понедельник, 30 мая 2011 г.

Немного о Positive Hack Days (обновлено опять)


О PHDays III
http://sgordey.blogspot.ru/2013/05/phdays-iii_27.html/http://sgordey.blogspot.ru/2013/05/phdays-iii-write-ups.html

О PHDays 2012
http://sgordey.blogspot.ru/2012/06/phdays.html

Публикации и отзывы коллег

+1 Михаил Емельянников
http://emeliyannikov.blogspot.com/2011/07/blog-post_08.html

+1  Галина КИРИЛЛОВИЧ, "ВиД"
 http://www.e-vid.ru/index-m-192-p-63-article-37831.htm

ESET
http://www.lenta.ru/news2/2011/06/07/eset/


The exposed Tesshi
http://d.hatena.ne.jp/tessy/20110601/1306914044

+1 PPP Team
http://ppp.cylab.cmu.edu/wordpress/?p=504

+1 Предварительный фотоотчет
http://phdays.blogspot.com/2011/05/blog-post.html

+1 0x416d73
 http://0x416d73.name/articles/58

+1 Награждение Никиты Тараканова и   Александра Бажанюка
http://www.youtube.com/watch?v=RqVyke4Ey8U 

и другие видео
http://www.youtube.com/user/positivehackdays

+1 А. Циберман
http://www.securitylab.ru/opinion/405764.php

+1 Cisco
http://www.cisco.com/web/RU/news/releases/txt/2011/052711.html

+1 Евгения Поцелуевская
http://melkiy-poc.livejournal.com/27507.html 

+1 BIOS CTF Team
http://x86overflow.blogspot.com/2011/05/phdays-ctf-ndevice-partial-writeup.html

+1 Валерий Коржов (Computerworld Россия)
http://www.osp.ru/news/articles/2011/5/13008783/

+1 L33M0RE
http://www.kscomp.org/index.php?id=46

+ 1 PPP Team Photo
http://copyfighter.org/phd/

+1 @Astera & CNews
http://www.cnews.ru/news/line/index.shtml?2011/05/25/441422
http://www.astera.ru/news/?id=85294

+1 Валерий Васильев (PCWEEK)
http://www.pcweek.ru/security/article/detail.php?ID=131458

+1
LETA IT
http://www.leta.ru/press-center/events/id_69.html

+1 Алексей Бабенко (SmokedChicken)
http://arekusux.blogspot.com/2011/05/phd-ctf.html

+1
Александр Гостев
http://www.securelist.com/ru/blog/207760897/Forum_PHDays 



РИА Новости
http://www.rian.ru/science/20110519/376879684.html

SecurityLab
http://www.securitylab.ru/news/405675.php



Евгений Царев
http://www.tsarev.biz/innovation/positive-hack-days-poslevkusie/

Андрей Петухов
http://andrepetukhov.wordpress.com/2011/05/22/пару-слов-за-positive-hack-day-2011/

Владимир Воронцов
http://oxod.ru/?p=286

Александр Бажанюк
http://abazhanyuk.com/?p=209

Александр Матросов
http://amatrosov.blogspot.com/2011/05/phd.html

Алексей Лукацкий
http://lukatsky.blogspot.com/2011/05/positive-hack-days.html

Сергей Гордейчик
http://sgordey.blogspot.com/2011/05/positive-hack-days_22.html

Twitter
http://twitter.com/?q=phdays#!/search/phdays


Вести 24
http://www.vesti.ru/videos?vid=338030&cid=700




Совместная с Юрием Гольцевым презентация с секции "Безопасность в облаках"




Было круто!

Будет круче!

воскресенье, 29 мая 2011 г.

Оружие кибервойны

Презентация с секции "Кибервойна. Мы их или они нас", прошедшей в рамках Positive Hack Days.


вторник, 24 мая 2011 г.

Too Drunk To Hack

Немного о том, как в рамках Positive Hack Days прошел конкурс "Наливайка" или в английском варианте "Too Drunk To Hack".

Too drunk to hack (Positive Hack Days 2011)

воскресенье, 22 мая 2011 г.

Что я узнал за время подготовки Positive Hack Days?

Чем отличается грузчик от системного инженера?
Грузчик только донесет hardware до места,
Системный инженер донесет...

спроектирует...

подготовит коммуникации...

настроит...

и запустит!

Что легче, килограмм свитчей или килограмм виски?

Одинаково, но виски нести приятней!



Сколько кофеина в различных формах можно выпить за двое суток?
Сколько есть.





Чем страшны инсайдеры с фотоаппаратом?
Без комментариев.

Экстренный патчинг через SMS - миф или реальность?
Реальность!

Что думаю сертифицированные эксперты Cisco о SOHO рутерах D-link?
Ути-пути!


Что можно найти на салфетках?
Много, много всего...

Какая картинка раздражает?..


а какая радует!..



Можно ли в 3 часа ночи найти в Москве патч-корды?!
Легко!

Чем развлечь себя после 12 ночи?

Заклеить конверты с заданиями PHD CTF.


Что можно сделать за час до открытия?
Проинструктировать ведущего и переводчиков...

Подключить купленные ночью патчи...

Дописать презентацию для мастер-класса по VOIP...

Вымыть полы...

Наконец-то настроить все видео в залах...

Выдохнуть...


Встретить гостей!


PHD IS WOW!!!

среда, 11 мая 2011 г.

Battle for Monolith


Полным ходом идет подготовка к одному из центральных событий Positive Hack Days 2011 - командным соревнованиями по защите информации PHD CTF 2011.
В этом году соревнования пройдут под кодовым названием:

Cyber Wars
Battle for Monolith


Про должная традицию, заложенную на Ruscripto CTF 2010 подходим к CTF не как к набору разрозненных задач, но как к реальной ситуации, элементы которой мы черпаем из своего опыта работ по оценке защищенности.
В прошлом году игрокам CTF пришлось побывать в шкуре ИТ-директора компании "Пицца Коза Ностра" пытающемуся предотвратить крах ИТ-зависимого бизнеса в условиях жесткой и невсегда легальной конкурентной борьбы.
В этом году командам придется примерить форму капитана войск связи, сражающемуся на полях кибернетической войны за управление Монолитом внеземного происхождения. Генератором, обеспечивающим производство 90% всей энергии, потребляемой землянами.
Правда Монолит не генератор вовсе. И не монолит... Но об этом - 19 мая, в 17:45. Не раньше.

Не смотря на фантастический оттенок легенды, задачи CTF взяты из реальной жизни. Это то, с чем приходится сталкиваться атакующим и защитникам каждый день. И по сути - PHD CTF 2011 это полевые учения.

Немного фактов о соревновании1:

10 команд - 50 участников
Россия
США
Индия
Европа

Более 20 систем и приложений
Web-сайты
SCADA
Серверы и рабочие станции
Специализированные сетевые приложения
Сетевая инфраструктура

Более 100 уязвимостей и заданий
Более 10 изменений в сети
Темы заданий

computer forensics
web application security
WAF management
blackbox vulnerability assessment and mitigation
whitebox vulnerability assessment and mitigation
reverse engineering
network infrastructure security
SCADA security
logs and traffic analysis

Призовой фонд
1 место $5.000
2 место $3.000
3 место $2.000



1 Внимание! Команда создателей PHD CTF настоятельно рекомендует участникам иметь с собой на соревнованиях дополнительный мозг!


понедельник, 9 мая 2011 г.

0day для SCADA на Positive Hack Days

Юрий Грукин из Gleg на PHD представит 0-day для CoDeSyS ENI Server.


Специально для Positive Hack Days!

четверг, 5 мая 2011 г.

Программа Positive Hack Days 2011

Опубликована финальная программа PHD 2011





Конференция, проходящая в рамках форума, сформирована из трех основных частей:
- бизнес-семинаров
- технических семинаров
- практических мастер классов

Полная программа форума доступна по ссылке: http://phdays.ru/Программа%20PHD%202011.pdf.

Описание секций и выступлений: на сайте (http://phdays.ru/master-classes.asp).

Напоминаю, что будет организованна онлайн-трансляция, поэтому у всех будет возможность посетить мероприятие online.