Наверняка многие слышали о том, что в Украине официально проходит набор в киберполицию на позиции инспектора и спецагента. Так вот, это не случайно.
Это мероприятие, которое мы готовили еще с мая 2015, подразумевало собой проведение форума на 3 секции из 21 спикеров и отдельного зала для проведения олимпиады в формате CTF, где 9 лучших по scoreboard награждались призами.
Надеюсь данный пост не сочтут за рекламу, т.к. мероприятие уже прошло, а цель публикации — собрать не безраличных людей к кибербезопасности в Украине.
Дальше — фото и видео.
За неделю до мероприятия наш сайт взломали, а точнее задефейсили.
Это было ожидаемо и мы, конечно же придали это огласке и опубликовали официально
Дефейс простоял ровно 2 минуты, т.к. сайт находился на тот момент в разработке.
Все было в рамках этичного хакерства. Умелец позвонил, представился и уведомил разработчиков с организаторами о происшествии, за что получил свой приз и публичную славу.
Мы собрали на удивление много людей. Собрались школьники, студенты, специалисты в области информационной безопасности и преподаватели.
Пока спикеры козыряли на удивление слушателям, малопонятными, даже для айтишников, словами вроде: снифинг, скимер, деанонимизация, квадро-впн и др., внизу, в большом зале «Казино» происходила ожесточенная битва за поиск флагов среди участников CTF олимпиады.
Было установлено 15 wifi точек, подключенных к гигабитному каналу. Постоянно обновлялись подносы с печеньками и подливалось кофе со вкусными чаями, а в середине дня был обед в формате фуршета, чтобы можно было передохнуть и набраться сил.
Довольно непроста задача была сделать из мероприятия незабываемое и интересное шоу для обывателей, далеких от кибербезопасности и IT, т.к. внешне — ничего интересного не происходит: сидят «компьютерщики» и клацают по клавиатуре. Но ребята из ивент-агентства, которые нам помогали в организации придумали много интересных стендов, а также трансляцию олимпиады вместе со scoreboard в общем холле.
Нарезка отснятого материала, который монтировался в день мероприятия для показа на большом экране под конец дня:
А так же был здоровский танец на кибер тематику.
Это было не просто, напряженно и иногда сдавали нервы, но мы таки сделали это. Особенно порадовал уровень людей, которых мы собрали на мероприятии. Мы старались сделать все, чтобы это мероприятие было прогрессивным, а не совковым, палили много фишек, инсайдерской информации и реальных кейсов, которых нельзя найти нигде в интернете.
Мероприятие удачно совпало с формированием киберполиции в Украине. Мы искренне надеемся, что уровень подготовки спец-агентов и инспекторов будет применим и практичен в реальных условиях. На кофебрейках и в кулуарах только и было слышно: «ребята, а почему бы вам не заняться подготовкой кибер-полицейских?»
Так же, мы считаем, что наша миссия — поощрение этичного хакинга, была начата и мы продолжим ее нести не только на HackIT 2016, а мы уже готовы выделять гранты за нахождение уязвимостей в различных системах.
Спасибо CyberAlibi за предоставление интересных материалов и кейсов
Комментарии (10)
Gorodnya
04.11.2015 20:01+2Думаю, не ошибусь, если скажу, что многих интересует, что же произошло с предыдущим постом т.н. CyberAlibi
rewiaca
04.11.2015 21:06CyberAlibi имел неосторожность разместить аналогичный пост в блог и за что по правилам хабра…
saboteur_kiev
04.11.2015 20:29+7> Привет всем ИБ'шникам и хакерам, здесь отчет о HackIT с интересными подробностями.
Все же ждал интересные подробности, но увидел только «подавали чай печеньки вкусняшки» и видяшку с «зажигательным танцем». Где же суть? результат? хотя бы примеры задач или вопросов?
Будут ли видео с самих выступлений спикеров?
shanker
05.11.2015 13:26Довольно непроста задача была сделать из мероприятия незабываемое и интересное шоу для обывателей
Для достижения этого эффекта помимо всего прочего рекомендую уделить больше внимания оформлению слайдов. Нашёл их на сайте конференции. Ибо слайды типа белый фон, чёрный текст, много буков и нет картинок = зевание аудитории через 5 мин и поиск тухлых помидоров через 30 мин
deniskreshikhin
05.11.2015 13:58+3>> Мероприятие удачно совпало с формированием киберполиции в Украине. Мы искренне надеемся, что уровень подготовки спец-агентов и инспекторов будет применим и практичен в реальных условиях.
Жесть, по-моему информационная безопасность и «киберполиция» это прямо противоположные явления.
«Information security, sometimes shortened to InfoSec, is the practice of defending information from unauthorized access, use, disclosure, disruption, modification, perusal, inspection, recording or destruction.» Wiki
В то время как любая полиция, кибер или нет, как раз-таки стремится максимально расширить возможности «unauthorized access, use, disclosure, disruption, modification, perusal, inspection, recording or destruction».
artifex
Круто (наверное). В рамках этичности — поправьте опечатку в заголовке: «по безопастности».