Написать пост

CyberCamp 2024: в октябре пройдет главный онлайн-кэмп по практической кибербезопасности

CyberCamp — ежегодный онлайн-кэмп по практической кибербезопасности, в рамках которого ИБ-специалисты обмениваются опытом. Рассказываем, как он пройдет в этом году.

313 открытий2К показов
CyberCamp 2024: в октябре пройдет главный онлайн-кэмп по практической кибербезопасности

C 3 по 5 октября пройдет главный онлайн-кэмп для ИБ-специалистов — CyberCamp 2024. Кэмп соберет более 10 000 экспертов из сферы информационной безопасности, а количество участников ИБ-команд в этом году увеличится до 600. Впервые финалисты студенческой лиги смогут попасть в финал Международных игр по кибербезопасности.

В этом году главная тема кэмпа — Cyber Kill Chain. Вместе с ИБ-экспертами участникам предстоит изучить все аспекты киллчейна: научиться прогнозировать, эмулировать, обнаруживать, предотвращать нападение на каждом этапе «убийственной цепочки» и останавливать хакеров.

О формате

Участие доступно в двух форматах: в соло, как зритель, или с командой. Платформа с эфиром, докладами, практическими заданиями, а также мерч и призы будут доступны для всех зарегистрированных участников CyberCamp 2024. За выполнение эфирных заданий и прохождение игры на платформе полагаются «сайбы», которые можно потратить в CyberShop.

Что уже доступно участникам

На платформе мероприятия открыты первые доклады и задания — за их выполнение можно получить «сайбы». Например, уже появилось задание «Под капотом фишинга» — чтобы успешно его выполнить, нужно послушать доклад от Артема Семагина из Jet CSIRT на тему Email Forensics. Артем рассказал о реальных атаках, инструментах для анализа технических заголовков и механизмах для защиты почтового сервера от вредоносных рассылок — DKIM, DMARC, SPF.

Сейчас на платформе мероприятия доступны доклады и других специалистов «Инфосистемы Джет». Так, Павел Абакумов рассказал про Attack Surface Management, а Данил Глазырин — про методы обмана в кибербезопасности. Эти доклады тоже пригодятся для получения «сайбов». Кстати, их потом можно будет обменять на эксклюзивный мерч в CyberShop.

Кроме того, участники могут пройти опрос об опыте в ИБ, поделиться любимой книгой по ИБ (книги из топ-3 разыграют в прямом эфире) и рассказать об эпичных провалах в ИБ. Все задания можно пройти только один раз, они будут открыты до старта эфира CyberCamp 2024 — 3 октября.

Немного о программе

3 октября откроются задания киберучений CyberCamp 2024. В первый день участники будут разбираться с подменой данных, попытаются повысить себе привилегии внутри системы, расследуют подозрительную активность в необычной инфраструктуре и пр.

Во второй день — продемонстрируют умение анализировать вредоносное ПО, попытаются расследовать запутанную цепь событий, проэксплуатируют уязвимости хостов и др.

В третий день нужно будет провести анализ инцидента в АСУТП, показать умение работать с SOAR-решениями и системами обнаружения и предотвращения вторжений. В разработке сценариев для командных киберучений приняли участие «Инфосистемы Джет», «Код Безопасности», «АйТи Бастион», R-Vision, Axel PRO, команда Standoff.

А еще участников ждут целых 25 докладов от лидеров ИБ — знаниями поделятся спикеры «Инфосистемы Джет», BI.ZONЕ, F.A.C.C.T., Positive Technologies, R-Vision, «Лаборатории Касперского», «Кода Безопасности» и многие другие. Среди них — эксперты по реагированию и расследованию инцидентов ИБ, архитекторы ИБ, специалисты по мониторингу и расследованию инцидентов и аналитики. Ниже — несколько примеров тем.

Первый день:

  • «Все по-настоящему: пошаговая инструкция по эмуляции атак»;
  • «Безопасная разработка Telegram-ботов: минимизация рисков ИБ»;
  • «Прокачиваем подсистему мониторинга: детектирование атак с помощью решений на основе eBPF».

Второй день:

  • «Инструменты и практики MLSecOps»;
  • «Что нам стоит процесс Detection Engineering построить»;
  • «NAC — путь к Zero Trust Network Access»;

Третий день:

  • «Нас зашифровали! Как повысить киберустойчивость?»;
  • «Восстановлению подлежит: что делать, если данные были удалены»;
  • «Как мы детектировали DNS-туннели с помощью ML, и что из этого вышло».

Зарегистрироваться на CyberCamp 2024 можно на сайте. Участие бесплатное.

  • Генеральный партнер CyberCamp 2024 — «Инфосистемы Джет».
  • Партнеры киберучений — «Код Безопасности», «АйТи Бастион», R-Vision, Standoff, Axel PRO.
  • Технологические партнеры — Yandex Cloud, Curator.
  • Информационные партнеры — Xakер, Сisoclub, CyberED, Global Digital Space, Information Security, BIS Journal.

Реклама. Рекламодатель: АО «Инфосистемы Джет» ИНН 7729058675, erid: LjN8JxiiJ

Следите за новыми постами
Следите за новыми постами по любимым темам
313 открытий2К показов