролики идут в одном тайминге. Хочешь — смотри общий, хочешь — переключайся между экранами профессионалов и изучай их техники и тулзы».
Общая трансляция (Вид от лица Бармена)
BooL
mimicate
Рэм (Главный ковбой)
Чтобы помочь новичкам узнать, как
Please open Telegram to view this post
VIEW IN TELEGRAM
Ответьте на этот вопрос тут 👉 https://habr.com/ru/specials/849390/
Мы хотим вместе с вами узнать, кто такие современные охотники за ошибками, как они стартовали в этой профессии и как выглядят их будни. Понять, какие есть сложности и как их можно решить. А еще как найти новых бойцов, чтобы пополнить наши ряды.
Этот опрос как для опытных ребят (как вы 🤩), так и для тех, кто вообще не знает что такое @bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Клуб охотников за ошибками: а что вы знаете о современном багхантинге?
Безопасная разработка для современного IT — важнее некуда. Однако создание крупных решений становится сложнее, обновления — всё быстрее. Трудно отловить все баги, убедиться, что пользовательский опыт и ценные данные безупречно защищены. Поэтому всё чаще компании…
Forwarded from Sachok
This media is not supported in your browser
VIEW IN TELEGRAM
Мы с парнями впервые участвуем в кибербитве
Standoff 365
Написали вторую часть гайда о том, как выиграть на кибербитве Standoff. В этот раз рассказываем, что делать с внутренним периметром и АСУ ТП и какие навыки тебе пригодятся, чтобы пройти этого босса его.
Со 2 сентября по 17 октября все участники активно разрабатывали свои уязвимые тачки. За это время мы провели четыре встречи, где вместе обсуждали появляющиеся проблемы и успешно их преодолевали, двигаясь к финалу.
🥇 Первое место: 5hm3l
🥈 Второе место: Esc@peFr0mL0gic
🥉 Третье место: Impulse
Всех победителей ждут призы, и уже скоро созданные ими сервисы появятся на нашей платформе, где их можно будет
Но это не конец! Если у тебя есть годная идея уязвимого сервиса, мы готовы поддержать ее выплатами. Следи за нашими постами, а если хочешь рассказать обо всем уже сейчас, пиши Карине.
Please open Telegram to view this post
VIEW IN TELEGRAM
4️⃣ Четвертый эпизод: новая надежда триаж уязвимостей
Мы про новый выпуск подкаста «Рынок уязвимостей» от Global Digital Space, в котором Даша Афанасова, руководитель отдела триажа Standoff Bug Bounty, и ее коллеги — Петр Уваров из VK Bug Bounty и Елизавета Дудко из Т-Банка — обсудили триажные вопросы и боли багхантеров.
Например, поговорили:
💛 о валидации отчетов на платформах и у вендоров и об отношении к их раскрытию;
💛 ценообразовании на сданные баги;
💛 реальных возможностях избежать дубликатов и отказов;
💛 бонусах для охотников за привидениями багами и их мотивации.
Хочешь узнать, что эксперты ответили на провокационный вопросо нехватке на рынке багхантеров и отсутствии у них нужных навыков , смотри подкаст на любой удобной платформе.
📱 VK Видео | 📱 YouTube | 📺 RUTUBE
Мы про новый выпуск подкаста «Рынок уязвимостей» от Global Digital Space, в котором Даша Афанасова, руководитель отдела триажа Standoff Bug Bounty, и ее коллеги — Петр Уваров из VK Bug Bounty и Елизавета Дудко из Т-Банка — обсудили триажные вопросы и боли багхантеров.
Например, поговорили:
Хочешь узнать, что эксперты ответили на провокационный вопрос
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Рынок уязвимостей | Триаж уязвимостей | Эпизод 4
В этом выпуске Сергей Зыбнев (poxek) беседует с экспертами триажа уязвимостей: 🔸 Никита Кузякин — руководитель направления верификации уязвимостей BI.ZONE Bug Bounty 🔸 Петр Уваров — руководитель направления VK Bug Bounty 🔸 Дарья Афанасова — руководитель…
Если ты не понял ничего, кроме Standoff Hacks, объясняем: следующий priv8-ивент для хакеров пройдет во Вьетнаме 30 ноября, и ты можешь полететь туда вместе с нами.
Как? Найди и сдай до 29 октября как можно больше багов по этим публичным программам:
• Positive Technologies (все программы)
• Standoff 365
• VK (все программы)
• Т-Банк
• Азбука вкуса
• Ozon
• Okko
• Wildberries
• Rambler&Co
• ATI.SU
Будем подводить промежуточные итоги, чтобы ты видел результаты и оценивал шансы — свои и конкурентов.
Ну что? 3, 2, 1… го багхантить!
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня — для синих команд и всех, кому интересно, что им может дать участие в нашей кибербитве Standoff.
В свеженьком AM Подкасте Елена Молчанова, лидер онлайн-полигона Standoff, Никита Каунов и Сергей Чернов, специалисты ФГУП «НПП „Гамма“», обсудили:
Как и всегда, предлагаем смотреть там, где тебе удобнее:
Please open Telegram to view this post
VIEW IN TELEGRAM
Завершаются отборочные этапы осеннего сезона Международных игр по кибербезопасности!
А это значит, что участники более чем из 50 учебных заведений сразятся за звание победителя уже в конце октября (с 30 по 31). Спасибо всем, кто принял участие в отборе! Давайте оставаться на связи и вместе менять индустрию. Теперь немного про финал.
📊 В финале будут представлены 30 команд атакующих и 24 команды защитников. Интуиция и паучье чутье подсказывают, что нас ждут интересная борьба и зрелищный финал. А мы пока готовим призы и еще раз благодарим участников отбора, вы большие молодцы! Финалистам желаем удачи, да прибудет с вами киберсила.
Список команд, прошедших в финальный этап, ищите на сайте Международных игр🫡
Если остались вопросы, пишите нашему комьюнити-менеджеру Карине.
А это значит, что участники более чем из 50 учебных заведений сразятся за звание победителя уже в конце октября (с 30 по 31). Спасибо всем, кто принял участие в отборе! Давайте оставаться на связи и вместе менять индустрию. Теперь немного про финал.
Список команд, прошедших в финальный этап, ищите на сайте Международных игр
Если остались вопросы, пишите нашему комьюнити-менеджеру Карине.
Please open Telegram to view this post
VIEW IN TELEGRAM