Size: a a a

CERT.KZ (official channel)

2019 October 11
CERT.KZ (official channel)
Переслано от Руслан Абдикаликов...
Приветствую всех! Мы объявили конкурс на замещение вакантных должностей экспертов в Комитете информационной безопасности МЦРИАП РК, кто готов поработать на государственной службе, просим поучавствовать в конкурсе. 4 вакансии экспертов есть. Зарплата от 90 тысяч тенге.
источник
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
Полигон. Легенда v1.0.

Балхаш, 2025 год. В стране завершилась программа "Индустриализация 4.0". В поселке Улькен закончено строительство Балхашской АЭС. Торжественное открытие станции прошло как по маслу, но лишь рядовым сотрудникам предприятия известны реальные проблемы, с которыми они столкнулись при запуске. Острая нехватка кадров и программного обеспечения ставит под угрозу не только мирную жизнь поселка, но и экологическую безопасность всего региона. Уволенный незадолго до запуска проекта старший системный администратор оставил за собой бардак и полное несоответствие информационной системы той задаче, с которой ей предстоит справляться. Система, объединившая все предприятия города, строилась на основании имевшихся коммуникаций крохотного поселка. Как следствие, общую организацию взаимодействия узлов трудно назвать безопасной. Команда новых специалистов занялась реорганизацией безопасности инфраструктуры, но единственное, что они успели сделать на скорую руку, - это DMZ. Передача проектов происходила в крайне сжатые сроки и новые администраторы даже не уверены, что видели уже все закоулки системы. Остается лишь надеяться, что никому не удастся пробраться в защищенную зону...

Единственное, что вселяет определенную надежду, - тот факт, что в городской системе не так уж много объектов. Ведь чем меньше объектов, тем меньше вероятность, что их сломают, не так ли? С открытием АЭС к поселку было привлечено много внимания, что (вместе с фактом выделения денег из городского бюджета на IT-развитие) послужило причиной разработки веб-сайтов ключевых инфраструктурных объектов: системы городского освещения, контроля дорожного трафика, а также трех важных частей электростанции. Насос на озере, подающий воду на градирню, само устройство водного охлаждения и трансформаторная тоже получили собственные веб-сайты. Не остался в стороне и частный бизнес: охранное предприятие и даже лодочная станция теперь представлены в сети. Но есть в городе и те, кто вне закона. По слухам, в городе образовалась организованная преступная группировка "Пушкинская", и никто не знает,  чего в точности добиваются террористы.

Но пока мирная жизнь поселка течет спокойно, без каких-либо неприятностей и аварий. Но кто знает, не попал ли город под прицел хакеров и не пытаются ли они прямо сейчас сделать его своим киберполигоном.

Точнее узнаем это 18-19 октября на kazhackstan.kz
источник
2019 October 12
CERT.KZ (official channel)
Сегодня нас посетила делегация из Всемирного банка, в рамках одного из своих проектов. Самое неожиданное и приятное, что встреча была организована встречающей стороной по настоянию делегации из банка. Коллеги отслеживали нашу активность, публикации и участие в мероприятиях, давая им определенную оценку. Как оказалось, у нас уже есть много общих знакомых и друзей по миру.
Мы подготовили краткую презентацию, не рассчитывая на долгую встречу. Переговоры затянулись на пару часов и вышли далеко за пределы короткой презентации о ЦАРКА. За это время успели обсудить госрегулирование, развитие рынка ИТ и ИБ, образование, BigData, умные города, KazHackStan, несколько международных проектов в которых мы уже участвуем, стартапы, индекс киберготовности МСЭ и национальной сертификат.

За эти годы у нас собралась некоторая квалификация по взаимодействию с государством по вопросам ИБ и, как оказалось, наше кунг-фу в этом сильнее чем у других участников рынка.

Выходные, которые можно провести с чувством гордости.
источник
2019 October 14
CERT.KZ (official channel)
Продолжаем знакомить вас с остальными спикерами KazHackStan III

Дмитрий Евдокимов и Алексей Коврижных
Тема доклада:
История одного патча Apple

Анонс доклада:
В данном докладе будет рассмотрена интересная история одного security патча компании Apple, а также будет рассказано о самом процессе patch diff исполняемых файлов на objective-c.


Рамазан Рамазанов
Тема доклада:
Эксплуатация инъекций в ORM-библиотеках

Анонс доклада:
ORM-библиотеки предоставляют разработчикам удобный интерфейс для работы с СУБД. При этом разработчику зачастую не нужно беспокоиться о защищённости кода, но это иллюзия. Далеко не всегда ORM-методы безопасны в использовании.
Поговорим об этом и рассмотрим интересный класс атак — это инъекции в ORM-диалекты SQL, являющиеся грамматическим слоем абстракции между приложением и СУБД.


Михаил Аксенов
Тема доклада:
Покрытие атомной угрозы: введенный в эксплуатацию ATT&CK

Анонс доклада:
Михаил представит проект - Фреймворк покрытие атомной угрозой (https://github.com/krakow2600/atomic-threat-coverage), который позволяет автоматически генерировать действенную аналитику противодействия угрозам (на основе модели MITRE ATT&CK противника) с позиций обнаружения, реагирования, смягчения и моделирования. Таким образом, покрытие атомной угрозы представляет собой ядро операционного центра безопасности, создавая аналитическую базу данных со всеми организациями, отображенную во всех значимых, практически осуществимых показателях, готовую к использованию,  обмену и демонстрации руководству, клиентам и коллегам.


Роман Жуков

Тема доклада:
Как незаметно сотрудники стали самыми опасными хакерами для компании

Анонс доклада:
Роман расскажет про продвинутость внутренних нарушителей, какие интересные кейсы можно встретить на практике. Часто ИБ даже не предполагает, что могут сделать сотрудники. Как определить риски? Как в пылу борьбы с хакерами, безопасникам не забыть про тылы? Психологические моменты, организационные мероприятия, проблемы с VIP-пользователями.


Денис Легезо
Тема доклада:
Современные целевые атаки в ЦА: возможности и инструменты групп

Анонс доклада:
В 2019 году мы стали свидетелями роста числа случаев заражения целевыми вредоносными программами, распространяемые через провайдеров интернет услуг и других провайдеров. Некоторые из них связаны с Центральной Азией. Даже когда пользователи прибегают к безопасным и рекомендуемым методам, они все равно уязвимы для этих хитрых атак. В этом докладе обсудим методы, используемые в настоящее время для этих целевых инфекций, и то, как они злоупотребляют доверием пользователей на различных уровнях.


Максим Ефименко
Тема доклада:
Атака - лучшая защита

Анонс доклада:
Пример отражения внешней хакерской атаки с применением не стандартных методик


Данияр Касенов

Тема доклада:
Threat-Hunting - охота за угрозой

Анонс доклада:
Вы когда-либо сидели за экраном монитора, чувствуя себя парализованным, не зная где и откуда начать расследование взлома? Вам хотелось обнаружить зло в своей сети, но не знаете как? У вас много данных, но вы не знаете, какие методы применить для выявления аномалий?
В докладе Данияр затронет некоторые аспекты Threat-Hunting на базе упражнения, где будет использовать подход к поиску, основанный на данных, a точнее, данные Windows Event ID 4688 и определять подозрительные события.


Андрей Масалович

Тема доклада:
Спецназ информационной войны

Анонс доклада:
Как подготавливаются, формируются и развиваются информационные атаки, как распознавать их на ранних стадиях, как организовать эффективное противоборство – эти вопросы рассматриваются в докладе на практических примерах. Анализируются особенности восприятия и распространения информации в сообществах социальных сетей и массовых ресурсов, с учетом использования троллей и различных видов ботов – как для атак на целевую аудиторию, так и для ее защиты от информационных воздействий.

Регистрация на сайте https://kazhackstan.kz/
Регистрация на воркшопы уже закончена.
источник
2019 October 16
CERT.KZ (official channel)
Social Engineering Quest for Kaz'Hack'Stan III by khs.communitykhs.community

Повторим прошлогодний успех?!
Готовы стартануть?!

Важно
1. Это конкурентая разведка;
2. и у тебя есть только 24 часа.

На этом мы пока все, приступай уж к делу!
Сидоровичу от нас пламенный привет 🕵🏼️‍♂️
@sidorovich_khs_bot

Goog luck!
источник
CERT.KZ (official channel)
источник
2019 October 17
CERT.KZ (official channel)
KazHackStan уже близко!

Сообщаем, что до конференции осталось менее суток.

Напоминаем - регистрация на первый день конференции производилась по данной ссылке
https://profitday.kz/government

Регистрация на второй день конференции https://kazhackstan.kz/

Адрес: Нур-Султан, ул. Динмухамеда Кунаева 4

Будем рады видеть Вас на конференции!
источник
2019 October 18
CERT.KZ (official channel)
источник
2019 October 19
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
источник
2019 October 22
CERT.KZ (official channel)
KazHackStan III
источник
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
источник