
вторник, 26 апреля 2011 г.
PHD приближается!

понедельник, 11 апреля 2011 г.
Полцарства за 0-day
http://phday.com/contests.asp
Прошу всех любителей 0-day обратить внимание на "iPhone — взломай и уноси" и "Ноутбук — взломай и уноси".
четверг, 7 апреля 2011 г.
Cyber Wars. Battle for monolith
Cyber Wars. Battle for monolith
История
19 мая 2019 года международная межпланетная экспедиция под командованием Дейва Ив-тей-во, отправленная на космическом корабле PHD (Perfect Hyperorbital Device) покорять спутник Юпитера - Европу обнаружила в окрестностях Юпитера таинственный монолит.
Монолит, представляющий собой огромный параллелепипед, получил название PHD (Parallelepiped Habile Deflective). Все указывало на искусственное происхождение монолита, от местонахождения и гигантских размеров, до способности к поглощению электромагнитного излучения любой природы, частоты и интенсивности.
При попытке физического исследования объекта PHD с помощью дистанционно-управляемого аппарата phd (planetary hyperflexible drone) под управление пилота Серго Горди произошло невероятное. Копии монолита неожиданно возникли во всех ведущих государства мира.
Повсеместное появление гигантских объектов поначалу вызвало панику среди землян, но постепенно люди привыкли к виду колоссов.
Все перевернуло поразительное открытие профессора Анисимиса, продемонстрировавшего, что монолит PHD является огромным распределенным трансформатором, аккумулирующим энергию космического излучения и передающие ее своим земным копиям.
Получил экспериментальное подтверждение невероятный факт использования земными проекциями монолита сети Интернет для обмена информацией между собой.
В ходе разработки идей Анисимиса доктор Павлов пришел к выводу, что монолиты развиваются и со временем генерируемая ими энергия может с лихвой покрыть все потребности человечества на сотни лет вперед. Однако на скорость роста каждой из проекций могут влиять различные факторы.
Самым негативным образом на скорость роста монолитов влияют сетевые атаки, что было обнаружено в ходе эпидемии сетевого червя networm.PHD.32.blackout. Сетевой зловред, широко известный под названием shishvamtoka, атаковал монолиты и вызвал массовые перебои электроснабжения. Название, присвоенное СМИ по обнаруженной в коде червя строке породило массовые спекуляции на тему его китайского происхождения.
Еще одно эпохальное открытие принадлежит военным США. В ходе подготовки операции по установлению демократии в одной из европейских стран, неожиданно обнаружившей у себя запасы нефти.
Оказалось, что все инструменты демократизации, включая наиболее либеральные и гуманные кассетные бомбы и боеголовки с обедненным ураном, превратились в бесполезные болванки. Взрыватели не взрывают, ракеты не летают. Разведка донесла, что подобные проблемы испытывают все государства мира.
В связи с этим первоначальный план уничтожения монолитов за территорией США пришлось срочно отменять.
Вспомнив про влияние сетевых атак на монолиты военные всего мира провели массовую мобилизацию все хакеров страны и дали им задание уничтожить монолиты PHD стран-противников.
И под мирное жужжание вентиляторов и жестких дисков на Земле начались кибернетические войны (Cyber Wars).
Легенда
Ваша элитное подразделение кибервойск получило приказ главнокомандующего обеспечить безопасность монолита PHD и связанной с ним информационной инфраструктуры. Защита осложнена тем фактом, что ни в коем случае нельзя допустить блокирование обмена информацией между монолитами. Это приводит к снижению скорости роста PHD и резкому падению мощности.
В приказе №1337 («Операция Haxor», гриф «совершенно секретно») в задачи подразделения вменяется всеми доступными средствами остановить или существенно замедлить развитие монолитов стран-соперников. Приказ разрешает использовать все доступные средства, в том числе и нарушающие Хабаровскую конвенцию ООН «О запрещении кибернетического оружия».
На время выполнения операции командиру подразделения присваивается внеочередное воинское звание капитана войск связи.
суббота, 2 апреля 2011 г.
Опрос экспертов по регулированию в сфере безопасности
Опубликован в CIO под громким названием "Безопасность и закон".
Ваш покорный слуга тоже что-то ляпнул авторитетно прокомментировал этот актуальный вопрос.
Полный текст:
среда, 30 марта 2011 г.
Эгегей - Positive Hack Day!
Давно не писал.
Теперь могу сказать, почему.
Кроме работы был занят подготовкой PHD - принципиально нового для России мероприятия по информационной безопасности.
Ссылка:
Миссия PHD — объединить хакеров и компании ИБ-индустрии, чтобы они смогли понять, насколько они нужны друг другу. На Форум приглашены: самые продвинутые знатоки из России, Европы, США и Китая, представители ведущих российских и зарубежных ИТ-компаний, независимые эксперты.
В программе PHD
- конкурсы по анализу защищенности, взлому и защите всего, что возможно и невозможно взломать и защитить;
- мастер-классы от известных практиков, где можно будет увидеть, насколько реально защитить свои ресурсы от злоумышленников;
- круглые столы с участием ведущих отечественных и зарубежных экспертов рынка по сложнейшим вопросам информационной безопасности;
- командные соревнования PHD CTF 2011.

Будет круто.
пятница, 4 февраля 2011 г.
Немного обновили XSpider
Компания Positive Technologies завершила разработку новой версии сканера XSpider 7.8
http://www.ptsecurity.ru/news_page.asp?id=92
Ура!
среда, 2 февраля 2011 г.
Истинная цена Compliance
Расходы организаций, не соблюдающих правила информационной безопасности, в среднем превышают расходы организаций, их соблюдающих, в 2,65 раза, подсчитали аналитики из Ponemon Institute.
http://hitech.newsru.com/article/02feb2011/moresafe
http://www.tripwire.com/ponemon-cost-of-compliance/pressKit/True_Cost_of_Compliance_Report.pdf
Смело заявление. Надо покурить методику.