C 15 по 19 сентября в Самаре пройдёт финал соревнований VolgaCTF. И это не только хакерские битвы: здесь же можно послушать, о чём рассказывают друг другу ИБ-специалисты, когда они собираются вместе.
Например, о том, что даже самые передовые средства защиты информации становятся бесполезными, если не настроены и не мониторятся должным образом. При расследовании атак наши эксперты часто обнаруживают, что ИБ-службы в атакованных компаниях игнорируют срабатывания защитных решений. А иногда злоумышленники даже получают доступ к консолям систем безопасности — и не только скрывают алерты, но и используют защитные системы для распространения вредоносных файлов по сети.
Подробностями таких кейсов, которые не нужно повторять, поделится Григорий Саблин в докладе «Купить защиту — не значит защититься» (16 сентября, 12.00, трек Б)
А Виктор Зварыкин, уже известный вам по призовым историям на конкурсе Pentest Awards (раз и два), расскажет на VolgaCTF, почему финансовое вознаграждение в программах Bug Bounty не всегда является лучшим достижением для тех, кто любит offensive. Вместо этого можно неплохо прокачать скилы, завести полезные профессиональные знакомства, и в итоге получить гораздо больше выгоды в тех хакерских соревнованиях, где не платят денег.
Доклад Виктора с примерами успешного применения такого подхода называется "Киберполигон: Развитие карьеры" (16 сентября, 15.30, трек А)
Post #116
1.88K