Привет всем ИБ'шникам и хакерам, здесь отчет о HackIT с интересными подробностями.

Наверняка многие слышали о том, что в Украине официально проходит набор в киберполицию на позиции инспектора и спецагента. Так вот, это не случайно.

Это мероприятие, которое мы готовили еще с мая 2015, подразумевало собой проведение форума на 3 секции из 21 спикеров и отдельного зала для проведения олимпиады в формате CTF, где 9 лучших по scoreboard награждались призами.

Надеюсь данный пост не сочтут за рекламу, т.к. мероприятие уже прошло, а цель публикации — собрать не безраличных людей к кибербезопасности в Украине.

image

Дальше — фото и видео.

За неделю до мероприятия наш сайт взломали, а точнее задефейсили.

image

Это было ожидаемо и мы, конечно же придали это огласке и опубликовали официально

Дефейс простоял ровно 2 минуты, т.к. сайт находился на тот момент в разработке.

Все было в рамках этичного хакерства. Умелец позвонил, представился и уведомил разработчиков с организаторами о происшествии, за что получил свой приз и публичную славу.

image

Мы собрали на удивление много людей. Собрались школьники, студенты, специалисты в области информационной безопасности и преподаватели.

Пока спикеры козыряли на удивление слушателям, малопонятными, даже для айтишников, словами вроде: снифинг, скимер, деанонимизация, квадро-впн и др., внизу, в большом зале «Казино» происходила ожесточенная битва за поиск флагов среди участников CTF олимпиады.

image

image

Было установлено 15 wifi точек, подключенных к гигабитному каналу. Постоянно обновлялись подносы с печеньками и подливалось кофе со вкусными чаями, а в середине дня был обед в формате фуршета, чтобы можно было передохнуть и набраться сил.

Довольно непроста задача была сделать из мероприятия незабываемое и интересное шоу для обывателей, далеких от кибербезопасности и IT, т.к. внешне — ничего интересного не происходит: сидят «компьютерщики» и клацают по клавиатуре. Но ребята из ивент-агентства, которые нам помогали в организации придумали много интересных стендов, а также трансляцию олимпиады вместе со scoreboard в общем холле.

image

image

image

image

Нарезка отснятого материала, который монтировался в день мероприятия для показа на большом экране под конец дня:



А так же был здоровский танец на кибер тематику.



Это было не просто, напряженно и иногда сдавали нервы, но мы таки сделали это. Особенно порадовал уровень людей, которых мы собрали на мероприятии. Мы старались сделать все, чтобы это мероприятие было прогрессивным, а не совковым, палили много фишек, инсайдерской информации и реальных кейсов, которых нельзя найти нигде в интернете.

Мероприятие удачно совпало с формированием киберполиции в Украине. Мы искренне надеемся, что уровень подготовки спец-агентов и инспекторов будет применим и практичен в реальных условиях. На кофебрейках и в кулуарах только и было слышно: «ребята, а почему бы вам не заняться подготовкой кибер-полицейских?»

Так же, мы считаем, что наша миссия — поощрение этичного хакинга, была начата и мы продолжим ее нести не только на HackIT 2016, а мы уже готовы выделять гранты за нахождение уязвимостей в различных системах.

Спасибо CyberAlibi за предоставление интересных материалов и кейсов

Комментарии (10)


  1. artifex
    04.11.2015 19:35
    +3

    Круто (наверное). В рамках этичности — поправьте опечатку в заголовке: «по безопастности».


  1. Gorodnya
    04.11.2015 20:01
    +2

    Думаю, не ошибусь, если скажу, что многих интересует, что же произошло с предыдущим постом т.н. CyberAlibi


    1. rewiaca
      04.11.2015 21:06

      CyberAlibi имел неосторожность разместить аналогичный пост в блог и за что по правилам хабра…


      1. Gorodnya
        05.11.2015 11:43

        Но тот пост был не совсем об этом. Я бы даже сказал «совсем не об этом».


  1. saboteur_kiev
    04.11.2015 20:29
    +7

    > Привет всем ИБ'шникам и хакерам, здесь отчет о HackIT с интересными подробностями.

    Все же ждал интересные подробности, но увидел только «подавали чай печеньки вкусняшки» и видяшку с «зажигательным танцем». Где же суть? результат? хотя бы примеры задач или вопросов?

    Будут ли видео с самих выступлений спикеров?


    1. rewiaca
      04.11.2015 20:47
      +7

      Написать могу обо всем, но чтобы не «размазываться», соберу все запросы и в следующей статье освящу. Видео будет.


      1. vGrabko99
        04.11.2015 21:01
        +2

        ждём.


      1. Disen
        06.11.2015 13:47

        Разбор самых интересных заданий CTF не забудьте ;)


  1. shanker
    05.11.2015 13:26

    Довольно непроста задача была сделать из мероприятия незабываемое и интересное шоу для обывателей

    Для достижения этого эффекта помимо всего прочего рекомендую уделить больше внимания оформлению слайдов. Нашёл их на сайте конференции. Ибо слайды типа белый фон, чёрный текст, много буков и нет картинок = зевание аудитории через 5 мин и поиск тухлых помидоров через 30 мин


  1. deniskreshikhin
    05.11.2015 13:58
    +3

    >> Мероприятие удачно совпало с формированием киберполиции в Украине. Мы искренне надеемся, что уровень подготовки спец-агентов и инспекторов будет применим и практичен в реальных условиях.

    Жесть, по-моему информационная безопасность и «киберполиция» это прямо противоположные явления.

    «Information security, sometimes shortened to InfoSec, is the practice of defending information from unauthorized access, use, disclosure, disruption, modification, perusal, inspection, recording or destruction.» Wiki

    В то время как любая полиция, кибер или нет, как раз-таки стремится максимально расширить возможности «unauthorized access, use, disclosure, disruption, modification, perusal, inspection, recording or destruction».