KubCTF
276 subscribers
176 photos
5 videos
24 files
156 links
Download Telegram
Стоит ли делать новый курс в этом семестре и готовы ли вы ходить на него каждую субботу?)
Anonymous Poll
67%
Да, буду приходить каждую неделю!
33%
Нет
Мы тут задумались, а хотите ли вы новый курс "Практическая кибербезопасность" и готовы ли вы развиваться в сторону CTF?
Минстрой РФ установил правила проектирования центров обработки данных

📊 Новый свод правил по проектированию зданий и сооружений центров обработки данных СП 541.1325800.2024 («Здания и сооружения центров обработки данных. Правила проектирования») утвержден Минстроем РФ и вступил в действие.

📑 Документ ориентирован на развитие строительства современных и эффективно эксплуатируемых зданий центров обработки данных для повышения уровня цифрового обслуживания населения и безопасности обрабатываемых данных.

🗣️ Центры обработки данных обеспечивают безопасное и надежное хранение огромных объемов информации, используемой предприятиями, государственными структурами и частными пользователями.

Систематизация подходов в проектировании таких объектов направлена на обеспечение технологического суверенитета России и является важным этапом цифровой трансформации, предусмотренной Стратегией развития строительной отрасли.

Документ разработан впервые и включает в себя передовые инженерные решения и технологии, а также опыт строительства и эксплуатации построенных центров обработки данных во всех регионах нашей страны.

Сергей Музыченко, заместитель главы Минстроя РФ.


☝🏻СП 541 устанавливает классификацию центров обработки данных по мощности и расположению, определение обязательных технологических зон и требования к их взаимному расположению, а также требования к объемно-планировочным решениям дополнительных зон и помещений

🗣️ Проектирование центров обработки данных — это сложный процесс, где ключевыми приоритетами являются надежность, энергоэффективность, безопасность и масштабируемость.

Грамотный подход к этим аспектам позволяет создать объект, способный работать бесперебойно даже при максимальных нагрузках.

В документе разработаны требования по оценке энергоэффективности таких объектов, что позволит повысить эффективность использования энергоресурсов за счет снижения уровня потерь тепла в зданиях и сооружениях и оптимизации технических решений при разработке проектов систем внутреннего инженерно-технического обеспечения.

Андрей Копытин, директор ФАУ «ФЦС»


@digitalbuild

#регулирование
Please open Telegram to view this post
VIEW IN TELEGRAM
Тут вообще есть очень крутые курсы бесплатные на Stepik.

Пентест
https://stepik.org/course/169003/info
После курса будет понимание векторов атаки, как из внешней сети попасть во внутреннюю, ландшафт современных уязвимостей и умение их эксплуатировать, дальше можно решать таски, сидеть на бб и читать статейки и начинать пробываться в пентест идти. Специалист по проверки защищенности

Противодействие кибератакам
https://stepik.org/course/203660/info
Тут база по сете, какие типы СЗИ есть, как развернуть и детектить потом в них вредоносный трафик. Прикольный курс с практическими заданиями. После можно развиваться в форенизику и сети. Но в целом его хватит чтоб сразу идти в SOC L1, но важно разобраться прям.
1🔥1
Forwarded from Standoff 365
Все статьи журнала Positive Research теперь в открытом доступе!

Громко заявляем: все выпустили, все выложили, все можно читать. Показываем содержимое журнала, чтобы вы не поленились и заглянули внутрь:

🔹 «Живой трафик vs синтетический трафик: что круче?» — битва века: натурпродукт против лабораторного эксперимента.

🔹 «„Мы хотели погрузиться в атмосферу настоящего сражения“: „Гринатом“ на Standoff 13» — когда ты готовился к кибербитве, но организаторы внезапно усложнили уровень игры.

🔹 «Когда ты белый хакер, ты в ситуации win-win» — багхантеры делятся своими находками, лайфхаками и философией «нашел баг — заработал, нашел крит — ушел в отпуск».

🔹 «Круглый стол: как и зачем мы выходили на багбаунти» — о том, как компании решаются сказать хакерам: «Ну давай, попробуй нас взломать».

🔹 «Не только отчеты: как триаж упрощает выход на багбаунти» — о людях, которые превращают хаос найденных уязвимостей в структурированный ад.

🔹 «У вас ограничен бюджет на пентест? Лучше потратить его на Кибериспытания»: если у вас мало денег на пентест, но хочется адреналина, багхантеры всегда найдут ваши слабые места, главное платить им первыми.

🔹 «Пять способов сломать SCADA-систему» — или как промышленные сети не должны работать, если вы за безопасность.

🔹 «Пять шагов к созданию новой отрасли на киберполигоне» — если построить завод в реальности сложно, попробуйте сделать его виртуальную копию, чтобы хакеры смогли ее сломать.

🔹 «Пентест vs багбаунти: что лучше?» — отправили оба метода проверки безопасности на арену. Кто победил? Узнаете в статье.

🔹 «Как это работает: банки, металлургия и цифровые двойники на Standoff» — о том, как защитить виртуальный банк от атаки и обеспечить киберустойчивость реальных бизнес-процессов.

🔹 «Как начать работать с багбаунти: опыт VK» — инструкция по вхождению в багхантерскую тусовку.

🔹 «Играть в потемкинские деревни не было ни смысла, ни желания» — как вендоры выкатывают свой софт на публичный тест, не закрывая глаза и не пряча баги под ковер.

🔹 «Готовим Blue Team с помощью Standoff Cyberbones» — учим синих защищаться, чтобы красные не думали, что можно разгуливать по инфраструктуре и чувствовать себя как дома.

🔹 «Платформа Standoff 365 сегодня» — все, что нужно для специалистов по ИБ: киберполигон, обучение, багбаунти и масштабные зарубы между красными и синими.

🔹«„Не стоит рассчитывать, что если один раз повезло, так будет всегда“: интервью с багхантерами Standoff Bug Bounty» — багхантеры вспоминают, как баги приносили миллионы… и как удача резко заканчивалась.

И вся эта роскошь и другие интересные материалы уже ждут вас на сайте.
🔥1
Forwarded from CyberCamp
Встречаем весну в CyberCamp! ➡️ РЕГИСТРАЦИЯ

Мы собрали очень крутых ребят — большинство из них уже давно резиденты кэмпа 👑 — и сделали митап по цифровой криминалистике и реагированию на инциденты.

😎 Влад Азерский, Алексей Шульмин, Дима Евдокимов, Виталий Титаренко, Лада Антипова, Артем Семагин и Паша Иванов с докладами по DFIR:

Криминалистика — это не Дикий Запад, здесь есть правила

Разбираем инструменты атакующих: от исследования обфусцированных скриптов к реверс-инжинирингу бинарных имплантов

Форензика для контейнеров и контейнерных инфраструктур

Взлом мобильного устройства: расследуем цепочку событий, ведущую к утечке данных

Игра фактами, или Антифорензика

Why I Like TI, или Как TI-данные помогают в расследованиях

В этот раз можно не только смотреть в онлайне, но еще есть шанс пообщаться с экспертами и командой кэмпа прямо в студии митапа 🆒

Традиционные индивидуальные киберучения тоже обязательно будут! Подробности ➡️ на сайте.

Ждем вас 14 марта в 13:30 мск! 💙
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Angara START
Angara Start.pdf
2.6 MB
Всем привет!
Совсем скоро мы анонсируем стажировки 2025 года в компании Angara Security🔥

🚀У вас будет возможность пройти стажировку:

📍в Отделе систем мониторинга и реагирования (если ты хочешь узнать что такое системы мониторинга и реагирования, как их настраивать и работать с ними, а также получить знания и опыт проектирования и внедрения систем информационной безопасности, то тебе сюда)

📍в Отделе защиты бренда (если ты хочешь работать с большим объемом информации, и получить базовые навыки в защите бренда (OSINT) и киберразведке - тебе сюда) - тут будет целых две стажировки.

📍в Angara Start - где ты сможешь познакомиться с задачами и направлениями работы разных отделов компании.

Поделитесь, пожалуйста, каналом со всеми, кому это может быть интересно и нужно.
Включи уведомления и жди анонсов:) 🗓

🫶С нетерпением будем ждать ваших откликов!
Angara на Start :)
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from PURP (Lobrigate)
🛡 Коллеги из «Бастион» приглашают на третий летний сезон стажировок

Подать заявку могут как студенты и выпускники технических вузов, так и те, кто уже давно отучился, хочет сменить род деятельности и пойти работать в кибербез.

Программа доступна по семи направлениям в областях ИБ и ИТ:

🔵Аудит инфраструктуры и процессов ИБ
🔵Анализ исходного кода приложений
🔵Мониторинг и реагирование на инциденты
🔵Расследование инцидентов
🔵Анализ вредоносного ПО
🔵Тестирование ПО и мобильных приложений
🔵Системная аналитика

Участники получат профильное бесплатное обучение по каждому направлению и смогут принять участие в реальных проектах под руководством наставников-экспертов «Бастион». Студенты, успешно окончившие стажировку, получат сертификаты об окончании выбранной программы, а также смогут начать свою карьеру в компании.

Заявки принимаются через бота-помощника «Бастион» во ВКонтакте. Все новости по третьему летному сезону стажировок также ловите в группе в ВК.

#blue_team #стажировки
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Открываем долгожданный набор на Т-Курсы 🎉

Приглашаем студентов, выпускников и начинающих специалистов, которые хотят стартовать в ИТ-карьере. Сегодня открываем набор на два направления: QA Mobile и «Информационная безопасность».

Каждый курс длится 3 месяца и потребует серьезной вовлеченности: лекции занимают 2—4 часа в неделю, домашние задания и подготовка к итоговому проекту — еще примерно столько же. Но зато выпускники становятся крепкими джуниор-специалистами, а лучших студентов мы приглашаем на интервью в Т-Банк.

➡️ Чтобы попасть на Т-Курсы, необходимо выбрать направление, оставить заявку, заполнить анкету и сдать успешно онлайн-экзамен до 3 апреля. Все подробности здесь: https://l.tbank.ru/t-kurs
Please open Telegram to view this post
VIEW IN TELEGRAM
Осталась всего неделя

Встречайте новый

"Хакатон ПРО IT" от института компьютерных систем и информационной безопасности!

➡️ Для школьников любого возраста и их родителей: погрузись в Айти и на практике узнай о трендовых специальностях!

🔘Геймдев (разработка игр)
🔴Беспилотные системы
🔘Детектор лжи
🟣Робототехника
🟡Белый хакинг
🔘Искусственный интеллект
🔴Машинное обучение
🔘Программирование логических интегральных схем
🟣Мастер-класс от партнёров Алгоритмика
и многое другое ждёт вас на обновлённых треках нашего Хакатона!

🎁 После окончания Хакатона каждый участник получит индивидуальную профориентационную карту с рекомендациями по поступлению

🐈 Ждём вас 23 марта в 11:00 по адресу ул. Красная, 135.

📝 Регистрация с 10:00

#КубГТУ #ИКСИБ #деньоткрытыхдверей
Please open Telegram to view this post
VIEW IN TELEGRAM
Начинаем весну и новый цикл мероприятий CyberCamp! В этот раз мы окунемся в мир цифровой криминалистики и реагирования на инциденты.

Среди тем митапа — особенности DFIR в разных операционных системах и на мобильных устройствах, антифорензика, контейнерные среды и исследование вредоносного ПО при реагировании на инциденты. Кроме того, мы разберем реальный кейс атаки и поговорим о связи TI и DFIR.

По традиции всех зарегистрированных пользователей платформы Jet CyberCamp ждут индивидуальные киберучения.

13:30 - 13:45
Приветственное слово ведущих
Вступительная часть мероприятия.

13:45 - 14:45
Криминалистика – это не Дикий Запад, здесь есть правила
Доклад Влада Азерского, заместителя руководителя Лаборатории цифровой криминалистики и исследования вредоносного кода, F6.

14:45 - 15:30
Разбираем инструменты атакующих: от исследования обфусированных скриптов к реверс-инжинирингу бинарных имплантов
Доклад Алексея Шульмина, эксперта по кибербезопасности, «Лаборатория Касперского».

15:30 - 16:15
Форензика для контейнеров и контейнерных инфраструктур
Доклад Дмитрия Евдокимова, Founder&CTO, Luntry.

16:30 - 17:10
Взлом мобильного устройства: расследуем цепочку событий, ведущую к утечке данных
Доклад Виталия Титаренко, специалиста отдела расследования и реагирования на угрозы ИБ, Positive Technologies.

17:10 - 18:00
Игра фактами, или Антифорензика
Доклад Лады Антиповой, руководителя отдела реагирования и цифровой криминалистики, Angara Security.

18:00 - 18:40
Why I Like TI, или Как TI-данные помогают в расследованиях
Доклад Артема Сематина, ведущего аналитика киберкриминалистики Jet CSIRT, «Инфосистемы Джет».

[ССЫЛКА]
Forwarded from София Владимирова
«CTF игры в Росси как среда развития человеческого потенциала»

Предлагаем вашему вниманию интервью с организатором кубка игр CTF в России, председателем правления ассоциации руководителей служб информационной безопасности Виктором Мининым.

CTF - это молодежные соревнования в области информационной безопасности в формате командной игры. Основная цель которой  - выявлять одаренных молодых людей и оказывать поддержку в их профессиональной ориентации.
В условиях кадрового дефицита на российском ИТ-рынке, CTF является площадкой для формирования нового поколения ИТ-специалистов, способных обеспечить защиту киберпространства в условиях глобальных киберугроз.
На сегодняшний день запрос на «белых хакеров» высокий. В связи с этим, проблема подготовки кадров стоит очень остро.
«Белый хакер» - это не преступник, а специалист высокой квалификации в сфере ИТ. Это те, кто занимается развитием культуры безопасности. И кубок CTF России помогает решать эту крайнюю важную государственную задачу.

В интервью мы обсудили когда и как провались CTF игры в России, какая их основная цель. Какие задачи на государственном уровне решает организация и проведение игр. Какие особенности игр, и какие возможности открываются перед участниками после финала.

 Смотрите интервью на каналах HCB

YouTube канал HCB
VK канал HCB
RuTube канал HCB
Дзен HCB

© «HCB» при поддержке «HCB production». Любое использование, либо копирование материалов, допускается с разрешения правообладателя и только со ссылкой на источник.
Привет, кибервнуки 😎

Уже сегодня открылась долгожданная регистрация на Тринадцатую Летнюю школу CTF, которая пройдет с 30 июля до 9 августа 2025 года.

Если ты участвовал в CTF-соревнованиях, знаешь что такое CTF и с чем его едят, хочешь потренировать свои навыки в решении тасков и даже попробовать себя в роли разработчика, а также познакомиться с топовыми спикерами и ведущими экспертами, то тебе точно к нам!

Все, что от тебя требуется:
☑️ зарегистрироваться на сайте;
☑️ пройти собеседование в формате Tech-talk;
☑️ заключить договор и купить билеты до Москвы.

Сайт: https://letoctf.org/

Ссылка на регистрацию: https://aciso.timepad.ru/event/3242041

🌸 Все в твоих руках, действуй, ведь мы ждём именно тебя 🌸
Forwarded from Angara START
Всем привет!
Публикуем долгожданный анонс о наборе на стажировку в Отдел систем мониторинга и реагирования!

💡Если ты хочешь:
1) узнать что такое системы мониторинга и реагирования, как их настраивать и работать с ними;
2) получить знания и опыт проектирования и внедрения систем информационной безопасности;
3) развить и укрепить свои скиллы в области ИБ - тогда тебе к нам в ОСМР!

📍Требования к кандидатам:
• ты студент последних курсов и обучаешься по направлению ИБ или ИТ
• имеешь понимание сетевых технологий и ОС (Windows, Linux)
• знаешь принципы работы основных систем защиты информации
• можешь уделить стажировке от 20 часов в неделю

Должность, на которую можно претендовать после прохождения стажировки: Эксперт-стажер по проектированию и внедрению siem систем

🚀Условия стажировки:
онлайн-формат с редкими визитами в офис для тех кто из Москвы
• возможность уделять 20-30 часов в неделю
• начало - июнь 2025
• продолжительность 3 месяца

⤵️Этапы отбора на стажировку:
• отбор по резюме и анкете
• техническое задание (выполняется онлайн)
• собеседование

📌Если тебе интересно принять участие в стажировке, пройди, пожалуйста, по ссылке и заполни анкету: https://ankt.cc/ldzTDa

Желаем удачи!
Остаемся на связи 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
Специалист по обнаружению атак в сети: как выглядит эта работа на самом деле ✍️

Меня зовут Андрей Тюленев, я старший специалист отдела обнаружения атак в сети в Positive Technologies. Моя работа — отслеживать атаки, затем разбирать их по косточкам, чтобы не дать злоумышленникам реализовать недопустимое событие, и создавать детекты — чтобы продукты Positive Technologies могли их обнаруживать. Сегодня я расскажу, как выглядит работа специалиста по обнаружению атак, какие инструменты мы используем, как попасть в эту профессию и какие скилы реально важны. Разберем, чем мы занимаемся на практике: от написания правил детектирования и анализа трафика до участия в расследованиях, где на кону — безопасность крупных компаний.


↘️ Продолжение на Хабре

#карьера_в_ИБ #кадры_в_ИБ #профессии
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Альфа-Будущее
Лето, которое не забудем: летняя школа ИИ в Китае 🇨🇳

Запускаем набор на SMILES-2025 — летнюю школу машинного обучения, которая пройдёт с 14 по 27 июля в Харбине. Делаем её вместе со Сколтехом и Харбинским технологическим институтом.

В программе — погружение в генеративные методы ИИ:
▶️ большие языковые модели,
▶️ мультиагентные системы,
▶️ безопасность искусственного интеллекта,
▶️ технологии компьютерного зрения.

Будет и теория, и много практики: хакатоны, работа в командах. Преподают крутые эксперты из Сколтеха, AIRI и HIT. Обучение — полностью на английском языке.


⚡️ 100 человек поедут в Китай — перелёт, жильё и еда за наш счёт.
Ещё 300 студентов смогут учиться онлайн. А лучших участников Школы мы пригласим на стажировку.

🔗 Успей подать заявку до 20 апреля

@alfastudents
Please open Telegram to view this post
VIEW IN TELEGRAM
Открываем регистрацию на студенческую смену в «Сириусе» по продуктовой аналитике 📊

Смена для студентов технических направлений пройдет с 21 мая по 5 июня. За две недели ребята под руководством преподавателей из Т-Банка погрузятся в профессию продуктового аналитика. В лучших традициях Т-Образования будет много практики и реальных кейсов. Лучшие участники смены смогут получить оффер на стажировку.

Смена пройдет очно, в образовательном центре «Сириус» в Сочи. Чтобы на нее попасть, нужно пройти отбор и с 14 по 25 апреля решить контест. Больше подробностей и форму для регистрации смотрите на сайте: https://l.tbank.ru/sirius-pa

А мы пока расспросили продуктовых аналитиков Т-Банка, что им нравится в профессии и что бы они посоветовали тем, кто только начинает свой путь в этой сфере.
2