Киберучения помогут подготовить вашу команду специалистов по ИБ к любым, даже самым неожиданным событиям, оценить степень защищенности инфраструктуры и понять, как максимально осложнить жизнь преступникам.
Во время учений, таких как кибербитва Standoff, защитники расследуют инциденты, типичные для отрасли, к которой относится их компания.
Анализируя тактики и техники нападающих, профи могут:
1️⃣ Перестроить защиту своей организации.
2️⃣ Подобрать все необходимые для этого продукты.
3️⃣ Отработать взаимодействие внутри команды, понять, как действуют в связке подразделения ИБ и IT.
Все это существенно усложнит задачу злоумышленников, для которых атака на хорошо защищенную инфраструктуру станет просто невыгодной: вложенные в нее силы и средства перевесят возможный куш.
Красные команды тренируются на нашем онлайн-киберполигоне Standoff 365 в любое время — даже вне учений. А синим... советуем ждать ближайших апдейтов или пока что переодеться в красное и попробовать сыграть на другой стороне.
Спешите, ведь уже 26 июля (в среду) на полигоне начнутся технические работы, и следите за обновлениями: https://range.standoff365.com/
#Standoff365
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 365
Рассказываем, сколько они на этом заработали и когда нашли те самые уязвимости (ну что, узнаете себя в списке?). Часовой пояс UTC+0.
VK — 600 000 ₽ (13.07, 16:20)
Tinkoff — 318 000 ₽ (05.07, 06:03)
Standoff 365 — 100 000 ₽ (11.07, 14:21)
Консоль — 70 000 ₽ (10.07, 00:50)
Rambler&Co — 50 000 ₽ (19.07, 21:23)
Азбука вкуса — 3000 ₽ (11.07, 08:13)
Positive Technologies — 1000 ₽ (24.07, 23:05)
Поздравляем, приглашения у вас в кармане! На Standoff Hacks можно не только затусить с лучшими из лучших, но и заработать больше, ломая новый эксклюзивный скоуп. Что именно? Про замок Wildberries мы уже рассказывали. Какой скоуп предоставят еще три вендора, сообщим участникам 28 июля.
Готовьтесь заработать много денег
Псс... Не получилось в этот раз? Со всеми бывает. Осенью пройдет еще один Standoff Hacks, но о нем позже 🤫
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня на онлайн-киберполигоне Standoff 365 стартуют киберучения в обновленном формате. Если раньше он был доступен в режиме 24/7 только для атакующих команд, то теперь такая же опция есть и для защитников.
На что это будет похоже?👀
На нашу знаменитую кибербитву Standoff, но без ограничений по времени, количеству участников и их возможностям.
Команды синих займутся мониторингом и расследованием любых инцидентов. Тренироваться, если понадобится, можно будет даже на чужой инфраструктуре.
В чем польза?🧐
Теперь можно не ждать объявления киберучений, а начинать их самостоятельно!
+ Реальный трафик атакующих поможет подготовиться к любым угрозам, вплоть до эксплуатирующих уязвимости нулевого дня, а также позволит на практике изучить актуальные и нетривиальные техники хакеров.
+ Осваивать возможности киберполигона в комфортном режиме можно будет в любое время по годовой подписке.
+ Возможность добавить на киберполигон фрагменты собственной инфраструктуры, даст протестировать ее в безопасной и контролируемой среде.
+ Во время киберучений защитники смогут изучить продукты и решения ИБ и понять, какие из них необходимо использовать, чтобы максимально эффективно противостоять реальным атакам.
Писать обо всем этом мы можем долго, но лучше приходите на киберполигон Standoff 365 и пробуйте сами⚡️
#Standoff365
На что это будет похоже?
На нашу знаменитую кибербитву Standoff, но без ограничений по времени, количеству участников и их возможностям.
Команды синих займутся мониторингом и расследованием любых инцидентов. Тренироваться, если понадобится, можно будет даже на чужой инфраструктуре.
В чем польза?
Теперь можно не ждать объявления киберучений, а начинать их самостоятельно!
+ Реальный трафик атакующих поможет подготовиться к любым угрозам, вплоть до эксплуатирующих уязвимости нулевого дня, а также позволит на практике изучить актуальные и нетривиальные техники хакеров.
+ Осваивать возможности киберполигона в комфортном режиме можно будет в любое время по годовой подписке.
+ Возможность добавить на киберполигон фрагменты собственной инфраструктуры, даст протестировать ее в безопасной и контролируемой среде.
+ Во время киберучений защитники смогут изучить продукты и решения ИБ и понять, какие из них необходимо использовать, чтобы максимально эффективно противостоять реальным атакам.
Писать обо всем этом мы можем долго, но лучше приходите на киберполигон Standoff 365 и пробуйте сами
#Standoff365
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 365
А вот и итоги первого дня киберучений на обновленном полигоне Standoff 365
Начался он горячо: уже ночью этичный хакер с ником fgh реализовал два недопустимых события, а к обеду вернулся и реализовал еще одно, а также нашел две уязвимости. Он явный лидер первого дня.
Начал fgh с «корпоративных» недопустимых событий:
— распространение вируса-шифровальщика
— утечка информации о государственных оборонных заказах
— утечка конфиденциальной информации
Всего за первый день красные обнаружили 15 уязвимостей. Начало вторых суток, конечно, принесло и новые уязвимости, но пока здесь представлены цифры на 18:00 1 августа.
А что там у синих команд
Они активно расследуют атаки: по результатам дня одна из команд — OC&MCG — уже сдала отчет. Но все впереди!
❕ И вот что важно, друзья. Всего за первые сутки в учениях приняли участие почти 100 красных. А реализовали недопустимые события и сдали отчеты об уязвимостях — пятеро. Надеемся, что все остальные еще в процессе и дальше будет только жарче.
Не забывайте, что за успешное участие в онлайн-кибербитве начисляются очки, а рейтинг теперь единый для полигона и багбаунти. Лидеры получают массу плюшек — от эксклюзивного мерча до приглашения на закрытые ивенты. Вы же не забыли, что лучшие из лучших на следующей неделе едут с нами в Сочи? 😏
⚡️ Итоги второго дня мы подведем завтра утром, а повлиять на них вы можете на киберполигоне.
Начался он горячо: уже ночью этичный хакер с ником fgh реализовал два недопустимых события, а к обеду вернулся и реализовал еще одно, а также нашел две уязвимости. Он явный лидер первого дня.
Начал fgh с «корпоративных» недопустимых событий:
— распространение вируса-шифровальщика
— утечка информации о государственных оборонных заказах
— утечка конфиденциальной информации
Всего за первый день красные обнаружили 15 уязвимостей. Начало вторых суток, конечно, принесло и новые уязвимости, но пока здесь представлены цифры на 18:00 1 августа.
А что там у синих команд
Они активно расследуют атаки: по результатам дня одна из команд — OC&MCG — уже сдала отчет. Но все впереди!
Не забывайте, что за успешное участие в онлайн-кибербитве начисляются очки, а рейтинг теперь единый для полигона и багбаунти. Лидеры получают массу плюшек — от эксклюзивного мерча до приглашения на закрытые ивенты. Вы же не забыли, что лучшие из лучших на следующей неделе едут с нами в Сочи? 😏
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 365
Закончился второй день онлайн-кибербитвы на нашем полигоне. Напряжение нарастает, у защитников все больше забот.
🏅 Во-первых, атакующий fgh продолжает лидировать: он вновь первым реализовал еще один инцидент — четвертый на своем счету за эти два дня.
Однако на пятки ему наступают двое участников: QuietMoth1 повторил вчерашние подвиги fgh (три реализованных инцидента), а CSV, со своей стороны, реализовал два, но на его счету еще и целых шесть обнаруженных уязвимостей.
Таким образом, реализовано четыре уникальных инцидента:
— Распространение вируса-шифровальщика (3 раза)
— Утечка конфиденциальной информации (3 раза)
— Утечка информации о государственных оборонных заказах (2 раза)
— Хищение данных о контрагентах (1 раз)
Это значит, что у синих команд большой фронт работ: есть в общей сложности девять атак, которые можно расследовать. Этим они и занимаются: по состоянию на 18:00 среды принято четыре отчета о расследовании, еще больше отчетов уже подготовлено и сейчас на рассмотрении у глобального SOC (жюри).
В общей сложности атакующие реализовали 9 инцидентов и нашли 32 уязвимости.
👀 Видим, что этичные хакеры активно исследуют инфраструктуру и подбираются к самому интересному — к технологической сети. Надеемся, что в финальный день кибербитвы будут пробиты самые серьезные риски нашего виртуального металлургического комбината.
Напоминаем, что чем сложнее риск, тем больше баллов можно заработать — они пойдут в общий рейтинг: например, если остановите доменную печь, то получите 10 000 баллов и сразу догоните нынешнего лидера fgh.
А трое участников, которые наберут больше всего баллов по итогу трех дней кибербитвы, получат от нас мерч🎁
Желаем удачи, а нашим синим Шерлокам Холмсам — в двойном размере: у них остались всего сутки на то, чтобы расследовать атаки.
Сможете ли вы добавить им хлопот и возглавить список лидеров? Попробуйте на киберполигоне.
Однако на пятки ему наступают двое участников: QuietMoth1 повторил вчерашние подвиги fgh (три реализованных инцидента), а CSV, со своей стороны, реализовал два, но на его счету еще и целых шесть обнаруженных уязвимостей.
Таким образом, реализовано четыре уникальных инцидента:
— Распространение вируса-шифровальщика (3 раза)
— Утечка конфиденциальной информации (3 раза)
— Утечка информации о государственных оборонных заказах (2 раза)
— Хищение данных о контрагентах (1 раз)
Это значит, что у синих команд большой фронт работ: есть в общей сложности девять атак, которые можно расследовать. Этим они и занимаются: по состоянию на 18:00 среды принято четыре отчета о расследовании, еще больше отчетов уже подготовлено и сейчас на рассмотрении у глобального SOC (жюри).
В общей сложности атакующие реализовали 9 инцидентов и нашли 32 уязвимости.
Напоминаем, что чем сложнее риск, тем больше баллов можно заработать — они пойдут в общий рейтинг: например, если остановите доменную печь, то получите 10 000 баллов и сразу догоните нынешнего лидера fgh.
А трое участников, которые наберут больше всего баллов по итогу трех дней кибербитвы, получат от нас мерч
Желаем удачи, а нашим синим Шерлокам Холмсам — в двойном размере: у них остались всего сутки на то, чтобы расследовать атаки.
Сможете ли вы добавить им хлопот и возглавить список лидеров? Попробуйте на киберполигоне.
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Во вторник, 1 августа, мы запустили обновленный киберполигон Standoff 365
Олег Иванов, руководитель продукта Standoff 365, в небольшом видео рассказал, что изменилось и каких нововведений ждать в ближайшем будущем.
Коротко в трех пунктах:
1️⃣ Теперь на полигоне проходит настоящая кибербитва — как Standoff, только онлайн и 24/7. Команды атакующих ищут уязвимости и пытаются реализовать инциденты, а команды защитников мониторят и расследуют атаки.
2️⃣ Инфраструктуру Софтвилла мы забэкапили. Теперь специалистам доступен виртуальный город Хакербург, в котором будут появляться новые отраслевые сегменты. Сейчас здесь представлен металлургический комбинат Metal&Tech.
3️⃣ В ближайшие месяцы в Хакербурге появятся IT-компания и банк, который вы уже могли видеть на киберфестивале Positive Hack Days (но немного обновленный).
А как командам защиты принять участие? Киберполигон Standoff 365 — один из продуктов Positive Technologies, поэтому можно обсудить приобретение доступа или проведение пилотного проекта с вашим менеджером.
Будем делиться подробностями в нашем канале. А пока вы можете попробовать нарушить процесс выплавки стали (один из 13 инцидентов) на киберполигоне.
#Standoff365
Олег Иванов, руководитель продукта Standoff 365, в небольшом видео рассказал, что изменилось и каких нововведений ждать в ближайшем будущем.
Коротко в трех пунктах:
А как командам защиты принять участие? Киберполигон Standoff 365 — один из продуктов Positive Technologies, поэтому можно обсудить приобретение доступа или проведение пилотного проекта с вашим менеджером.
Будем делиться подробностями в нашем канале. А пока вы можете попробовать нарушить процесс выплавки стали (один из 13 инцидентов) на киберполигоне.
#Standoff365
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 365
Первая битва на обновленном киберполигоне завершилась!
Исследователи реализовали почти все опасные события, которые были в корпоративном сегменте комбината:
— Утечка конфиденциальной информации (7 раз)
— Распространение вируса-шифровальщика (7 раз)
— Утечка информации о государственных оборонных заказах (6 раз)
— Хищение данных о контрагентах (4 раза)
— Утечка персональных данных сотрудников (4 раза)
В свою очередь, защитники расследовали практически все атаки.
Команда akPots расследовала 13 из 20 атак. Команда OC&MCG участвовала в кибербитве впервые и успела расследовать 8.
Всего в кибербитве участвовали 40 защитников и почти 200 атакующих, 36 из которых смогли реализовать опасные события или найти уязвимости. Всего же было выявлено 102 уязвимости.
И самое главное
У нас поменялся лидер. С самого начала битвы впереди был fgh, но на финише его обошел z37yc: на счету атакующего 5 опасных событий, 5 выявленных уязвимостей и 13 800 баллов. fgh сохранил серебро: 5 опасных событий, 6 уязвимостей, 13 600 баллов. В борьбе за третье место соперников обошел CSV (13 500 баллов).
Все они получат фирменный мерч Standoff! Чтобы его забрать — напишите Карине.
Расслабляться рано: защитники временно ушли отдыхать, но киберполигон не закрыт. Если вы хотите продолжить исследовать наш виртуальный металлургический комбинат, то не отказывайте себе в удовольствии. Кстати, баллы продолжают начисляться в рейтинг!
Ну что, выдыхаем и продолжаем? 😌
Исследователи реализовали почти все опасные события, которые были в корпоративном сегменте комбината:
— Утечка конфиденциальной информации (7 раз)
— Распространение вируса-шифровальщика (7 раз)
— Утечка информации о государственных оборонных заказах (6 раз)
— Хищение данных о контрагентах (4 раза)
— Утечка персональных данных сотрудников (4 раза)
В свою очередь, защитники расследовали практически все атаки.
Команда akPots расследовала 13 из 20 атак. Команда OC&MCG участвовала в кибербитве впервые и успела расследовать 8.
Всего в кибербитве участвовали 40 защитников и почти 200 атакующих, 36 из которых смогли реализовать опасные события или найти уязвимости. Всего же было выявлено 102 уязвимости.
И самое главное
У нас поменялся лидер. С самого начала битвы впереди был fgh, но на финише его обошел z37yc: на счету атакующего 5 опасных событий, 5 выявленных уязвимостей и 13 800 баллов. fgh сохранил серебро: 5 опасных событий, 6 уязвимостей, 13 600 баллов. В борьбе за третье место соперников обошел CSV (13 500 баллов).
Все они получат фирменный мерч Standoff! Чтобы его забрать — напишите Карине.
Расслабляться рано: защитники временно ушли отдыхать, но киберполигон не закрыт. Если вы хотите продолжить исследовать наш виртуальный металлургический комбинат, то не отказывайте себе в удовольствии. Кстати, баллы продолжают начисляться в рейтинг!
Ну что, выдыхаем и продолжаем? 😌
Только подвели итоги нашей первой битвы на киберполигоне Standoff 365 — и вот еще одна! 😱
В сентябре Innostage проведет в Казани «Всероссийскую студенческую кибербитву». Positive Technologies — соорганизатор мероприятия.
Мы привезем в Казань физический макет виртуального Государства F, который вы уже не раз могли видеть на кибербитве Standoff. Он позволит наблюдать за тем, как команды атакующих реализуют сценарии атак, приводящих к опасным событиям.
🛡 Команды защиты уже определены: они будут состоять из студентов — участников «Межвузовского студенческого провайдера услуг кибербезопасности» (MSSP SOC), который работает на базе четырех вузов Республики Татарстан.
🥊 А набор команд атакующих открыт прямо сейчас. Если вы студент и хотите продемонстрировать свои навыки взлома, успейте подать заявку до 19 августа.
Команда атакующих, которая займет первое место по итогам кибербитвы, получит денежный приз — 100 000 рублей.
#Standoff
В сентябре Innostage проведет в Казани «Всероссийскую студенческую кибербитву». Positive Technologies — соорганизатор мероприятия.
Мы привезем в Казань физический макет виртуального Государства F, который вы уже не раз могли видеть на кибербитве Standoff. Он позволит наблюдать за тем, как команды атакующих реализуют сценарии атак, приводящих к опасным событиям.
🛡 Команды защиты уже определены: они будут состоять из студентов — участников «Межвузовского студенческого провайдера услуг кибербезопасности» (MSSP SOC), который работает на базе четырех вузов Республики Татарстан.
🥊 А набор команд атакующих открыт прямо сейчас. Если вы студент и хотите продемонстрировать свои навыки взлома, успейте подать заявку до 19 августа.
Команда атакующих, которая займет первое место по итогам кибербитвы, получит денежный приз — 100 000 рублей.
#Standoff
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🎬 17 августа в прокат выходит фильм «Мотыль. Свет. Пламя. Пыль», созданный Викторией Алексеевой, продюсером киберфестиваля PHDays 12 (маскотом которого был Маяковский), при поддержке Positive Technologies.
Он посвящен 130-летию со дня рождения футуриста и создан по мотивам его биографии и поэмы «Облако в штанах», отражающей личность поэта.
Главный герой, как настоящий бунтарь, бросает вызов творческой элите и устройству общества, оспаривает искренность чувств и актуальность поэзии. Весь фильм о том, как рождается одно единственное стихотворение и какие испытания преодолевает при этом художник.
Смотрите ленту в кинотеатрах «КАРО» в Москве («КАРО 11 Октябрь»), Санкт-Петербурге («КАРО 9 Варшавский экспресс»), Новосибирске («КАРО 10 Галерея»), Екатеринбурге («КАРО 10 Радуга Парк») и Калининграде («КАРО 7 Калининград Плаза»).
P. S. Редактор канала любит Маяковского, посмотрел и в восторге.
#PositiveTechnologies #PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 365
Подготовка к Standoff Hacks в Сочи идет полным ходом ⛰️
Все хакеры и организаторы на месте! Главный багбаунти-ивент августа уже завтра – следите за нашими соцсетями, чтобы прикоснуться к атмосфере 📲
Запрещенная соцсеть
Все хакеры и организаторы на месте! Главный багбаунти-ивент августа уже завтра – следите за нашими соцсетями, чтобы прикоснуться к атмосфере 📲
Positive Technologies + MoscowPython = любовь «Python Шашлыки» ❤️
Уже много лет мы дружим и сотрудничаем с сообществом Python-программистов, которое с 2012 года из горстки энтузиастов выросло до огромного комьюнити с численностью более 30 000 человек. Все они работают в разных компаниях (Positive Technologies, конечно, в их числе) и давно кодят не только на Python, но собираются, чтобы обсудить разработку, продукты, технические вызовы, кибербезопасность и пожарить шашлыки, как это было 13 августа.
Спойлер:мясо удалось, как и все остальное, и даже небольшой дождик не помешал . На митап пришли более 100 человек.
Помимо шашлыков, было и несколько интересных докладов. Например, Андрей Попов из Positive Technologies рассказал про Python-инструменты для анализа защищенности. А все желающие могли поиграть в любимые настолки и присоединиться к небольшому Python CTF, в котором из 20 участников решить все задания смогли только двое.
Отлично пообщались и зарядились позитивом на месяцы продуктивной работы ☺️
#PositiveTechnologies
Уже много лет мы дружим и сотрудничаем с сообществом Python-программистов, которое с 2012 года из горстки энтузиастов выросло до огромного комьюнити с численностью более 30 000 человек. Все они работают в разных компаниях (Positive Technologies, конечно, в их числе) и давно кодят не только на Python, но собираются, чтобы обсудить разработку, продукты, технические вызовы, кибербезопасность и пожарить шашлыки, как это было 13 августа.
Спойлер:
Помимо шашлыков, было и несколько интересных докладов. Например, Андрей Попов из Positive Technologies рассказал про Python-инструменты для анализа защищенности. А все желающие могли поиграть в любимые настолки и присоединиться к небольшому Python CTF, в котором из 20 участников решить все задания смогли только двое.
Отлично пообщались и зарядились позитивом на месяцы продуктивной работы ☺️
#PositiveTechnologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM