Positive Events
6.09K subscribers
972 photos
187 videos
1 file
945 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
🌇 Виртуальный город-государство F на киберполигоне The Standoff — один из мировых лидеров по объёмам добычи и переработки нефти и природного газа. Успехи государства напрямую связаны с высоким уровнем цифровизации отрасли.

⛽️ Нефтехимия представлена в государстве F высокотехнологичным комбинатом «ОйлХим». Предприятие производит большие объёмы самой разнообразной продукции, от сельхозудобрений до бытовых товаров.

📶 Обратная сторона цифровизации — уязвимость IT-инфраструктуры. Атака хакеров может привести к остановке производства, финансовым потерям, техногенной катастрофе и резкому скачку мировых цен на нефть. Если же хакеры спровоцируют ложное срабатывание оповещений о ЧС, это посеет панику среди жителей города.

На полигоне The Standoff 15–16 ноября команды хакеров в прямом эфире атакуют IT-инфраструктуру комбината, отыгрывая недопустимые события из реального мира:

🔴 Остановка цеха очистки нефтехимического производства.

👉 В результате хакерской атаки резко сократилась добыча нефти в Венесуэле.

🔴 Авария на нефтехимическом производстве из-за отключения системы очистки подаваемых углеводородов.

👉 Саудовский НПЗ чуть не взорвали с помощью трояна.

🔴 Подмена данных о процессе очистки нефтехимического производства.

👉 Теоретическое описание действий злоумышленников.

🔴 Ложное оповещение о ЧС на нефтехимическом производстве.

👉 Хакеры передали по ТВ ложное оповещение о зомби-апокалипсисе.

Удастся ли злоумышленникам получить доступ к критической IT-инфраструктуре? Следите за событиями, которые развернутся на киберполигоне The Standoff 15–16 ноября. Чтобы ничего не пропустить, сохраните эти даты в календарь 👇🏼

🔸 Добавить в Google 👉 https://postly.app/2Nr
🔸 Добавить в телефон/компьютер 👉 https://postly.app/2Ns

#TheStandoff #security #cybersecurity #IT #DevSecOps
А теперь о наших спонсорах — тех, кто помог нам в этом году провести The Standoff. Love & respect 😍

⚛️ «Атомик Софт» — российский разработчик программного обеспечения для автоматизации производства. Компания основана в 2015 году в Томске. Разрабатывает системы для мониторинга и оперативно-диспетчерского управления группой оборудования, хранения больших данных и оптимизации производственных и технологических процессов

🔐 «Газинформсервис» — один из крупнейших в России системных интеграторов в области безопасности. Компания работает с 2004 года. Разрабатывает средства защиты информации. Основные заказчики — корпорации энергетической отрасли, промышленные предприятия, органы государственной власти, учреждения финансового и телекоммуникационного сектора

💾 «Прософт-Системы» — ведущая российская инженерная компания. С 1995 года разрабатывает, поставляет и внедряет под ключ высокотехнологичные приборы и системы автоматизации для энергетической, нефтегазовой, металлургической и других отраслей промышленности. Клиенты — крупнейшие энергетические и промышленные холдинги в России и за рубежом

Подключайтесь к The Standoff 15–16 ноября, там будет жарко! Добавьте эти даты в календарь, чтобы ничего не пропустить 👇🏼

🔸 Добавить в Google 👉 https://postly.app/2Nr
🔸 Добавить в телефон/компьютер 👉 https://postly.app/2Ns

#TheStandoff #security #cybersecurity #IT #DevSecOps
Сегодня поговорим о транспортной системе города-государства F, которой управляет компания «Heavy Logistic» 🚎

🛬 Хакерское вмешательство в работу транспортного монополиста может повлечь за собой перевозочный коллапс и подорвать внешние связи, основанные на импорте товаров.

⚓️ После атаки на «Heavy Logistic» в руках злоумышленников могут оказаться все объекты, связанные с перевозкой грузов и пассажиров: аэропорт, железная дорога, морской грузовой порт, портальный кран и каждый светофор города-государства.

🚅 На работе компании держатся многие процессы в стране, и атаки на «Heavy Logistic» могут привести к серьезным проблемам в жизни жителей. В инфраструктуру киберполигона мы заложили 12 недопустимых событий, основанных на реальных атаках на транспортные системы. Например:

🔴 Остановка работы городских светофоров

👉 Хаос на дорогах Лос-Анджелеса возник по вине горе-инженеров

🔴 Нарушение работы городских светофоров

👉 Прецедент в Лос-Анджелесе

🔴 Прекращение движения поездов

👉 В Иране из-за вероятной кибератаки на компьютерную систему иранской железной дороги, сбился график движения поездов

Переходите на сайт киберполигона и регистрируйтесь, чтобы увидеть, как хакеры обходят систему защиты в попытках совершить все недопустимые события.

Ждем вас на полигоне The Standoff 15-16 ноября:
🔸 Добавить в Google 👉 shorturl.at/xFHQU
🔸 Добавить в телефон/компьютер 👉 shorturl.at/gqyVW

#TheStandoff #security #cybersecurity #IT #DevSecOps
🖼 Обычное произведение искусства можно украсть под покровом ночи, вооружившись до зубов спецтехникой и смекалкой, обманом средь бела дня и даже на глазах у посетителей, но мы этого делать, конечно, не советуем.

Во всех случаях краж виноваты знакомые нам «уязвимости»: непродуманная охрана, отсутствие надлежащих технических средств и обычный человеческий фактор. Но можно ли украсть цифровую картину? 👉 Мы узнаем об этом на The Standoff Digital Art.

📅 15-16 ноября в рамках крупнейших российских киберучений пройдет конкурс The Standoff Digital Art, участникам которого предложат взломать цифровые картины современных представителей российского диджитал-арта.

📎 The Standoff Digital Art — это симуляция галереи NFT-картин, посвященных городу будущего и человеку в цифровом мире. Каждая картина представлена в виде уникального NFT-токена, который предстоит испытать на прочность исследователям безопасности со всего мира.

Чтобы завладеть картиной, участникам придется найти уязвимости в смарт-контрактах путем анализа исходного кода. Смарт-контракты, написанные на языке Solidity, будут опубликованы в тестовой сети блокчейна Ethereum. Каждую из уязвимостей можно проэксплуатировать только один раз. Те, кто первыми успешно реализуют атаку на смарт-контракт, получат ценные призы от компании Positive Technologies и ГК Innostage 🏆

Свои работы для взлома не побоялись отдать молодые мастера киберарта, диджитал-художники Desinfo, Meta Rite, Артём Ткач, volv_victory, Anomalit Kate и Loit.

Конкурс по взлому NFT-коллекции цифрового искусства пройдет в онлайн-формате. Присоединяйтесь к трансляции с киберполигона, чтобы увидеть это!

Ждем вас на полигоне The Standoff 15-16 ноября:
🔸 Добавить в Google 👉 shorturl.at/xFHQU
🔸 Добавить в телефон/компьютер 👉 shorturl.at/gqyVW

#TheStandoff #security #cybersecurity #IT #DevSecOps
Горячие подробности The Standoff: день #1 🔥

С 11:00 на киберполигоне вас ждут экскурсии по инфраструктуре города-государства: мы познакомимся с программой кибербитвы, заглянем к защитникам в SOC-центр, узнаем тренды промышленной кибербезопасности и принципы работы команд обеих сторон.

В 12:30 начнется презентация платформы для проведения киберучений нон-стоп, а после этого участники команд атаки и защиты расскажут об устройстве полигона, а также дадут свои прогнозы на исход учений.

Ждем вас в прямом эфире The Standoff 👉 https://standoff365.com

#TheStandoff #security #cybersecurity #IT #DevSecOps
⌛️ Неотъемлемая часть киберполигона — команда SOC-специалистов.

📎 SOC (Security Operations Center) — это команда аналитиков и специалистов по кибербезопасности, которые наблюдают за ходами команд атакующих и защитников.
Стандартно в задачи SOC-экспертов входит обнаружение и анализ инцидентов, оперативное реагирование на недопустимые события, их предотвращение и составление отчетности.

Чтобы во время битвы понимать, что к чему, познакомьтесь с работой SOC-специалистов в подкастах:
Человеческое измерение SOC-ов — Алексей Лукацкий, Мария Сигаева: https://youtu.be/o796rAaG8TM
Аналитик SOC: Из колледжа на передовую — Мария Сигаева, Владимир Дмитриев: https://youtu.be/pVeZzJ3Eh5Q

Следите за работой SOC в реальном времени на The Standoff. Подключайтесь к трансляции с полигона: 👉 https://standoff365.com/

#TheStandoff #security #cybersecurity #IT #DevSecOps
Первый день открытой части кибербитвы подходит к концу

📌 С 17:00 в прямом эфире The Standoff обсуждаем венчурные технологические проекты, пытаемся создать идеальную команду защитников и подводим итоги дня.

📌 Затем поговорим о трендах и знаковых событиях кибербеза, взглянем на краткую сводку событий киберполигона и узнаем чуть больше о саморазвитии и профессиональном росте в условиях глобализации IT.

Ждем вас в прямом эфире The Standoff 👉 https://standoff365.com

#TheStandoff #security #cybersecurity #IT #DevSecOps
Сегодня второй день открытой части The Standoff — а значит, всё самое интересное на киберполигоне произойдёт в ближайшие 12 часов 💥

🔸 Начинаем в 11:00 с подведения итогов. Обсудим, какие инциденты произошли в первый день соревнований. Приведём статистику: цифры, факты, казусы.

🔸 В 13:00 вы узнаете, можно ли научиться хакерству. Вместе с Head of Red Team Егором Богомоловым из HackerU и Тимуром Юнусовым поговорим про образование и практический опыт, обсудим вопросы хакерской этики.

🔸 А уже в 13:30 рассмотрим наш подход к работе с молодыми специалистами. Мария Сигаева расскажет, как появилась идея создания площадки The Young Hats, и представит участников технического трека для молодых исследователей.

Трансляция уже началась, подключайтесь: https://standoff365.com/
#TheStandoff #security #cybersecurity #IT #DevSecOps
Второй день The Standoff в самом разгаре, и температура только накаляется 🔥

🔸 В 14:30 вы услышите о профессиях в кибербезопасности из первых уст. Эксперты Сергей Гордейчик, Александр Леонов и Омар Ганиев расскажут, как они пришли в сферу ИБ, кем работают и чем сейчас занимаются.

🔸 В 15:40 узнаем у Анны Ягоды, Сергея Каледина из KAIFOOI и Виктории Алексеевой, могут ли хакеры украсть данные реальных объектов города.

🔸 В 16:00 встретимся с художниками, которые представили свои картины на конкурс The Standoff Digital Art, и обсудим, можно ли взломать и украсть предметы цифрового искусства (NFT). Участие примут Артём Ткач, Desinfo, Anomalit Kate, Арсений Реутов и Виктория Волокитина (Volv Victory).

🔸 В 16:20 вместе с режиссёром визуальных эффектов Алексеем Фоминым из BirchPunk поговорим о современном киберпанке и порассуждаем, каким будет мир будущего и какую роль в нём сыграет кибербез.

Ждём вас на трансляции: https://standoff365.com/
#TheStandoff #security #cybersecurity #IT #DevSecOps
The Standoff подходит к концу — и чем ближе к финалу, тем интереснее! 🏁

🔸 В 17:30 поговорим с Ильёй Петровым из Innostage о том, как ведёт работу команда защиты и с какими проблемами сталкивается. Обсудим типовые ошибки и сложности, расскажем, на что нужно обращать внимание.

🔸 А уже в 18:00 Владимир Заполянский и Ярослав Бабин подведут итоги кибербитвы и назовут победителей.

Скорее подключайтесь к трансляции, чтобы не пропустить самое интересное: https://standoff365.com/
#TheStandoff #security #cybersecurity #IT #DevSecOps