This media is not supported in your browser
VIEW IN TELEGRAM
🤔 Какие проблемы существуют в обучении разработчиков кибербезопасности?
Например, отсутствие этапов закрепления практики, считает Ольга Свиридова, руководитель триаж-команды Standoff 365.
Подробнее об этой и других проблемах эксперты по ИБ крупных компаний поговорили в новом выпуске подкаста ОБИБЭ.
Например, отсутствие этапов закрепления практики, считает Ольга Свиридова, руководитель триаж-команды Standoff 365.
Подробнее об этой и других проблемах эксперты по ИБ крупных компаний поговорили в новом выпуске подкаста ОБИБЭ.
👍13🔥10❤3
🔎 Хотите тоже оказаться в поисковой выдаче Яндекса по запросу «багбаунти»?
Есть простой способ: выступите 24–25 ноября на митапе Standoff Talks, где соберутся элита российского багбаунти и легенды практической безопасности.
🔥 Специально для вас мы решили увеличить количество выступлений и по этому поводу продлеваем call for papers до 27 октября.
Ждем докладов о пентесте и red team, багбаунти, участии в Standoff, онлайн-киберучениях, OSINT или на любую другую интересную тему в сфере практической кибербезопасности.
Все подробности и форма подачи заявки — здесь: https://cfp.standoff365.com/talks/cfp
Есть простой способ: выступите 24–25 ноября на митапе Standoff Talks, где соберутся элита российского багбаунти и легенды практической безопасности.
Ждем докладов о пентесте и red team, багбаунти, участии в Standoff, онлайн-киберучениях, OSINT или на любую другую интересную тему в сфере практической кибербезопасности.
Все подробности и форма подачи заявки — здесь: https://cfp.standoff365.com/talks/cfp
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍3🔥2
У багхантеров платформы Standoff 365 Bug Bounty тоже есть подписка… Только на наш канал 😏
Да и зачем похищать всего 250 тысяч рублей и нарушать закон, если можно абсолютно легально вывести деньги со счетов Positive Technologies и заработать в 120 раз больше, чем «Артур».
Да и зачем похищать всего 250 тысяч рублей и нарушать закон, если можно абсолютно легально вывести деньги со счетов Positive Technologies и заработать в 120 раз больше, чем «Артур».
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32👍6🤡2❤1👎1👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Все просто: нужно быть матерым спецом по ИБ (уверены, в нашем канале только такие) и оставить заявку на сайте.
А 24–25 ноября встретиться в Кибердоме в рамках Moscow Hacking Week, чтобы прокачать свои скилы в багхантинге и пентесте, да и в целом круто провести время.
Не забудьте рассказать о себе в заявке и поторопитесь — количество мест ограничено.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍6❤3
This media is not supported in your browser
VIEW IN TELEGRAM
В университетских расписаниях 101 — это вводные курсы для начинающих. А 18–19 ноября на Standoff 101 мы приглашаем именно тех, кто делает свои первые шаги в профессии.
Вас ждут два дня теоретических и практических занятий от ведущих специалистов отрасли ИБ и преподавателей профильных курсов в университетах, которые помогут прокачать скиллы и расскажут о собственном профессиональном пути. Инсайты, лайфхаки и прочие полезности — прилагаются.
🤟 Андрей Масалович, больше известный как Кибердед, поделится, почему работать в ИБ по-настоящему круто.
🦠 О том, кто такие вирусные аналитики и как найти свой путь в этой профессии, расскажет Алексей Вишняков, руководитель отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies (PT Expert Security Center).
🔎 Еще об одной профессии — исследователь угроз — и о том, как справляться с ее вызовами, с новичками поговорит Денис Макрушин, технический директор «МТС RED».
🧑💻 Егор Богомолов, CEO CyberEd, поговорит с начинающими коллегами о том, как войти в профессию багхантера, о необходимых для этого навыках, мотивации и способах их прокачки.
🧑🏫 Дарья Гриц, директор по цифровизации образования в МФТИ, поможет с составлением вашего образовательного маршрута, ведь настоящие профи никогда не прекращают учиться.
Для тех, кому будет мало практики на воркшопах, мы подготовили CTF — соревнования этичных хакеров, которые продлятся два дня. Решайте задачи, с которыми реальные специалисты по кибербезопасности сталкиваются каждый день, и получайте наш шикарный мерч.
Количество мест ограничено, так что регистрируйтесь заранее, встречаемся 18 ноября в Кибердоме.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥7👎4🤩2🤮1💩1
⏱ До окончания нашего совместного конкурса с CyberEd осталось 15 дней. Делимся промежуточными итогами на 25 октября.
🏅Кто в лидерах:
1. mimicate — самое большое количество баллов в двух сегментах среди школьников.
2. nu11z — больше всего баллов в двух сегментах среди студентов.
3. z3ro — большее число баллов среди всех участников на NetFusionPro.
4. fgh — максимум баллов среди всех участников в банковском сегменте.
За две недели список лидеров обновился наполовину.
🏃♂️Как принять участие:
Успешно атакуйте банковскую систему и IT-компанию NetFusionPro на нашем киберполигоне Standoff 365. Для участия в первых двух номинациях укажите свой ник в форме до 1 ноября.
🎁 По итогу конкурса победители получат:
• сертификат на курс профессиональной подготовки от CyberEd
• персональное приглашение на Standoff Talks
Повлиять на список лидеров к завершению конкурса 10 ноября можете только вы 😉
🏅Кто в лидерах:
1. mimicate — самое большое количество баллов в двух сегментах среди школьников.
2. nu11z — больше всего баллов в двух сегментах среди студентов.
3. z3ro — большее число баллов среди всех участников на NetFusionPro.
4. fgh — максимум баллов среди всех участников в банковском сегменте.
За две недели список лидеров обновился наполовину.
🏃♂️Как принять участие:
Успешно атакуйте банковскую систему и IT-компанию NetFusionPro на нашем киберполигоне Standoff 365. Для участия в первых двух номинациях укажите свой ник в форме до 1 ноября.
🎁 По итогу конкурса победители получат:
• сертификат на курс профессиональной подготовки от CyberEd
• персональное приглашение на Standoff Talks
Повлиять на список лидеров к завершению конкурса 10 ноября можете только вы 😉
🔥6👍3👏3
Приготовься исследовать защищенность VK Customer Experience Hub — технологической платформы, которая позволяет компаниям повышать конверсию за счет автоматизации взаимодействия с пользователями.
Скоуп: *.cxhub.ru
Максимальное баунти за найденные уязвимости — 360 000 ₽ (
Начни охоту за багами на нашей платформе по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥5❤4🥰2
Вас ждут:
• 18–19 ноября — Standoff 101, мероприятие для новичков в сфере информационной безопасности
• 21–24 ноября — кибербитва Standoff 12
• 24–25 ноября — митап Standoff Talks для профи и энтузиастов кибербезопасности
• 26 ноября — priv8-ивент (без трансляции) для лучших багхантеров Standoff Hacks
⚡️ Еще не успели добавить в календарь? Тогда самое время сделать это на нашем сайте (здесь будет доступна и онлайн-трансляция для всех желающих).
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥8❤🔥2🤩2👎1
Помните, мы говорили, что вас ждет обновленный макет кибербитвы Standoff 12? Так вот сегодня обнаружили одного известного багхантера за созданием Тыквобурга.
👍11😁6🔥5🤔2
Из четырех небольших интервью вы узнаете, чего ждать от Moscow Hacking Week в этом году и почему кибербитва Standoff расширилась до такого масштабного мероприятия.
Читайте на сайте vc.ru, ставьте классы и делайте
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥8❤🔥4🫡3❤1
This media is not supported in your browser
VIEW IN TELEGRAM
🏆 Как у любого уважаемого турнира, у кибербитвы Standoff есть свой уникальный кубок
Что лежит в основе его дизайн-концепции? Ответ — в нашем видео.
На кибербитве Standoff 11 обладателем кубка стала команда Codeby. Кому он достанется по результатам двенадцатого противостояния на Moscow Hacking Week? Узнаем уже 24 ноября, в финальный день кибербитвы.
Что лежит в основе его дизайн-концепции? Ответ — в нашем видео.
На кибербитве Standoff 11 обладателем кубка стала команда Codeby. Кому он достанется по результатам двенадцатого противостояния на Moscow Hacking Week? Узнаем уже 24 ноября, в финальный день кибербитвы.
🔥15👍9🥰3
Мы не раз хвастались говорили о том, что предприятия виртуального Государства F, на территории которого в ходе кибербитвы Standoff 12 21–24 ноября сразятся атакующие и защитники, созданы по образу и подобию реально существующих компаний.
Так, например, в банковском секторе команды атакующих попробуют взломать платежный хаб и адаптер для подключения к сервисам системы быстрых платежей (СБП), предоставленные компанией eKassir — партнером Standoff 12.
В банковской структуре Государства F при помощи этих решений будет организован централизованный прием платежей по интернет-эквайрингу.
Немного спойлеров для будущих участников:
💰 eKassir Payments Hub — ПО для унифицированного приема платежей через любые каналы обслуживания клиентов, включая кассы, банкоматы, интернет и мобильные приложения.
🎁 «eKassir Адаптер для СБП» — «коробочное» ПО для подключения финансовых организаций ко всем сервисам системы быстрых платежей, включая трансграничные и C2G-переводы. В рамках банковской структуры Государства F решение будет эмулировать работу НСПК по хранению и проверке QR-кодов.
Безопасность обоих сервисов обеспечивают модули Access Manager и Identity Gateway. Первый отвечает за удаленную аутентификацию внешних запросов на ключах, поскольку ни одна такая операция не проводится локально, второй — выполняет роль API-шлюза.
Уже интересно, как будут реализованы атаки на банковский сектор и смогут ли защитники оказать сопротивление? Смотрите трансляцию Standoff 12 на нашем сайте.
Так, например, в банковском секторе команды атакующих попробуют взломать платежный хаб и адаптер для подключения к сервисам системы быстрых платежей (СБП), предоставленные компанией eKassir — партнером Standoff 12.
В банковской структуре Государства F при помощи этих решений будет организован централизованный прием платежей по интернет-эквайрингу.
Немного спойлеров для будущих участников:
💰 eKassir Payments Hub — ПО для унифицированного приема платежей через любые каналы обслуживания клиентов, включая кассы, банкоматы, интернет и мобильные приложения.
Безопасность обоих сервисов обеспечивают модули Access Manager и Identity Gateway. Первый отвечает за удаленную аутентификацию внешних запросов на ключах, поскольку ни одна такая операция не проводится локально, второй — выполняет роль API-шлюза.
Уже интересно, как будут реализованы атаки на банковский сектор и смогут ли защитники оказать сопротивление? Смотрите трансляцию Standoff 12 на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥13🔥6👍5🤔1
Все больше компаний, включая госведомства и учреждения, открывают свои багбаунти-программы. А у самых успешных исследователей безопасности есть свои привилегии. Например, на Standoff 365 для них регулярно проводятся ивенты Standoff Hacks, во время которых багхантеры получают доступ к закрытым багбаунти-программам.
Мы не остались в стороне от письменной дискуссии о том, каково положение сейчас, и что ждет багбаунти-индустрию в ближайшем будущем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤7🔥2
В воскресенье, 19 ноября, Лидия расскажет, как достичь успеха в мире кибербезопасности.
Программу лекций, воркшопов и лекций, переходящих в воркшопы, целиком ищите на сайте Moscow Hacking Week.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍3👏2
Специалисты исследуют программы и устройства без доступа к коду и технической документации, чтобы выявить уязвимости, которыми в перспективе могут воспользоваться хакеры. Одновременно с этим эксперты реверсят и ВПО, которое используют киберпреступники в сложнейших атаках, чтобы знать, как от них защищаться. Вот такая двойная польза.
Подробности — 18 ноября в лекции Леонида Безвершенко, исследователя безопасности «Лаборатории Касперского», на Standoff 101. Он расскажет, какие задачи реверс-инженеры решают каждый день, как попасть в профессию и как этому могут поспособствовать задания из категории Reverse на соревнованиях CTF.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤩3🔥2👌2