Показаны сообщения с ярлыком обучение. Показать все сообщения
Показаны сообщения с ярлыком обучение. Показать все сообщения

четверг, 7 июня 2012 г.

Счастливый обладатель раритета с края Земли


Волею судеб стал счастливым обладателем флаера на dvCTF  и трансляцию Positive Hack Days 2012 в рамках инициативы PHDays Everywhere. Конечно и то и другое успело закончится, но мне выпала почетная возможность вручить победителям призы от Positive Technologies, пообщаться с организаторами и участниками и прочитать лекцию.
Во Владивостоке меня встретили 12 градусов тумана, Сергей Култышев и Андрей Сахаров, благодаря энергии которых все и случилось. Исключая туман. Я был приятно удивлен, узнав, что в dvCTF приняло участие 12 команд (http://ctf.dvfu.ru/teams)! И победили в нем команда из МГУ. Не путать с МГУ!

Вручив позитивно-хакерские кепки и кофеуловители (основной груз подарков еще висел где-то в 7ми часовой временной яме между Москвой и Владивостоком) я с удовольствием пообщался с собравшимися в бизнес-инкубаторе ДВФУ студентами, аспирантами и преподавателями ВУЗов Владивостока.  
Формально моя лекция называлась "Черные пятна анализа защищенности", но я позволил расширить тему и мы приятно пообщались о различных аспектах безопасности. От регулирования и практического использования методик анализа рисков до поиска 0day и оценки эффективности средств защиты. Надеюсь, что мой 4х часовой спич не сильно утомил присутствующих и  они собрались в том же составе после перерыва по доброй воле :)


Бизнес-инкубатор ДВФУ. Уютно как Нейроне, но гораздо просторней
В ходе доклада позволил себе немного отступить от корпоративной PR-политики и продемонстрировать тогдаещенеопубликованную статистику уязвимостей Web-приложений Positive Technologies (http://habrahabr.ru/company/pt/blog/145329/) и несколько роликов с практическим использованием найденных нами 0-day в Siemens SIMATIC WinCC (http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-223158.pdfдля захвата контроля над атомной станцией

Жду фотографий и райтапов!

После лекции и обсуждения образовательной программы Positive Education я отправился погулять по городу. Владивосток сейчас масштабно строится и готовится принять саммит стран АТР. Об этом написано много, повторятся не буду. Но мосты на Русский и Чуркин - это что-то грандиозное.
Не смог удержаться, залез в знакомую с детства С-56 и под руководством командира ракетно-танковых пулеметов произвел залп из носовых торпедных аппаратов. 

Командир ракетно-танковых пулеметов загружает торпеду в ТА

Отдельное спасибо Игорю Владимировичу Соппа, заместителю проректора ДВФУ по учебно-воспитательной работе и Корнюшину Павлу Николаевичу, заведующему кафедрой информационной безопасности ДВФУ за помощь в организации PHDays Everywhere, dvCTF и моего визита.

Полезные ссылки:

PS. Почему "с края Земли"? На верстовом столбе 9288 км - далеко-далеко, далёко...





четверг, 15 декабря 2011 г.

Молодые ученые, где вы?

Мне часто задают вопрос - как попасть на Positive Hack Days?

Ответов много, и один из них - войти в финал конкурса молодых ученых Young School.
С помощью форума Positive Hack Days мы хотим помочь молодым ученым проявить себя и сделать так, чтобы о результатах их исследований заговорили. Свежие идеи, новая энергия, разнообразие тем - вот наша цель.

Авторов лучших работ с соавторами и научными руководителями мы с удовольствием пригласим на форум Positive Hack Days 30-31 мая 2012 года в Москве.
На форуме победители получат уникальную возможность представить результаты своих исследований лично перед широкой экспертной аудиторией, включая ведущих российских и мировых экспертов в области ИБ.

Огромное спасибо Андрею Петухову, взявшемуся за организацию конкурса, а также участникам программного комитета, в который вошли:


Дмитрий Кузнецов, Positive Technologies
Денис Гамаюнов, ВМиК МГУ
Александра Дмитриенко, Technische Universitat Darmstadt
Владимир Иванов, Яндекс
Алексей Качалин, Advanced Monitoring
Никита Киcлицин, Журнал "Хакер"
Игорь Котенко, СПИИРАН
Павел Ласков, Eberhard Karls Universitat Tubingen
Александр Поляков, Digital Security, ERPScan
Алексей Синцов, Digital Security, Defcon Russia Group
Бешков Андрей, Microsoft.


Подробнее:
http://phdays.ru/ys.asp


суббота, 10 декабря 2011 г.

PHD CTF Quals - битва в полном разгаре

Идет нешуточная битва между командами на отборочных соревнованиях CTF Positive Hack Days. Из зарегистрированных 70 команд только 34м удалось "размочить" счет.
На первом месте упорно держится команда RDOT.ORG из Санкт-Петербурга. За второе место идет ожесточенная борьба между LeetMore из  Санкт-Петербурга и eindbazen из Нидерландов.
Второе и третье место уже неоднократно переходило из рук в руки и данный момент счет сравнялся. По 46 баллов у каждой из команд. С большим отрывом идут ребята из Екатеринбурга,  объединенная группировка Antichat, Shine и int3pids из Афганистана (?!).

Следить за развитием событий можно в твиттере https://twitter.com/#!/search/phdays и на сайте соревнований http://phdays.ru/ctf_quals_rating.asp.

Вот как выглядит распределение 15 первых мест на настоящий момент:



ПозицияИмя командыКоличество балловСтрана
1rdot.org64.5Россия
2leetmore46Россия
3eindbazen46Нидерланды
4Antichat Team16.5Россия
5HackerDom15.5Россия
6Shine15Россия
7int3pids14Афганистан
8Bitmap13.5Россия
9SiBears13.5Россия
10Big-Daddy13Франция
11lst12США
12[censored]12Россия
13Nullarea Tunisian Team10Тунис
14MachoMan9Корея (Южная)
15ai09Россия



среда, 11 августа 2010 г.

Где учат "на хакеров"?

В комметариях к одной из заметок возник вопрос, где получить знания, необходимые для проведения работ по тестированию на проникновение?

Из того, с чем приходилось сталкиваться:

1. Очень неплохие online-курсы у Offensive Security.
2. Цикл курсов УЦ Информзащита, охватывающий практически все аспекты, которые могут пригодиться в ходе Pentest:

Безопасность компьютерных сетей

Анализ и оценка защищенности Web-приложений


Безопасность беспроводных сетей


Анализ защищенности сетей

3. Интересное начинание Esage Lab (больше в сторону антивирусной безопасности и forensic, но полезно)

http://www.esagelab.ru/services.php?s=av_basic

4. Курсы Immunity

Unethical Hacking

upd.

5. В свое время приходилось читать курсы MIS TI. В целом - идея здравая, но материал староват. Пришлось серьезно оживлять и вставлять свои куски.

http://www.microinform.ru/MIS/ITG411mis.htm

http://www.microinform.ru/MIS/asn403mis.htm