понедельник, 30 мая 2011 г.
Немного о Positive Hack Days (обновлено опять)
О PHDays III
http://sgordey.blogspot.ru/2013/05/phdays-iii_27.html/http://sgordey.blogspot.ru/2013/05/phdays-iii-write-ups.html
О PHDays 2012
http://sgordey.blogspot.ru/2012/06/phdays.html
Публикации и отзывы коллег
+1 Михаил Емельянников
http://emeliyannikov.blogspot.com/2011/07/blog-post_08.html
+1 Галина КИРИЛЛОВИЧ, "ВиД"
http://www.e-vid.ru/index-m-192-p-63-article-37831.htm
ESET
http://www.lenta.ru/news2/2011/06/07/eset/
The exposed Tesshi
http://d.hatena.ne.jp/tessy/20110601/1306914044
+1 PPP Team
http://ppp.cylab.cmu.edu/wordpress/?p=504
+1 Предварительный фотоотчет
http://phdays.blogspot.com/2011/05/blog-post.html
+1 0x416d73
http://0x416d73.name/articles/58
+1 Награждение Никиты Тараканова и Александра Бажанюка
http://www.youtube.com/watch?v=RqVyke4Ey8U
и другие видео
http://www.youtube.com/user/positivehackdays
+1 А. Циберман
http://www.securitylab.ru/opinion/405764.php
+1 Cisco
http://www.cisco.com/web/RU/news/releases/txt/2011/052711.html
+1 Евгения Поцелуевская
http://melkiy-poc.livejournal.com/27507.html
+1 BIOS CTF Team
http://x86overflow.blogspot.com/2011/05/phdays-ctf-ndevice-partial-writeup.html
+1 Валерий Коржов (Computerworld Россия)
http://www.osp.ru/news/articles/2011/5/13008783/
+1 L33M0RE
http://www.kscomp.org/index.php?id=46
+ 1 PPP Team Photo
http://copyfighter.org/phd/
+1 @Astera & CNews
http://www.cnews.ru/news/line/index.shtml?2011/05/25/441422
http://www.astera.ru/news/?id=85294
+1 Валерий Васильев (PCWEEK)
http://www.pcweek.ru/security/article/detail.php?ID=131458
+1
LETA IT
http://www.leta.ru/press-center/events/id_69.html
+1 Алексей Бабенко (SmokedChicken)
http://arekusux.blogspot.com/2011/05/phd-ctf.html
+1
Александр Гостев
http://www.securelist.com/ru/blog/207760897/Forum_PHDays
РИА Новости
http://www.rian.ru/science/20110519/376879684.html
SecurityLab
http://www.securitylab.ru/news/405675.php
Евгений Царев
http://www.tsarev.biz/innovation/positive-hack-days-poslevkusie/
Андрей Петухов
http://andrepetukhov.wordpress.com/2011/05/22/пару-слов-за-positive-hack-day-2011/
Владимир Воронцов
http://oxod.ru/?p=286
Александр Бажанюк
http://abazhanyuk.com/?p=209
Александр Матросов
http://amatrosov.blogspot.com/2011/05/phd.html
Алексей Лукацкий
http://lukatsky.blogspot.com/2011/05/positive-hack-days.html
Сергей Гордейчик
http://sgordey.blogspot.com/2011/05/positive-hack-days_22.html
http://twitter.com/?q=phdays#!/search/phdays
Вести 24
http://www.vesti.ru/videos?vid=338030&cid=700
Совместная с Юрием Гольцевым презентация с секции "Безопасность в облаках"
Было круто!
Будет круче!
Ярлыки:
выступления,
CISO/CSO,
CTF,
PHD,
positive technologies
воскресенье, 29 мая 2011 г.
Оружие кибервойны
Ярлыки:
выступления,
кибервойна,
PHD,
positive technologies
четверг, 26 мая 2011 г.
вторник, 24 мая 2011 г.
Too Drunk To Hack
Немного о том, как в рамках Positive Hack Days прошел конкурс "Наливайка" или в английском варианте "Too Drunk To Hack".
Too drunk to hack (Positive Hack Days 2011) |
воскресенье, 22 мая 2011 г.
Что я узнал за время подготовки Positive Hack Days?
Чем отличается грузчик от системного инженера?
Грузчик только донесет hardware до места,
Системный инженер донесет...
спроектирует...
подготовит коммуникации...
настроит...
и запустит!
Что легче, килограмм свитчей или килограмм виски?
Одинаково, но виски нести приятней!
Сколько кофеина в различных формах можно выпить за двое суток?
Сколько есть.
Чем страшны инсайдеры с фотоаппаратом?
Без комментариев.
Экстренный патчинг через SMS - миф или реальность?
Реальность!
Что думаю сертифицированные эксперты Cisco о SOHO рутерах D-link?
Ути-пути!
Что можно найти на салфетках?
Много, много всего...
Какая картинка раздражает?..
а какая радует!..
Можно ли в 3 часа ночи найти в Москве патч-корды?!
Легко!
Чем развлечь себя после 12 ночи?
Заклеить конверты с заданиями PHD CTF.
Что можно сделать за час до открытия?
Проинструктировать ведущего и переводчиков...
Подключить купленные ночью патчи...
Дописать презентацию для мастер-класса по VOIP...
Вымыть полы...
Наконец-то настроить все видео в залах...
Выдохнуть...
Встретить гостей!
Грузчик только донесет hardware до места,
Системный инженер донесет...
спроектирует...
подготовит коммуникации...
настроит...
и запустит!
Что легче, килограмм свитчей или килограмм виски?
Одинаково, но виски нести приятней!
Сколько кофеина в различных формах можно выпить за двое суток?
Сколько есть.
Чем страшны инсайдеры с фотоаппаратом?
Без комментариев.
Экстренный патчинг через SMS - миф или реальность?
Реальность!
Что думаю сертифицированные эксперты Cisco о SOHO рутерах D-link?
Ути-пути!
Что можно найти на салфетках?
Много, много всего...
Какая картинка раздражает?..
а какая радует!..
Можно ли в 3 часа ночи найти в Москве патч-корды?!
Легко!
Чем развлечь себя после 12 ночи?
Заклеить конверты с заданиями PHD CTF.
Что можно сделать за час до открытия?
Проинструктировать ведущего и переводчиков...
Подключить купленные ночью патчи...
Дописать презентацию для мастер-класса по VOIP...
Вымыть полы...
Наконец-то настроить все видео в залах...
Выдохнуть...
Встретить гостей!
PHD IS WOW!!!
Ярлыки:
выступления,
CISO/CSO,
PHD,
positive technologies
среда, 11 мая 2011 г.
Battle for Monolith
Полным ходом идет подготовка к одному из центральных событий Positive Hack Days 2011 - командным соревнованиями по защите информации PHD CTF 2011.
В этом году соревнования пройдут под кодовым названием:
Battle for Monolith
Про должная традицию, заложенную на Ruscripto CTF 2010 подходим к CTF не как к набору разрозненных задач, но как к реальной ситуации, элементы которой мы черпаем из своего опыта работ по оценке защищенности.
В прошлом году игрокам CTF пришлось побывать в шкуре ИТ-директора компании "Пицца Коза Ностра" пытающемуся предотвратить крах ИТ-зависимого бизнеса в условиях жесткой и невсегда легальной конкурентной борьбы.
В этом году командам придется примерить форму капитана войск связи, сражающемуся на полях кибернетической войны за управление Монолитом внеземного происхождения. Генератором, обеспечивающим производство 90% всей энергии, потребляемой землянами.
Правда Монолит не генератор вовсе. И не монолит... Но об этом - 19 мая, в 17:45. Не раньше.
Не смотря на фантастический оттенок легенды, задачи CTF взяты из реальной жизни. Это то, с чем приходится сталкиваться атакующим и защитникам каждый день. И по сути - PHD CTF 2011 это полевые учения.
Немного фактов о соревновании1:
10 команд - 50 участников
Россия
США
Индия
Европа
Более 20 систем и приложений
Web-сайты
SCADA
Серверы и рабочие станции
Специализированные сетевые приложения
Сетевая инфраструктура
Более 100 уязвимостей и заданий
Более 10 изменений в сети
Темы заданий
computer forensics
web application security
WAF management
blackbox vulnerability assessment and mitigation
whitebox vulnerability assessment and mitigation
reverse engineering
network infrastructure security
SCADA security
logs and traffic analysis
Призовой фонд
1 место $5.000
2 место $3.000
3 место $2.000
Ярлыки:
CISO/CSO,
CTF,
PHD,
positive technologies
понедельник, 9 мая 2011 г.
0day для SCADA на Positive Hack Days
Юрий Грукин из Gleg на PHD представит 0-day для CoDeSyS ENI Server.
Специально для Positive Hack Days!
Ярлыки:
выступления,
CISO/CSO,
pentest,
PHD,
vulners
четверг, 5 мая 2011 г.
Программа Positive Hack Days 2011
Опубликована финальная программа PHD 2011
Конференция, проходящая в рамках форума, сформирована из трех основных частей:
- бизнес-семинаров
- технических семинаров
- практических мастер классов
Полная программа форума доступна по ссылке: http://phdays.ru/Программа%20PHD%202011.pdf.
Описание секций и выступлений: на сайте (http://phdays.ru/master-classes.asp).
Напоминаю, что будет организованна онлайн-трансляция, поэтому у всех будет возможность посетить мероприятие online.
Ярлыки:
выступления,
CISO/CSO,
PHD,
positive technologies
Подписаться на:
Сообщения (Atom)