SEQuest на PHDays: изнутри конкурса по взлому фестиваля
Дисклеймер. Сам конкурс и каждая строчка его правил были согласованы. Участникам конкурса, даже в случае их задержания охраной, ничего не грозило. Однако мы настоятельно не рекомендуем повторять подобное в обычной жизни, например на других мероприятиях!
Приветствую всех!
Это статья о SEQuest — первом квесте по социальной инженерии на городском киберфестивале PHDays Fest 2, который прошел в конце мая. Идея квеста принадлежит Антону Бочкареву, основателю и генеральному директору компании «Третья Сторона» (3side.org). Квест был проведен командой 3side, и мы хотим выразить благодарность организаторам фестиваля — компании Positive Technologies, команде зоны квестов и особенно Дмитрию Савловичу за терпение! Также мы благодарим наших прекрасных волонтеров и всех участников квеста.
Сама идея SEQuest появилась примерно за два месяца до начала фестиваля. Мы обсуждали, что на PHDays почти все конкурсы технические и имеют довольно высокий порог вхождения, поэтому многие участники, не могут в них участвовать. Особенно учитывая, что на фестиваль приходят не только технические специалисты, но и менеджеры по продажам, маркетологи, руководители и многие другие. Мы подумали, что было бы неплохо предложить организаторам конкурс по социальной инженерии в стиле управляемого взлома фестиваля.
Когда мы представили структурированную и описанную идею, мы были уверены, что нам откажут. Ведь эта идея была слишком смелой для, как нам казалось, консервативной индустрии и могла принести много проблем организаторам. Но внезапно идея настолько понравилась, что ее сразу одобрили! За несколько встреч мы обсудили список заданий, возможные решения, позиционирование, ограничения и правила.
Взломаем фестиваль? :)Источник: Хабрахабр
Похожие новости
- Малварь ниже «уровня радаров»
- [Перевод] Создание Powershell Shellcode Downloader для обхода Defender (Без обхода Amsi)
- PVS-Studio соответствует требованиям ГОСТ Р 71207—2024 (статический анализ программного обеспечения)
- Гарантированно безопасный способ передачи технологических данных АСУ ТП в интернет. Возможно?
- Харденинг баз данных
- Партнеры Spark: От хаоса к порядку: Как автоматизация записи с VisitTime решает проблемы, которые многие не замечают
- Как Blue Team колонизировали Марс: отчет о Кибербитве на SOC Forum 2024
- Елизавета Александровна: Кейс-инструкция. Не делай закупы в телеграме, пока не посмотришь этот кейс
- Российский рынок ИБ в фокусе: расчеты, просчеты и факторы роста. Итоги 2024 года и прогнозы на 2025
- Безопасность и контроль обмена сообщениями в Apache Kafka с помощью Гарда DBF