До нашей встречи на площадке VolgaCTF 2022 осталось меньше, чем ты думаешь!
Уже на следующей неделе в Самаре встретятся иб-эксперты, спикеры конференции, зрители и финалисты CTF. Самое время рассказать немного о них.
//
Less than a week left till the beggining of VolgaCTF 2022 competition.
Next week information security experts, conference speakers, spectators and CTF finalists will meet in Samara.
It’s just a right time to tell more about them.
Уже на следующей неделе в Самаре встретятся иб-эксперты, спикеры конференции, зрители и финалисты CTF. Самое время рассказать немного о них.
//
Less than a week left till the beggining of VolgaCTF 2022 competition.
Next week information security experts, conference speakers, spectators and CTF finalists will meet in Samara.
It’s just a right time to tell more about them.
#Teams_VolgaCTF
Команда Bushwhackers была основана примерно в 2010 году (более точную информацию история умалчивает) и состоит из студентов и выпускников лаборатории безопасности информационных систем факультета ВМК МГУ им. Ломоносова. Многократный победитель всех возможных CTF формата attack-defense (кроме DEF CON CTF). Входит в топ 5 CTFtime.org.
//
Bushwhackers team was established in 2010 and comprise the students and graduates of the Faculty of Computational Mathematics and Cybernetics at Moscow State University. Multiple winner of all possible A/D CTFs (except DEF CON CTF). One of the top 5 teams at CTFtime.org.
#Самара #ctf #VolgaCTF22
Команда Bushwhackers была основана примерно в 2010 году (более точную информацию история умалчивает) и состоит из студентов и выпускников лаборатории безопасности информационных систем факультета ВМК МГУ им. Ломоносова. Многократный победитель всех возможных CTF формата attack-defense (кроме DEF CON CTF). Входит в топ 5 CTFtime.org.
//
Bushwhackers team was established in 2010 and comprise the students and graduates of the Faculty of Computational Mathematics and Cybernetics at Moscow State University. Multiple winner of all possible A/D CTFs (except DEF CON CTF). One of the top 5 teams at CTFtime.org.
#Самара #ctf #VolgaCTF22
#Teams_VolgaCTF
Команда SPRUSH из университета НИЯУ МИФИ. Ребята приехали на Волгу в третий раз, чтобы выяснить кто сильнее: они или чексистема.
//
SPRUSH team from the NRNU MEPHI. The guys came to the Volga for the third time to find out who is stronger: they or the checking system.
#Самара #ctf #VolgaCTF22
Команда SPRUSH из университета НИЯУ МИФИ. Ребята приехали на Волгу в третий раз, чтобы выяснить кто сильнее: они или чексистема.
//
SPRUSH team from the NRNU MEPHI. The guys came to the Volga for the third time to find out who is stronger: they or the checking system.
#Самара #ctf #VolgaCTF22
❤4
Активити от команды наших больших друзей уже становится одним из самых любимых, ждём ☺️
❤2
Forwarded from BI.ZONE
🍻 CTF, конференция по кибербезу и похек: встретимся в Самаре!
Наши друзья VolgaCTF проводят соревнования по кибербезопасности больше 10 лет. Очередной контест как раз на следующей неделе, 22 сентября.
А перед ним пройдет конференция, на которой выступят крутые специалисты. Вот расписание.
Прийти послушать доклады может любой желающий, нужно только зарегистрироваться.
Будем рады встретиться и на афтепати.
В прошлом году мы делали там барный похек за 10 (15) минут. В этот раз мы настроены не менее решительно: таски, алкогольные шоты и подколы от ведущих ждут самых смелых и отчаянных.
Обещаем много фана и мерч за решенные таски!
Наши друзья VolgaCTF проводят соревнования по кибербезопасности больше 10 лет. Очередной контест как раз на следующей неделе, 22 сентября.
А перед ним пройдет конференция, на которой выступят крутые специалисты. Вот расписание.
Прийти послушать доклады может любой желающий, нужно только зарегистрироваться.
Будем рады встретиться и на афтепати.
В прошлом году мы делали там барный похек за 10 (15) минут. В этот раз мы настроены не менее решительно: таски, алкогольные шоты и подколы от ведущих ждут самых смелых и отчаянных.
Обещаем много фана и мерч за решенные таски!
#Speakers_VolgaCTF2022
💥Анонсируем первый доклад конференции!
Особенности исследования безопасности встраиваемых систем (Константин Кондратьев, Исследователь, "Национальный киберполигон»)
В докладе будут представлены инструменты, подходы и методы, применяемые при исследовании встраиваемых систем. Также можно будет самостоятельно проверить безопасность промышленного коммутатора MOXA EDS 500 Series
///
💥We announce the first report of the conference!
Features of embedded systems security research (Konstantin Kondratiev, Researcher, "National cyberpolygon")
In this talk, tools, ways and methods of researching embedded systems will be presented. There will also be an opportunity to test security of an industrial Ethernet switch, namely MOXA EDS 500 Series, on your own
💥Анонсируем первый доклад конференции!
Особенности исследования безопасности встраиваемых систем (Константин Кондратьев, Исследователь, "Национальный киберполигон»)
В докладе будут представлены инструменты, подходы и методы, применяемые при исследовании встраиваемых систем. Также можно будет самостоятельно проверить безопасность промышленного коммутатора MOXA EDS 500 Series
///
💥We announce the first report of the conference!
Features of embedded systems security research (Konstantin Kondratiev, Researcher, "National cyberpolygon")
In this talk, tools, ways and methods of researching embedded systems will be presented. There will also be an opportunity to test security of an industrial Ethernet switch, namely MOXA EDS 500 Series, on your own
🔥4👏1
#Speakers_VolgaCTF2022
READY OR NOT, HERE WE COME: HOW WE SOLVE CRIMES WITH SOCIAL ANALYSIS (Дарья Щербатюк, Group-IB)
Как с помощью социального анализа можно раскрывать киберпреступления? Об этом расскажет Дарья, специалист Департамента исследований высокотехнологичных преступлений компании Group-IB. Расcмотрим, как социальные графы помогают интерпретировать данные. Узнаем, какие их свойства работают для киберпреступности. Также на реальном кейсе разберем, как теория может переходить в практику.
///
READY OR NOT, HERE WE COME: HOW WE SOLVE CRIMES WITH SOCIAL ANALYSIS (Daria Shcherbatyuk, Group-IB)
How can social analysis help to investigate cybercrime? Daria, specialist of the High-Tech Crime Investigation Department, will tell about this.
We will discuss how social graphs help interpret data. You will learn what their features work against cybercriminals. Also, on a real case, we will analyze how theory can be translated into practice.
READY OR NOT, HERE WE COME: HOW WE SOLVE CRIMES WITH SOCIAL ANALYSIS (Дарья Щербатюк, Group-IB)
Как с помощью социального анализа можно раскрывать киберпреступления? Об этом расскажет Дарья, специалист Департамента исследований высокотехнологичных преступлений компании Group-IB. Расcмотрим, как социальные графы помогают интерпретировать данные. Узнаем, какие их свойства работают для киберпреступности. Также на реальном кейсе разберем, как теория может переходить в практику.
///
READY OR NOT, HERE WE COME: HOW WE SOLVE CRIMES WITH SOCIAL ANALYSIS (Daria Shcherbatyuk, Group-IB)
How can social analysis help to investigate cybercrime? Daria, specialist of the High-Tech Crime Investigation Department, will tell about this.
We will discuss how social graphs help interpret data. You will learn what their features work against cybercriminals. Also, on a real case, we will analyze how theory can be translated into practice.
🔥2
#Speakers_VolgaCTF2022
(Без)опасность Wi-Fi сегодня и завтра(Михаил Дрягунов, Digital Security)
Михаил расскажет об актуальных способах взлома сетей WPA2/Enterprise, а также о нововведениях и проблемах WPA3.
///
Wi-Fi (in)security today and tomorrow(Mikhail Dryagunov, Digital Security)
Mikhail'll talk about current attacks on WPA2/Enterprise and about new cool features and problems of WPA3.
(Без)опасность Wi-Fi сегодня и завтра(Михаил Дрягунов, Digital Security)
Михаил расскажет об актуальных способах взлома сетей WPA2/Enterprise, а также о нововведениях и проблемах WPA3.
///
Wi-Fi (in)security today and tomorrow(Mikhail Dryagunov, Digital Security)
Mikhail'll talk about current attacks on WPA2/Enterprise and about new cool features and problems of WPA3.
❤5
#Speakers_VolgaCTF2022
Pwn в смарт-контрактах(Алексей Посикера и Николай Микрюков, Group-IB)
На докладе Алексей и Николай расскажут про блокчейн и смарт-контракты, сделают обзор Ethereum Virtual Machine и расскажут об истории интересных багов, которые могли привести к необычному поведению смарт-контрактов, написанных на Solidity
///
Smart contracts pwn (Alexey Posikera and Nikolay Mikryukov, Group-IB)
At the presentation, Alexey and Nikolay will talk about blockchain and smart contracts, review the Ethereum Virtual Machine and talk about the history of interesting bugs that could lead to unusual behavior of smart contracts written in Solidity
Pwn в смарт-контрактах(Алексей Посикера и Николай Микрюков, Group-IB)
На докладе Алексей и Николай расскажут про блокчейн и смарт-контракты, сделают обзор Ethereum Virtual Machine и расскажут об истории интересных багов, которые могли привести к необычному поведению смарт-контрактов, написанных на Solidity
///
Smart contracts pwn (Alexey Posikera and Nikolay Mikryukov, Group-IB)
At the presentation, Alexey and Nikolay will talk about blockchain and smart contracts, review the Ethereum Virtual Machine and talk about the history of interesting bugs that could lead to unusual behavior of smart contracts written in Solidity
👍4🥰2
#Speakers_VolgaCTF2022
CTI — изучай! Киберразведка в теории и практике. (Никита Назаров, Malware Analyst Team Lead, Лаборатория Касперского)
История современного CTI:
•Cyber Kill Chain как начало точки отсчёта;
•F2T2EA - FIND FIX TRACK TARGET ENGAGE ASSESS;
•Intelligence-Driven Defense;
•Рождение MITRE ATT&CK®;
•Пирамида боли Дэвида Бианко;
•3 уровня CTI;
Практика применения:
•Intelligence Driven Incident Response;
•Intelligence Cycle;
•Incident Response Cycle;
•F3EAD;
//
CTI`s scrutinize. Cyber Threats theory & practice. (Nikita Nazarov, Malware Analyst Team Lead, Kaspersky Lab)
History of modern CTI:
•Cyber Kill Chain;
•F2T2EA - FIND FIX TRACK TARGET ENGAGE ASSESS;
•Intelligence-Driven Defense;
•MITRE ATT&CK®;
•The Pyramid of Pain;
•Three levels of Threat Intelligence
Problems in practice:
•Intelligence Driven Incident Response;
•Intelligence Cycle;
•Incident Response Cycle;
•F3EAD;
CTI — изучай! Киберразведка в теории и практике. (Никита Назаров, Malware Analyst Team Lead, Лаборатория Касперского)
История современного CTI:
•Cyber Kill Chain как начало точки отсчёта;
•F2T2EA - FIND FIX TRACK TARGET ENGAGE ASSESS;
•Intelligence-Driven Defense;
•Рождение MITRE ATT&CK®;
•Пирамида боли Дэвида Бианко;
•3 уровня CTI;
Практика применения:
•Intelligence Driven Incident Response;
•Intelligence Cycle;
•Incident Response Cycle;
•F3EAD;
//
CTI`s scrutinize. Cyber Threats theory & practice. (Nikita Nazarov, Malware Analyst Team Lead, Kaspersky Lab)
History of modern CTI:
•Cyber Kill Chain;
•F2T2EA - FIND FIX TRACK TARGET ENGAGE ASSESS;
•Intelligence-Driven Defense;
•MITRE ATT&CK®;
•The Pyramid of Pain;
•Three levels of Threat Intelligence
Problems in practice:
•Intelligence Driven Incident Response;
•Intelligence Cycle;
•Incident Response Cycle;
•F3EAD;
🔥2
#Speakers_VolgaCTF2022
Охота за уязвимостями в смарт-контрактах: с чего начать и куда двигаться? (Никита Ступин, OpenZeppelin)
В этом докладе Никита поделится своим опытом поиска уязвимостей в смарт-контрактах качестве аудитора и охотника за уязвимостями: с чего можно начать, видением общего процесса, инструментами, которые могут быть полезны на разных этапах, актуальными и перспективными типами уязвимостей и особенностями площадок для охоты за уязвимостями. Доклад рассчитан на новичков в области безопасности смарт-контрактов и тех, кто хотел бы подступиться к этой сфере с более практической стороны.
///
Bug hunting in smart contracts: what to start with and how to move forward? (Nikita Stupin, OpenZeppelin)
In this talk Nikita is going to share his experience in searching vulnerabilities in smart contracts in his capacity as an auditor and bug hunter: what to start with, overall process, useful tools for different stages, actual and potentially promising types of vulnerabilities, and peculiarities of bug hunting platforms. The talk is targeted at newbies in smart contract security as well at those who would like to delve into this field from the more practical side.
Охота за уязвимостями в смарт-контрактах: с чего начать и куда двигаться? (Никита Ступин, OpenZeppelin)
В этом докладе Никита поделится своим опытом поиска уязвимостей в смарт-контрактах качестве аудитора и охотника за уязвимостями: с чего можно начать, видением общего процесса, инструментами, которые могут быть полезны на разных этапах, актуальными и перспективными типами уязвимостей и особенностями площадок для охоты за уязвимостями. Доклад рассчитан на новичков в области безопасности смарт-контрактов и тех, кто хотел бы подступиться к этой сфере с более практической стороны.
///
Bug hunting in smart contracts: what to start with and how to move forward? (Nikita Stupin, OpenZeppelin)
In this talk Nikita is going to share his experience in searching vulnerabilities in smart contracts in his capacity as an auditor and bug hunter: what to start with, overall process, useful tools for different stages, actual and potentially promising types of vulnerabilities, and peculiarities of bug hunting platforms. The talk is targeted at newbies in smart contract security as well at those who would like to delve into this field from the more practical side.
👍3
#Speakers_VolgaCTF2022
Пишем лучший livepatch ядра Linux (Тимур Черных, Group-IB)
Тимур Черных, руководитель Linux-разработки компании Group-IB, расскажет как правильно разработать ядерный модуль, патчащий ядро, для сбора системных событий и как максимально снизить вероятность паники ядра. Поделится опытом, полученным во время разработки EDR для Linux, опишет, какие допускались ошибки и как решались нетривиальные проблемы, связанные с патчингом.
///
Writing the best Linux kernel livepatch(Timur Chernykh, Group-IB)
Timur Chernykh, Head of Linux Development at Group-IB, will explain how to properly develop a kernel patching module to collect system events and how to mitigate the risk of kernel panic. He will share his experience obtained during the development of EDR for Linux, describe mistakes that have been made, and explain how non-trivial patching problems have been solved.
Пишем лучший livepatch ядра Linux (Тимур Черных, Group-IB)
Тимур Черных, руководитель Linux-разработки компании Group-IB, расскажет как правильно разработать ядерный модуль, патчащий ядро, для сбора системных событий и как максимально снизить вероятность паники ядра. Поделится опытом, полученным во время разработки EDR для Linux, опишет, какие допускались ошибки и как решались нетривиальные проблемы, связанные с патчингом.
///
Writing the best Linux kernel livepatch(Timur Chernykh, Group-IB)
Timur Chernykh, Head of Linux Development at Group-IB, will explain how to properly develop a kernel patching module to collect system events and how to mitigate the risk of kernel panic. He will share his experience obtained during the development of EDR for Linux, describe mistakes that have been made, and explain how non-trivial patching problems have been solved.
🔥1
#Speakers_VolgaCTF2022
Секреты и истории из багбаунти (Ряднина Юрий (circuit) Positive Technologies)
ѳЪAѝџїєУєAўџњТЦљУЭAРУљћєСЪMAєРњљAўџѕџјѕєУєAћџAѝќєAљAќёіџѓєУєAХњёђA25 /%.''
///
Secrets and stories from bugbounty (Ryadnina Yuri (circuit) Positive Technologies)
ѩџхАѓёўАїѕфАуфљѓћѕтуАљіАщџхАѓџѝѕАхрАфџАѝѕАёўєАѓёќќАфјѕАіќёїАѣѤѱѾѴѿѶѶ
Секреты и истории из багбаунти (Ряднина Юрий (circuit) Positive Technologies)
ѳЪAѝџїєУєAўџњТЦљУЭAРУљћєСЪMAєРњљAўџѕџјѕєУєAћџAѝќєAљAќёіџѓєУєAХњёђA25 /%.''
///
Secrets and stories from bugbounty (Ryadnina Yuri (circuit) Positive Technologies)
ѩџхАѓёўАїѕфАуфљѓћѕтуАљіАщџхАѓџѝѕАхрАфџАѝѕАёўєАѓёќќАфјѕАіќёїАѣѤѱѾѴѿѶѶ
🤯5🔥1
#Speakers_VolgaCTF2022
Pentesting Kubernetes: From Zero to Hero (Канибор Сергей, Luntry)
Kubernetes де-факто является стандартом для управления контейнеризированными приложениями. Но он может быть не безопасен – как и всё вокруг. В докладе автор наиболее полно расскажет про возможный attack surface в контексте Kubernetes, мисконфигурации, техники и тактики, используемые реальными злоумышленниками, а также рассмотрит инструменты, которые могут быть полезны при проведении пентестов в контейнерных средах.
///
Pentesting Kubernetes: From Zero to Hero (Kanibor Sergey, Luntry)
Kubernetes is de-facto a standard for containerized applications management. However, it can be vulnerable - the same way everything else is. In the talk the author will elaborate on a possible attack surface in regard to Kubernetes, misconfiguration, techniques and tactics used by real intruders, and will make an overview of helpful tools for pentesting in containerized environments.
Pentesting Kubernetes: From Zero to Hero (Канибор Сергей, Luntry)
Kubernetes де-факто является стандартом для управления контейнеризированными приложениями. Но он может быть не безопасен – как и всё вокруг. В докладе автор наиболее полно расскажет про возможный attack surface в контексте Kubernetes, мисконфигурации, техники и тактики, используемые реальными злоумышленниками, а также рассмотрит инструменты, которые могут быть полезны при проведении пентестов в контейнерных средах.
///
Pentesting Kubernetes: From Zero to Hero (Kanibor Sergey, Luntry)
Kubernetes is de-facto a standard for containerized applications management. However, it can be vulnerable - the same way everything else is. In the talk the author will elaborate on a possible attack surface in regard to Kubernetes, misconfiguration, techniques and tactics used by real intruders, and will make an overview of helpful tools for pentesting in containerized environments.
🔥4
#Speakers_VolgaCTF2022
Поиск уязвимостей в парсерах изображений на практике (Егор Богомолов, CEO “CyberEd” & CEO “Singleton Security”)
Все знают, что в ImageMagick или librsvg есть уязвимости. Проверяют их — единицы.
Дело не в лени: предсказать поведение уязвимой библиотеки для каждой ситуации не всегда легко, а на подробный разбор обычно не хватает времени проекта.
На воркшопе Егора Богомолова ты научишься быстро находить уязвимости и атаковать парсеры медиаконтента.
///
Searching vulnerabilities in image parsers (Egor Bogomolov, CEO "CyberEd" & CEO "Singleton Security")
Everyone knows that ImageMagick and librsvg have vulnerabilities. Only some actually check them.
It’s not really about laziness: it’s not easy to predict vulnerable library’s behaviour for every situation, and there’s always not enough capacity for the project to dedicate time for a comprehensive investigation.
Egor Bogomolov holds a workshop where you will learn to quickly find vulnerabilities and exploit media parsers.
Поиск уязвимостей в парсерах изображений на практике (Егор Богомолов, CEO “CyberEd” & CEO “Singleton Security”)
Все знают, что в ImageMagick или librsvg есть уязвимости. Проверяют их — единицы.
Дело не в лени: предсказать поведение уязвимой библиотеки для каждой ситуации не всегда легко, а на подробный разбор обычно не хватает времени проекта.
На воркшопе Егора Богомолова ты научишься быстро находить уязвимости и атаковать парсеры медиаконтента.
///
Searching vulnerabilities in image parsers (Egor Bogomolov, CEO "CyberEd" & CEO "Singleton Security")
Everyone knows that ImageMagick and librsvg have vulnerabilities. Only some actually check them.
It’s not really about laziness: it’s not easy to predict vulnerable library’s behaviour for every situation, and there’s always not enough capacity for the project to dedicate time for a comprehensive investigation.
Egor Bogomolov holds a workshop where you will learn to quickly find vulnerabilities and exploit media parsers.
🔥1
#Speakers_VolgaCTF2022
Уничтожаем правильно: мифы о форензике и Data Recovery (dumbmode)
Расскажу про особенности хранения данных на жестких дисках и SSD, как с них сегодня восстанавливают инфу криминалисты, как невосстановимо удалять инфу, какие в этой области есть легенды, и как оно на самом деле
///
Wiping the right way: myths about forensics and data recovery (dumbmode)
Will talk about specifics of storing data on HDD and SSD, how data is restored from them, how to erase data unrecoverably, which legends exist in this sphere and whether they hold true
Уничтожаем правильно: мифы о форензике и Data Recovery (dumbmode)
Расскажу про особенности хранения данных на жестких дисках и SSD, как с них сегодня восстанавливают инфу криминалисты, как невосстановимо удалять инфу, какие в этой области есть легенды, и как оно на самом деле
///
Wiping the right way: myths about forensics and data recovery (dumbmode)
Will talk about specifics of storing data on HDD and SSD, how data is restored from them, how to erase data unrecoverably, which legends exist in this sphere and whether they hold true
🔥3
#Speakers_VolgaCTF2022
Основы reverse-engineering и модификации приложений Android (Алексей Немцев)
Описание структуры Android приложений, инструментов для их анализа и модификации (возможности и предназначение каждого из инструментов, приёмы и хитрости работы с ними), пример модификации приложения начиная от установки оригинала на устройство и до установки модифицированной версии.
///
Basics of reverse-engineering and modifying Android applications (Alexey Nemtsev)
Description of the structure of Android applications, tools for their analysis and modification (the capabilities and purpose of each of the tools, tips and tricks for working with them), an example of modifying an application from installing the original on the device to installing the modified version.
Основы reverse-engineering и модификации приложений Android (Алексей Немцев)
Описание структуры Android приложений, инструментов для их анализа и модификации (возможности и предназначение каждого из инструментов, приёмы и хитрости работы с ними), пример модификации приложения начиная от установки оригинала на устройство и до установки модифицированной версии.
///
Basics of reverse-engineering and modifying Android applications (Alexey Nemtsev)
Description of the structure of Android applications, tools for their analysis and modification (the capabilities and purpose of each of the tools, tips and tricks for working with them), an example of modifying an application from installing the original on the device to installing the modified version.
#Speakers_VolgaCTF2022
inside Qualcomm boot loaders (Alx14 и Mars)
В этом докладе пойдет речь о Qualcomm eXtensible BootLoader и о интересных вещах что в нем скрыто
///
inside Qualcomm boot loaders (Alx14 и Mars)
This report will talk about Qualcomm eXtensible BootLoader and interesting things it hides
inside Qualcomm boot loaders (Alx14 и Mars)
В этом докладе пойдет речь о Qualcomm eXtensible BootLoader и о интересных вещах что в нем скрыто
///
inside Qualcomm boot loaders (Alx14 и Mars)
This report will talk about Qualcomm eXtensible BootLoader and interesting things it hides
👍1
Начало регистрации 20 сентября в 09:00
Встречать вас будут наши очаровательные волонтеры на первом этаже (мимо пройти сложно).
Ну а если вы уже приехали на площадку, то можете присоединиться к небольшой и уютной препати в баре "Другой Z" :)
Встречать вас будут наши очаровательные волонтеры на первом этаже (мимо пройти сложно).
Ну а если вы уже приехали на площадку, то можете присоединиться к небольшой и уютной препати в баре "Другой Z" :)
🔥3🤔1
#VolgaCTF2022 #Расписание #schedule
Чтобы вам было красиво и всегда под рукой, ловите расписание.
Дополнительно мы будем сообщать обо всех обновлениях и изменениях в этом канале. Следите за новостями.
Чтобы вам было красиво и всегда под рукой, ловите расписание.
Дополнительно мы будем сообщать обо всех обновлениях и изменениях в этом канале. Следите за новостями.
❤4