Posted 30 ноября 2021,, 11:47

Published 30 ноября 2021,, 11:47

Modified 1 сентября 2022,, 04:06

Updated 1 сентября 2022,, 04:06

На The Standoff этичные хакеры пытались взломать инфраструктуру города-государства F

30 ноября 2021, 11:47
В российской столице провели крупнейшие открытые киберучения The Standoff, где этичные хакеры могли проверить на прочность инфраструктуру виртуального города-государства F.

За самым масштабным киберпротивостоянием легальных хакеров и специалистов по информационной безопасности The Standoff следили 65 тысяч человек из разных стран. «Белые» хакеры предпринимали попытки осуществить разлив нефти, устроить взрыв на газораспределительной станции, отключитьлинии электропередачи на подстанции и совершить множество других «злодеяний». Защитники, в свою очередь, участвовали в расследовании происшествий.

Учения проходили в течение 35 часов, за этот период недопустимые события удалось реализовать 19 раз. Самый серьезный инцидент получилось устроить у команды нападающих Codeby& NitroTeam: они смогли вывести из строя работу очистных сооружений, из-за чего несколько миллионов литров нечистот буквально затопили улицы цифрового города.

При подведении итогов конкурса эта команда стала победителем. Ее участники смогли устроить в общей сложности 6 инцидентов. Однако организаторы мероприятия отметили, что самые критические сценарии выполнить не получилось.

Защитники в рамках соревнований по кибербезопасности должны были расследовать выявленные инциденты. Всего они выявили 173 инцидента.

За организацию работы киберполигона The Standoff отвечала компания Positive Technologies, которая является крупным отечественным разработчиком решений по информационной безопасности. В рамках события компания представила свою новую онлайн-платформу The Standoff 365, которая позволит в будущем организовывать киберучения на постоянной основе.

Создатели платформы отметили, что ее появление обусловлено актуальными запросами рынка на измеримую и результативную защищенность — компании и государства хотят получить больше уверенности в том, что хакеры не смогут реализовать в жизни различные негативные сценарии. В настоящее время The Standoff 365 состоит из киберполигона, на котором воссозданы операционные и бизнес-процессы топливно-энергетического комплекса.

Планируется, что The Standoff 365 начнет функционировать с весны следующего года.

На мероприятии также был запущен трек The Standoff Young Hats, организованный для молодых экспертов по кибербезопасности. Также организаторы позаботились и о проведении конкурса The Standoff Digital Art, в рамках которого соревнующиеся могли испытать свои силы в проверке защиты смарт-контрактов. Шесть диджитал-художников для участия в конкурсе создали работы в виде NFT (невзаимозаменяемых токенов). Целью специалистов по информационной безопасности стали обнаружение уязвимостей и замена смарт-контрактов таким образом, чтобы присвоить NFT себе. Предполагалось, что данный конкурс позволит привлечь внимание представителей сообщества к актуальной проблеме защиты технологии NFT.

"