CyberCamp 2024: в октябре пройдет главный онлайн-кэмп по практической кибербезопасности
CyberCamp — ежегодный онлайн-кэмп по практической кибербезопасности, в рамках которого ИБ-специалисты обмениваются опытом. Рассказываем, как он пройдет в этом году.
578 открытий3К показов
C 3 по 5 октября пройдет главный онлайн-кэмп для ИБ-специалистов — CyberCamp 2024. Кэмп соберет более 10 000 экспертов из сферы информационной безопасности, а количество участников ИБ-команд в этом году увеличится до 600. Впервые финалисты студенческой лиги смогут попасть в финал Международных игр по кибербезопасности.
В этом году главная тема кэмпа — Cyber Kill Chain. Вместе с ИБ-экспертами участникам предстоит изучить все аспекты киллчейна: научиться прогнозировать, эмулировать, обнаруживать, предотвращать нападение на каждом этапе «убийственной цепочки» и останавливать хакеров.
О формате
Участие доступно в двух форматах: в соло, как зритель, или с командой. Платформа с эфиром, докладами, практическими заданиями, а также мерч и призы будут доступны для всех зарегистрированных участников CyberCamp 2024. За выполнение эфирных заданий и прохождение игры на платформе полагаются «сайбы», которые можно потратить в CyberShop.
Что уже доступно участникам
На платформе мероприятия открыты первые доклады и задания — за их выполнение можно получить «сайбы». Например, уже появилось задание «Под капотом фишинга» — чтобы успешно его выполнить, нужно послушать доклад от Артема Семагина из Jet CSIRT на тему Email Forensics. Артем рассказал о реальных атаках, инструментах для анализа технических заголовков и механизмах для защиты почтового сервера от вредоносных рассылок — DKIM, DMARC, SPF.
Сейчас на платформе мероприятия доступны доклады и других специалистов «Инфосистемы Джет». Так, Павел Абакумов рассказал про Attack Surface Management, а Данил Глазырин — про методы обмана в кибербезопасности. Эти доклады тоже пригодятся для получения «сайбов». Кстати, их потом можно будет обменять на эксклюзивный мерч в CyberShop.
Кроме того, участники могут пройти опрос об опыте в ИБ, поделиться любимой книгой по ИБ (книги из топ-3 разыграют в прямом эфире) и рассказать об эпичных провалах в ИБ. Все задания можно пройти только один раз, они будут открыты до старта эфира CyberCamp 2024 — 3 октября.
Немного о программе
3 октября откроются задания киберучений CyberCamp 2024. В первый день участники будут разбираться с подменой данных, попытаются повысить себе привилегии внутри системы, расследуют подозрительную активность в необычной инфраструктуре и пр.
Во второй день — продемонстрируют умение анализировать вредоносное ПО, попытаются расследовать запутанную цепь событий, проэксплуатируют уязвимости хостов и др.
В третий день нужно будет провести анализ инцидента в АСУТП, показать умение работать с SOAR-решениями и системами обнаружения и предотвращения вторжений. В разработке сценариев для командных киберучений приняли участие «Инфосистемы Джет», «Код Безопасности», «АйТи Бастион», R-Vision, Axel PRO, команда Standoff.
А еще участников ждут целых 25 докладов от лидеров ИБ — знаниями поделятся спикеры «Инфосистемы Джет», BI.ZONЕ, F.A.C.C.T., Positive Technologies, R-Vision, «Лаборатории Касперского», «Кода Безопасности» и многие другие. Среди них — эксперты по реагированию и расследованию инцидентов ИБ, архитекторы ИБ, специалисты по мониторингу и расследованию инцидентов и аналитики. Ниже — несколько примеров тем.
Первый день:
- «Все по-настоящему: пошаговая инструкция по эмуляции атак»;
- «Безопасная разработка Telegram-ботов: минимизация рисков ИБ»;
- «Прокачиваем подсистему мониторинга: детектирование атак с помощью решений на основе eBPF».
Второй день:
- «Инструменты и практики MLSecOps»;
- «Что нам стоит процесс Detection Engineering построить»;
- «NAC — путь к Zero Trust Network Access»;
Третий день:
- «Нас зашифровали! Как повысить киберустойчивость?»;
- «Восстановлению подлежит: что делать, если данные были удалены»;
- «Как мы детектировали DNS-туннели с помощью ML, и что из этого вышло».
Зарегистрироваться на CyberCamp 2024 можно на сайте. Участие бесплатное.
- Генеральный партнер CyberCamp 2024 — «Инфосистемы Джет».
- Партнеры киберучений — «Код Безопасности», «АйТи Бастион», R-Vision, Standoff, Axel PRO.
- Технологические партнеры — Yandex Cloud, Curator.
- Информационные партнеры — Xakер, Сisoclub, CyberED, Global Digital Space, Information Security, BIS Journal.
Реклама. Рекламодатель: АО «Инфосистемы Джет» ИНН 7729058675, erid: LjN8JxiiJ
578 открытий3К показов