3side кибербезопасности
СтатистикаРассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side
- Последний пост
- 13 авг.
- Последнее чтение
- 11:22
- Постов за неделю
- 3
- Всего постов
- 26
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 810
- 1/48двое суток
- 928
- 1/72трое суток
- 1 001
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
CyberLink фест Итак, 27 августа CyberLink фесте я расскажу о том как успешная атака на топ-менеджера становится недопустимым событием для их бизнеса! Совсем скоро Кибердом соберёт предпринимателей, фаундеров и управленческие команды на фестивале о технологиях, которые ускоряют бизнес. Мое выступление будет в рамках сессии - "Точка входа: как атака на предпринимателя становится атакой на компанию" Ведь личный телефон, telegram, почта, соцсети, календарь и публичность — всё это вход в бизнес. обсудим, какие базовые правила помогают не тащить компанию за собой в личный цифровой кризис. Приходите, если хотите лучше понять цифровую сторону бизнеса, получить практические инструменты и найти полезные контакты. Когда: 27 августа, сбор гостей с 11:00 Где: Москва, ул. 2-я Звенигородская, д. 12, стр. 18 (м. «Улица 1905 года») Регистрируйтесь по ссылке: вот тут До встречи на CyberLink фесте!
Готов ли российский рынок к "дешевым" кибератакам? Тут на Forbes вышел прекрасный текст от Алексея Новикова из ПТ. Удивительно — там написано почти все то, о чем мы говорили с начала этого года. Даже на наше исследование ссылаются, что довольно мило. В общем мы согласны почти со всем — кроме ... вывода. > > > Инструментарий для кибератак стал легкодоступен, все равно что собрать машину в Lego по инструкции, а значит все больше мошенников вовлекаются в хактивизм. Это ровно то, о чем многие на рынке (и мы в том числе) говорят с 22 года. Чтобы стать "блэком", не нужно высшее образование, не нужны годы опыта. Часть бизнеса защищена настолько плохо, что хватит "легального" сканера и самописного софта. > > > Операционные потери и расходы на восстановление после успешной атаки, по оценке Positive Technologies, составляют в среднем 135 млн рублей. 135 млн от атаки — это нормально для крупняка, но это почти нереалистично как средняя цифра даже для МСБ+ (до 5 млрд выручки). Мы за все время работы таких цифр ущерба не видели — но допускаем, что для целевого сегмента ПТ она более релевантна. Они же с крупняком работают. В нашем сегменте запрос выкупа в 3-5 млн рублей это норма. > > > Конечно, два примера на весь рынок не показательны, но, поверьте, эта цифра составляет не 20, не 200 и даже не 2000 пострадавших компаний. Просто они молчат. Вот просто искренне плюсуем. Минимум половина наших клиентов, приходивших с такой проблемой, первым делом подписывала NDA — чтобы, упаси Господи, клиенты не узнали об атаке. Насколько мы помним, публичной в итоге стала только одна история, и то с оговорками. > > > для CEO идеальный процесс информационной безопасности — тот, который налажен, не тревожит и не болит, то есть не требует выделенных дорогостоящих специалистов и громадных расходов. И тут я его полностью понимаю: не надо убегать от медведя первым, главное — не последним. Мы очень много раз использовали эту метафору — это прекрасная и очень точная оценка. Вот только даже для зрелых заказчиков из МСБ проблема не исчезает, потому что софт и железки надо обслуживать, а это прям ДОРОГО. А MSSP - модель еще дороже. Ну то есть мы вот знаем достаточно крупных заказчиков (там 10+ млрд выручки) которые в текущих реалиях не инвестируют в ИБ потому что денег нет. > > > Вместо этого появились решения, которые строят кибербез «под ключ». Проверенные вендоры за сутки разворачивают технологию, настраивают мониторинг с помощью своих продуктов-агентов, а дальше магия почти как в «Пятом элементе» Люка Бессона. Клиент заходит в личный кабинет с телефона или ноутбука и видит — сегодня мой уровень защищенности от киберугроз составляет 82%, чтобы добиться 100%, надо сделать то и то, на прошлой неделе были обнаружены такие-то критичные уязвимости, но эксперты их обнаружили и устранили. А вот тут наш главный вопрос. Если такие решения есть — то как они называются и сколько они стоят? Сколько стоят такие "продукты-агенты", которые можно развернуть с нуля? Где на них можно посмотреть? Собственно, мы такую штуку сделали, и выше — буквально описание 4sec. Но чтобы это была прям массовая и успешная на российском рынке модель мы слышим впервые.
Технооптимизм, прагматизм и неолуддизм Как мы уже писали — мы сделали прототип того, что можно назвать AI-SOC. Это было долго, трудно, большой по нашим меркам командой. Потом мы провели множество демо, где достаточно глубоко рассказывали о том, как именно мы хотим изменить подходы к защите в целом и к SOC в частности. Мы много раз старательно пытались объяснить: это не про «ИИ-хайп», а действительно найденный способ перевернуть концепцию с ног на голову, оптимизировать ресурсы и людей, участвующих в процессах. И главное — концептуально так уже делают западные вендоры, просто у нас чуть иная реализация. То есть мы не "изобрели велосипед с квадратными колесами" — у нас даже технологический стек в основном тот же. Мы просто сделали чуть другую архитектуру и добавили под капот очень много очень специфического ML. И хотя рассказывали по одному сценарию и с одной глубиной погружения — получили очень разные вопросы, реакции и отзывы. К моему большому любопытству. Кто же были наши собеседники? Специалисты SOC и TI из ведущих ИБ-компаний Руководители направлений Технические и руководящие специалисты из интеграторов Специалисты по ИБ из крупных заказчиков Словом, люди, понимающие, как работает кибербез и особенно SOC. Их обратную связь можно условно разделить на 3 ключевые группы: 20% технооптимисты — верили сразу. Отзыв: «Очень круто, хотим пилот». Это буквально те, кто поверил в показанную на демо технологию. Вопросы задавали, но преимущественно про то, как это сразу применить и какие есть ограничения. Старались докинуть ещё идей — для чего ещё можно использовать наших агентов. 50% прагматики — допускали, что это работает. Отзыв: «Слишком хорошо, чтобы быть правдой, покажите». Скепсис и доказательный подход в кибербезе — это норма, поэтому именно таких людей оказалось большинство. Они уже углублялись в особенности технологии и ставили тезисы под сомнение, чтобы мы побольше объясняли и аргументировали. Такие диалоги часто заканчивались тем, что мы обещали вернуться после завершения первого крупного пилота на реальных данных. Либо договаривались, как бы показать технологию в условиях, максимально близких к «боевым». К ответам «это раскрыть не можем, часть ноу-хау» относились спокойно и адекватно. В любом случае все стороны оставались довольны демо. 30% неолуддиты Отзыв: «Оно так не может работать». Часть таких ребят выходили с демо с полыхающей задницей. Спорили буквально на каждом тезисе, задавали миллиард уточняющих вопросов — пытались, видимо, поймать на неточности. Болезненно реагировали на «раскрыть не можем» и снова и снова проверяли границы. Пара цитат: «Вы вообще с SOC работали?! Что в этом понимаете?!» (Буквально в контексте "ты вообще кто?!") «Это вообще не SIEM, аргументировать не буду — спорить об этом только тратить время». «Оно так работать не может, и мы пробовали, и многие другие». Некоторые коллеги правда уверены: дело в том, что демо они воспринимали как подсветку собственных неудач. А в технологию-то они верят — вот и выспрашивали ключевые компоненты успеха. Ведь никто над ней не смеялся. Очень многие уверены, что вот безопасность на ИИ-агентах рано или поздно станет стандартом. Вопрос только во времени. Время покажет. Подробнее о том, что мы сделали, — уже было на вебинаре! Интересно, в какую категорию занесёт вас после него? Запись вот тут!
Ближайшие вебинары от нас: 1. Вебинар: Почему классический SOC перестает быть конкурентным преимуществом. Дата проведения: 05 августа 2026г. | 14.00 (МСК) Формат: онлайн Регистрация по ссылке👈🏻 05 августа в 14:00 Антон Бочкарев проведёт вебинар, где затронет тему классического SOC. Что разберем: Что, если классический SOC — это не лучшая практика, а самое дорогое наследие прошлого десятилетия? Больше аналитиков, больше правил, больше данных... но почему не больше эффективности? На вебинаре поговорим о том, почему привычная модель SOC перестает работать. Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли: · «Мы снова расширяем SOC, но почему работы меньше не становится?» · «Каждый новый источник данных делает SOC только дороже.» · «Мы постоянно пишем новые правила корреляции, но все равно что-то пропускаем.» · «На расследование одного инцидента уходит слишком много времени.» Если хотя бы один из этих вопросов кажется знакомым — этот вебинар, скорее всего, изменит ваше представление о том, каким должен быть современный SOC. Регистрация 👈🏻 2. Вебинар: Как защитить бюджет на ИБ? Разбираем FAIR — фреймворк количественной оценки рисков Дата проведения: 19 августа 2026 г. | 14:00 (МСК) Формат: онлайн Регистрация по ссылке 👈🏻 19 августа в 14:00 Артем Наливайко проведет вебинар, посвященный методологии FAIR — одному из самых известных фреймворков количественной оценки киберрисков. Что разберем: Большинство решений в информационной безопасности принимаются на основе экспертной оценки: «риск высокий», «это необходимо», «так безопаснее». Да, у крупного бизнеса ситуация постепенно меняется. Но вопрос часто возникает далеко за пределами энтерпрайза. Как понять, действительно ли новое средство защиты снижает риски? Как доказать руководству, что инвестиции в ИБ окупятся? И можно ли вообще измерить киберриски в деньгах, а не только в уровнях «низкий», «средний» и «высокий»? На вебинаре разберем, как работает методология FAIR, чем она может быть полезна и как использовать ее для принятия решений на основе цифр, а не предположений. Этот вебинар для вас, если вы хотя бы раз задавались вопросами: - «Как обосновать бюджет на ИБ так, чтобы его поняли и приняли?» - «Как доказать, что новое средство защиты действительно окупится?» - «Как оценить киберриски не интуитивно, а в цифрах?» - «Как говорить с руководством на языке бизнеса, а не только угроз и уязвимостей?» О ведущем: 12 лет в управлении рисками, со-основатель 3side, один из создателей методики проведения Кибериспытаний. Будет запись, но если хотите задать свои вопросы экспертам и обсудить реальные кейсы — присоединяйтесь к эфиру онлайн. Регистрация👈🏻
Каждый раз когда ты открываешь бесплатное приложение с рекламой, где-то в рекламной системе фиксируется, что показ прошёл именно тут - в этом месте, на этом телефоне. А теперь представь, что кто-то может выкупить эти данные напрямую. Исследователи из Вашингтонского университета собрали рабочую слежку через обычный рекламный кабинет. Никакого взлома, только депозит 1000 долларов - и физическое перемещение человека отслеживается с точностью до 8 метров. Они даже придумали термин: ADINT, по аналогии с разведывательным жаргоном. Разбираю, как это устроено технически. Полный разбор @operations_cyber
Шикарный технарский обзор на технологию AdInt, я о ней еще постараюсь рассказать на паре конф с упором на практику операторов связи.
Мы поймали агента OpenAI Знаете, про побег из песочницы агента OpenAI написали практически все! Как именно он из нее вылез - неизвестно, это могут быть как гениальные техники найденные ИИ, так и дурацкая мискофигурация самой песочницы, или даже умышленный выпуск в Интернет ради маркетинга и хайпа. Тут пруфов никаких нет, да и вряд ли они будут. Но вот что случилось дальше? Агент OpenAI побежал искать легкие цели, взломал одну из песочниц Modal, в которую клиент оставил открытый всему Интернету доступ. И еще какие-то 3 крупные цели, о которых OpenAI не сообщили. Но самое смешное — судя по всему, это НЛО прилетело к нам!)) Мы сейчас активно развиваем наш SOC+EDR+SIEM с ключевой AI-составляющей, все свое, локальное и уже работает в двух клиентах. И конечно же для сбора контента мы развернули набор достаточно разнообразных ханипотов. И тут получилось любопытно. Ну, то есть ловушки уже видели разное: • Бесконечность автоматизированных средств сканирования и автоэксплутации • Пачку исследователей неясного характера • Китайские атакующие ИИ-модели Но беглого агента OpenAI мы еще не встречали! По косвенным признакам, а иногда и по явным действиям поведение ИИ отличается от обычной автоматики и людей. Особенно если разместить на ловушках правильные инструкции) Еслиб не этот интересный факт, мы бы про эту темы вовсе не писали, а так, есть что сказать нового!
Обычная схема, которая попала очень вовремя Сегодня мне позвонила коллега и рассказала о попытке классического развода. В ее доме со дня на день должны были менять домофон. Ей позвонил человек, который представился работником домофонной компании. Сказал, что после смены домофон будет раздавать людям ключи под отчетность. Разговор был примерно такой: — Сможете принять ключи сегодня? — Нет, оставьте у консьержки. — Тогда запишите свой индивидуальный код разблокировки, придет в смс. Необходимо сверить цифры и подписать за вами этот код. Коллега говорит: «Приходит смс от сайта магазина недорогой бытовой техники. Без лишних опасений продиктовала код. За ним следует смс от NOTICE: Вход в «Мои документы» по SMS-коду успешно выполнен. Если вы не выполняли вход, обратитесь в поддержку. И номер телефона». Коллега позвонила в поддержку, трубку взяла женщина, представилась Натальей из Минцифры. Задала несколько вопросов по ситуации и сообщила, что в течение 5 минут должен позвонить их сотрудник по защите персональных данных. Не соврала, через 5 минут позвонил Иван Александрович, якобы работник минцифры aka специалист по защите персональных данных. Он провел «диагностику» ситуации и выдал, что мошенники получили доступ ко всей информации коллеги, включая пакеты личных документов, документы по недвижимости. Еще и личную электронную цифровую подпись скачали. Далее со слов коллеги: «Скажу честно, сначала накрыла паничка, а потом я вспомнила, что работаю в кибербезе и будет уж очень стыдно купиться на такую удочку. Бросаю трубку. И начинается смс-бомбинг, со всех сервисов — от befree dostavista vkusvill и еще около 50-ти — приходят коды подтверждения на какие-то покупки. Естественно триггернуло. Обращаюсь за дружеской консультацией к Антону Бочкареву АСАП, сердечко нервно постукивает. Созваниваемся. Антон объясняет механику и подтверждает, что это классическая механика от злоумышленников. Сердечко успокоилось. Села писать памятку для домового чата. Уж очень мошенникам повезло, что у нас РЕАЛЬНО меняют домофон. Берегите себя и своих близких. А также все мысленно можем передать спасибо Антону за наше спокойствие».
Вебинар: Почему классический SOC перестает быть конкурентным преимуществом. Дата проведения: 05 августа 2026г. | 14.00 (МСК) Формат: онлайн Регистрация по ссылке 05 августа в 14:00 Антон Бочкарев проведёт вебинар, где затронет тему классического SOC. Что разберем: Что, если классический SOC — это не лучшая практика, а самое дорогое наследие прошлого десятилетия? Больше аналитиков, больше правил, больше данных... но почему не больше эффективности? На вебинаре поговорим о том, почему привычная модель SOC перестает работать. Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли: · «Мы снова расширяем SOC, но почему работы меньше не становится?» · «Каждый новый источник данных делает SOC только дороже.» · «Мы постоянно пишем новые правила корреляции, но все равно что-то пропускаем.» · «На расследование одного инцидента уходит слишком много времени.» Если хотя бы один из этих вопросов кажется знакомым — этот вебинар, скорее всего, изменит ваше представление о том, каким должен быть современный SOC. Будет запись, но если хотите успеть спросить свои вопросы – ждём Вас онлайн. Регистрация
Легендарный Питерский кораблик Всем привет, это Антон Бочкарев! Кто будет завтра на легендарном Питерском кораблике, подходите, буду рад пообщаться https://t.me/DCG7812/77031 Наверное, это самое неформальное из кибербез мероприятий, с крутыми докладами и атмосферой «мы собрались послушать» Крайне рекомендую, езжу туда уже третий год!
Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp. Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp. В write-up Ярослав подробно рассказывает: - как удалось быстро войти в роль организатора мероприятия; - почему фирменная футболка стала важным элементом легенды; - как правильный тайминг помог выполнить задания быстрее остальных; - каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены. Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс. Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up. P.S. Файл прикрепился не сразу
Ага, не сгорает у них ничего физического — до первого шифровальщика. Вообще это прям одно из самых частых заблуждений, что инфраструктура не может "сгореть". Причем иногда (окей, крайне редко) — сгореть чисто физически. Но без бэкапа могут "сгореть" данные, результаты работы, бизнес-процессы и прочее. И вот вроде бы бизнес есть, а внутри ничего нет. Данных нет, баз клиентов нет, документов нет — ничего. Мы такое видели много раз — вот сколько compromise assessment и форензику делали, столько раз и видели. И это мы еще молчим про фрод, когда мошенники начинают звонить клиентам, от имени жертвы, представляясь ее сейлом, называя имена, даты, позиции в договоре ...
Хакеры - экстремисты, неочевидные риски Тут Верховный Суд вынес довольно интересное решение две хакерские группировки были признаны судом экстремистскими организациями! Почему именно они? По решению все очевидно, просто прочтите. Они политически мотивированные хактивисты. То есть ломают они для достижения политических целей. Но вот в чем вопрос, а только ли политических? Представьте, компанию поразил вирус-шифровальщик, собственник из плохого и очень плохого решения выбирает "платить выкуп". А оказывается, что компания попала под финансово мотивированную атаку той же группы уже признанной экстремистской. И что дальше? Оплату отслеживают правоохранители, а выкуп ведет к сроку жертвы за финансовую поддержку. Теперь такая прямая связь возможна. Что делать? - Заниматься безопасностью, проверять себя. - Делать правильные бекапы. - Не платить выкуп, если уж так случилось. - Если без выкупа никак, обращаться к профессионалам, чтоб минимизировать риски при оплате. Последнее - крайне не рекомендуем, но обязаны озвучить.
Как развлекаются юные джедаи Привет, это Олег Свято. В пятницу почти случайно оказался на CyberCamp – конференции джедаев кибербезопасников. И среди них немедленно прибился к 3side, компании белых хакеров — это как обычные хакеры, но на Светлой Стороне Силы. Кроме лекций, мастер-классов и нетворкинга было там неожиданное развлечение в стиле трюков старины Кеноби («это не те дроиды, которых вы ищете» ). 3side провели конкурс Social Hacks, где выдали посетителям задания вроде таких: • снять видео в закрытой зоне для спикеров • получить бейдж организатора • добавить надпись со своим ником на слайд спикера • получить фото отпечатка большого пальца Архитектора CyberCamp При этом все задания выполнять нужно было смекалкой, личной харизмой и хитростью – воровство и насилие было запрещено. Удивительно – множество участников успешно справлялись с этими заданиями, несмотря на весьма серьёзную и профессионально организованную охрану мероприятия! В шатёр белых хакеров постоянно подходили люди сдавать выполненные задания. При этом ребята не просто выдавали заслуженные баллы, но ещё и уточняли, как именно оно было сделано. Думаю, в следующий раз юным джедаям будет ещё сложнее и интереснее. 😉 Поймал себя на том, что начал подозрительно коситься на каждого уверенного человека с бейджем организатора: он/она правда здесь работает или задание за баллы выполняет? Расскажите, как вам однажды (или не однажды:)) приходилось прорываться туда, куда вам было «нельзя» или «не положено», но очень надо, и какие коммуникационные приемы вы использовали? P.S. А ещё юные джедаи ловили уточек в бассейне, играли в DnD и резались в CounterStrike на раритетных компах по локалке. Люблю современные ИТ-конференции!
4security подписалась с Ингосстрахом - теперь публично! "Компания Ингосстрах совместно с 4sec представила новый продукт в сфере киберстрахования — «Кибер-Инго Смарт». Он объединяет страховую защиту от последствий киберинцидентов и сервисы информационной безопасности для бизнеса". Если кто не знает, 4sec (основной продукт компании 4security) — это "продуктовое" направление. Мы довольно давно общались с Ингосстрахом — они были одной из трех страховых, проявивших наибольший интерес к продукту и я надеюсь, что о подписании со второй мы тоже скоро сможем рассказать публично. Логика продукта следующая страховка должна быть "активной", то есть не только покрывать ущерб, но и значительно снижать вероятность его наступления и его тяжесть. Страховка работает (без франшизы), пока работает наш софт (4sec), который снижает и вероятность начала атаки (постоянно сканируя периметр), предотвращает ее развитие (при помощи установленных в клиенте агентов), и позволяет быстро восстановиться, сокращая ущерб. Все это позволяет страховать клиента без дорогого андеррайтинга, буквально разворачивая "из коробки" все за один день. В итоге, использование 4sec позволило создать коробочный продукт, похожий на то, что в США делают Coalition и AT-Bay. Именно связка "софт+страхование" позволила увеличить предоставляемое клиенту без андеррайтинга покрытие ~ в 10 раз, а стоимость страхования снизилось почти в 4 раза. При этом стоимость софта уже включена в полис. На наш взгляд, тот путь, которым мы с коллегами пошли — он единственный, при котором рынок ИБ-страхования в России начнет полноценно развиваться. П.С. Никогда не думал, что первый "большой" анонс нашего продукта будет на херсонском Царьграде. Удивительно ...
Конкурс по социальной инженерии, что дальше? Теперь, после CyberCamp, мы уверены, что готовы проводить наш конкурс на любых мероприятиях, где поднимается тема кибербезопасности. Нашим конкурсом мы: - Проверим мероприятие на прочность, особенно охрану и линейный персонал организаторов - Выпустим хаотичную энергию участников и желание идти против системы/нарушать правила, в контролируемых условиях - Предложим всем участникам абсолютно не техническую активность, где поучаствовать может каждый, нужна лишь смелось и креатив - Организуем уникальный легальный опыт обмана/манипуляций Будет очень весело всем) Если у вас есть куда нас позвать, пишите в контакты! Не тяните! Чем раньше вы напишите нам об этом, тем лучше мы адаптируем задания и нюансы конкурса под ваше мероприятие)
Чем еще заняться на «Лете в КиберКэмпе» (часть 1) Наши друзья подготовили много локаций и активностей, где можно развлечься или отдохнуть ⬇️ 🍀 3side Social Hacks — конкурс по социальной инженерии, вдохновленный книгами Кевина Митника и реальной практикой…
В Telegram завезли очередную фичу — «сообщества» каналов, где можно читать посты десятков авторов в одной общей ленте. Наверняка вы скоро увидите кучу приглашений вступить в такие пулы. Нас там не будет. И вот почему. Когда мы создавали канал 3side, главным правилом было: никакого спама и информационного шума. Мы пишем только тогда, когда нам действительно есть что сказать — когда есть уникальная экспертиза, инсайд или личное мнение, которого вы не найдёте на других ресурсах. Из-за этого наши посты выходят нечасто, но каждый из них имеет вес. Если мы вступим в подобное «сообщество», произойдёт пара неприятных вещей: 1. Наш контент просто утонет. Уникальный лонгрид или редкая аналитика потеряются между десятками ежедневных постов от более активных коллег. 2. Вам станет неудобно. Отфильтровать только наши публикации в общей куче будет той ещё задачей. Мы понимаем, что для многих каналов такие коллаборации — это отличный способ быстро набрать подписчиков и словить хайп. Мы искренне рады за коллег, но у нас другой путь. Мы ценим ваше время и внимание. Остаёмся на связи. В своём, тихом и чистом темпе.
Чем еще заняться на «Лете в КиберКэмпе» (часть 1) Наши друзья подготовили много локаций и активностей, где можно развлечься или отдохнуть ⬇️ 🍀 3side Social Hacks — конкурс по социальной инженерии, вдохновленный книгами Кевина Митника и реальной практикой…
Чем еще заняться на «Лете в КиберКэмпе» (часть 1) Наши друзья подготовили много локаций и активностей, где можно развлечься или отдохнуть ⬇️ 🍀 3side Social Hacks — конкурс по социальной инженерии, вдохновленный книгами Кевина Митника и реальной практикой организаторов. Здесь пригодятся наблюдательность, умение убеждать и находить подход к людям. Сможете взломать не систему, а доверие? 🍀 Axel PRO Шахматы и шашки для тех, кто привык просчитывать ходы на несколько шагов вперед. После партии можно сделать фото с дружелюбным надувным корги — еще одним героем фестиваля. 🍀 Codeby Два испытания для любителей головоломок. CTF-квест проведет вас по всему фестивалю через задачи на OSINT, веб и криптографию, а GeoGuessr-турнир проверит наблюдательность и умение определять локации по мельчайшим деталям. Самых внимательных ждут призы. 🍀 Positive Technologies Спортивный азарт здесь встречается с летним настроением. Настольный футбол, игра «Всё упало», Ice Cream Bar, фотозона с SPF-баром и розыгрыш призов — отличный способ сменить активность между докладами. 🍀 R-Vision Загляните в R-Vision Save Point и сохраните прогресс перед следующей миссией. Здесь можно перевести дух в шезлонге, освежиться лимонадом, сыграть в бадминтон и сделать яркие фото. Иногда лучший способ пройти уровень — вовремя поставить игру на паузу. 🍀 VK Tech VK Security Gate ждёт вас на Пирсе: VIP-зона у воды, лаунж, бар и уютное место для общения и отдыха. Вы можете проверить свой публичный проект на GitHub на критические уязвимости и получить кастомный подарок. Если уязвимостей не найдется — дарим настольную игру «У нас инцидееент» . 🍀 ГК Эшелон Лимонадная лаборатория с четырьмя необычными вкусами поможет освежиться между активностями. А мобильный квест «Охота за уязвимостями» проведет вас по парку: находите уязвимости, отмечайте их на интерактивном баннере и получайте стильный мерч. 🍀 Индид Сразитесь за кубок «Индид Cup» или приходите поболеть за коллег. Турнир по настольному теннису пройдет по олимпийской системе с памятными призами для всех участников и подарками для победителей. Между матчами можно отдохнуть в лаунж-зоне и обсудить кибербез. Кстати, все эти локации участвуют в квесте «Печати Компота». Так что успейте побывать в каждой 😈 До встречи 17 июля в Березы Парк Строгино! 🌝 Билеты в Лето | 👋Комьюнити