Команды Атакующих и Защитников сойдутся в борьбе за ИТ-инфраструктуру города N
Попробуй себя в роли настоящего хакера или киберзащитника!
Мероприятие проводится на базе виртуального киберполигона, имитирующего объекты реальной инфраструктуры.
Участникам битвы, командам Атакующих (Красные команды/Red Teams) и командам Защитников (Синие команды/Blue Teams) предстоит решать задачи по практической информационной безопасности.
Попробуй себя в роли настоящего хакера или киберзащитника!
Мероприятие проводится на базе виртуального киберполигона, имитирующего объекты реальной инфраструктуры.
Участникам битвы, командам Атакующих (Красные команды/Red Teams) и командам Защитников (Синие команды/Blue Teams) предстоит решать задачи по практической информационной безопасности.
Тебя ждет:
Cтуденты вузов РФ
Инфраструктура города
Команды Защитников
Студенты вузов РФ
Кто может принять участие?
Если ты:
Тогда собери команду единомышленников, зарегистрируйся и пройди отбор!
Отбор будет проходить с 19 марта по 15 апреля и будет включать период для выполнения обязательного условия отбора.
Одним из обязательных условий прохождения отбора будет наличие у команды рейтинга на Standoff365 не менее 30000 (в сумме на всех членов команды), набранных на реализации уникальных событий.
Ключевым преимуществом будет призовое место или участие в первой Всероссийской студенческой кибербитве в Казани в рамках Kazan Digital Week 2023.
На итоговое решение будет влиять резюме команды в заявке участника.
Для Защитников
Ключевым преимуществом будет призовое место или участие в первой Всероссийской студенческой кибербитве в Казани в рамках Kazan Digital Week 2023.
На итоговое решение будет влиять резюме команды в заявке участника.
Что получат участники команд
защитники: фиксируйте нелегитимную активность, расследуйте цепочки атак, выходите на след атакующих!
Когда и где пройдет кибербитва?
Мероприятие состоится в рамках фестиваля по кибербезопасности Positive Hack Days 2
Дата проведения: 23- 25 мая
Формат: онлайн/ офлайн в Москве
Регистрация до 19 марта:
- 16 часов кибербитвы
- Задания по взлому и реализация недопустимых рисков
- Противостояние атакующих и защитников
- Технологические объекты и городская инфраструктура
- Макет города
Формат кибербитвы
Команды АтакующихCтуденты вузов РФ
- Атакуют объекты инфраструктуры предприятий
Инфраструктура города
- Цифровые модели информационных систем, схожие с коммерческими предприятиями и государственными структурами
Команды Защитников
Студенты вузов РФ
- Расследуют инциденты, решая локальные задачи
- Реагируют на события, сгенерированные командами Атакующих
Кто может принять участие?
Если ты:
- Студент или аспирант вуза;
- Интересуешься этичным хакингом, тестированиями на проникновения, противодействием киберугрозам и обнаружением и расследованием кибератак;
- Имеешь опыт участия в CTF-соревнованиях или решения задач на киберполигоне Standoff 365;
- Можешь собрать команду от 5 до 10 человек или уже в ней состоишь (Атакующие - до 10 человек, Защитники - до 5 человек);
- Хочешь попробовать свои силы в максимально приближенных к реальности условиях.
Тогда собери команду единомышленников, зарегистрируйся и пройди отбор!
Отбор будет проходить с 19 марта по 15 апреля и будет включать период для выполнения обязательного условия отбора.
Критерии отбора
Для атакующихОдним из обязательных условий прохождения отбора будет наличие у команды рейтинга на Standoff365 не менее 30000 (в сумме на всех членов команды), набранных на реализации уникальных событий.
Ключевым преимуществом будет призовое место или участие в первой Всероссийской студенческой кибербитве в Казани в рамках Kazan Digital Week 2023.
На итоговое решение будет влиять резюме команды в заявке участника.
Для Защитников
Ключевым преимуществом будет призовое место или участие в первой Всероссийской студенческой кибербитве в Казани в рамках Kazan Digital Week 2023.
На итоговое решение будет влиять резюме команды в заявке участника.
Что ждут от участников команд Атакующих
- Понимание принципов работы инфраструктур на базе Windows Active Directory, умение находить и эксплуатировать уязвимости и мисконфигурации
- Понимание принципов построения корпоративных сетей
- Основы построения и работы с ОС
- Навыки web-атак, включая OWASP TOP10
- Понимание принципа проведения тестирования на проникновение: разведка, сканирование, эксплуатация, закрепление, повышение привилегий
- Сертификаты по offensive направлению и их количество (например OSCP, OSWE)
- Публичные offensive исследования участников команды (выступления, статьи в блогах, CVE)
- Профили на hackthebox, hackerone, bugcrowd, root-me, tryhackme
- Разносторонность команды по ключевым навыкам web/infra/reverse/recon
Что ждут от участников команд Защитников
- Понимание принципов построения корпоративных сетей
- Основы построения и работы с ОС
- Работа с анализаторами сетевого трафика (Wireshark, Microsoft Network Monitor и так далее)
- Знание атак на web (OWASP TOP-10, SQL-инъекции, XSS, Path Traversal, Command Injection, SSRF, CSRF, CORS)
- Знание инфраструктурных атак (как злоумышленник осуществляет разведку, способы первоначального доступа к объекту атаки, варианты выполнения вредоносного кода на системе, методы закрепления на системах, способы повышения привилегий, перемещение внутри периметра и так далее)
- Знание матрицы тактик и техник атакующих MITRE ATT&CK, способность самостоятельно в ней ориентироваться, накладывать представленные там атаки на модель Cyber Kill-Chain (разведка, вооружение, доставка, эксплуатация, закрепление, коммуникация, воздействие)
Что получат участники команд
- 200 000 рублей - общий фонд для победителей и призёров кибербитвы
- Лимитированный мерч для всех участников
- Бесценный опыт:
защитники: фиксируйте нелегитимную активность, расследуйте цепочки атак, выходите на след атакующих!
Когда и где пройдет кибербитва?
Мероприятие состоится в рамках фестиваля по кибербезопасности Positive Hack Days 2
Дата проведения: 23- 25 мая
Формат: онлайн/ офлайн в Москве
Регистрация до 19 марта:
Хочешь узнавать о новых хакатонах, соревнованиях первым?
Подписывайся на наши социальные сети:
Подписывайся на наши социальные сети:
Также, подписывайся на наш Telegram-бот, где мы присылаем хакатоны, соревнования по параметрам, которые интересны тебе: