Команды Атакующих и Защитников сойдутся в борьбе за ИТ-инфраструктуру города N
Попробуй себя в роли настоящего хакера или киберзащитника!
Мероприятие проводится на базе виртуального киберполигона, имитирующего объекты реальной инфраструктуры.
Участникам битвы, командам Атакующих (Красные команды/Red Teams) и командам Защитников (Синие команды/Blue Teams) предстоит решать задачи по практической информационной безопасности.
Тебя ждет:
16 часов кибербитвы
Задания по взлому и реализация недопустимых рисков
Противостояние атакующих и защитников
Технологические объекты и городская инфраструктура
Макет города
Формат кибербитвы
Команды Атакующих Cтуденты вузов РФ
Атакуют объекты инфраструктуры предприятий
Инфраструктура города
Цифровые модели информационных систем, схожие с коммерческими предприятиями и государственными структурами
Команды Защитников Студенты вузов РФ
Расследуют инциденты, решая локальные задачи
Реагируют на события, сгенерированные командами Атакующих
Кто может принять участие? Если ты:
Студент или аспирант вуза;
Интересуешься этичным хакингом, тестированиями на проникновения, противодействием киберугрозам и обнаружением и расследованием кибератак;
Имеешь опыт участия в CTF-соревнованиях или решения задач на киберполигоне Standoff 365;
Можешь собрать команду от 5 до 10 человек или уже в ней состоишь (Атакующие - до 10 человек, Защитники - до 5 человек);
Хочешь попробовать свои силы в максимально приближенных к реальности условиях.
Тогда собери команду единомышленников, зарегистрируйся и пройди отбор!
Отбор будет проходить с 19 марта по 15 апреля и будет включать период для выполнения обязательного условия отбора.
Критерии отбора
Для атакующих Одним из обязательных условий прохождения отбора будет наличие у команды рейтинга на Standoff365 не менее 30000 (в сумме на всех членов команды), набранных на реализации уникальных событий.
Ключевым преимуществом будет призовое место или участие в первой Всероссийской студенческой кибербитве в Казани в рамках Kazan Digital Week 2023.
На итоговое решение будет влиять резюме команды в заявке участника.
Для Защитников Ключевым преимуществом будет призовое место или участие в первой Всероссийской студенческой кибербитве в Казани в рамках Kazan Digital Week 2023.
На итоговое решение будет влиять резюме команды в заявке участника.
Что ждут от участников команд Атакующих
Понимание принципов работы инфраструктур на базе Windows Active Directory, умение находить и эксплуатировать уязвимости и мисконфигурации
Работа с анализаторами сетевого трафика (Wireshark, Microsoft Network Monitor и так далее)
Знание атак на web (OWASP TOP-10, SQL-инъекции, XSS, Path Traversal, Command Injection, SSRF, CSRF, CORS)
Знание инфраструктурных атак (как злоумышленник осуществляет разведку, способы первоначального доступа к объекту атаки, варианты выполнения вредоносного кода на системе, методы закрепления на системах, способы повышения привилегий, перемещение внутри периметра и так далее)
Знание матрицы тактик и техник атакующих MITRE ATT&CK, способность самостоятельно в ней ориентироваться, накладывать представленные там атаки на модель Cyber Kill-Chain (разведка, вооружение, доставка, эксплуатация, закрепление, коммуникация, воздействие)
Что получат участники команд
200 000 рублей - общий фонд для победителей и призёров кибербитвы
Лимитированный мерч для всех участников
Бесценный опыт:
атакующие: находите уязвимости, взламывайте системы и зарабатывайте очки! В формате кибербитвы это не преступление! защитники:фиксируйте нелегитимную активность, расследуйте цепочки атак, выходите на след атакующих!
Когда и где пройдет кибербитва? Мероприятие состоится в рамках фестиваля по кибербезопасности Positive Hack Days 2
Дата проведения: 23- 25 мая Формат: онлайн/ офлайн в Москве