en
Feedback
KubCTF

KubCTF

Open in Telegram
209
Subscribers
No data24 hours
-17 days
-130 days
Posts Archive
Repost from Angara START
Всем привет! Публикуем долгожданный анонс о наборе на стажировку в Отдел систем мониторинга и реагирования! 💡Если ты хочешь: 1) узнать что такое системы мониторинга и реагирования, как их настраивать и работать с ними; 2) получить знания и опыт проектирования и внедрения систем информационной безопасности; 3) развить и укрепить свои скиллы в области ИБ - тогда тебе к нам в ОСМР! 📍Требования к кандидатам: • ты студент последних курсов и обучаешься по направлению ИБ или ИТ • имеешь понимание сетевых технологий и ОС (Windows, Linux) • знаешь принципы работы основных систем защиты информации • можешь уделить стажировке от 20 часов в неделю Должность, на которую можно претендовать после прохождения стажировки: Эксперт-стажер по проектированию и внедрению siem систем 🚀Условия стажировки:онлайн-формат с редкими визитами в офис для тех кто из Москвы • возможность уделять 20-30 часов в неделю • начало - июнь 2025 • продолжительность 3 месяца ⤵️Этапы отбора на стажировку: • отбор по резюме и анкете • техническое задание (выполняется онлайн) • собеседование 📌Если тебе интересно принять участие в стажировке, пройди, пожалуйста, по ссылке и заполни анкету: https://ankt.cc/ldzTDa Желаем удачи! Остаемся на связи 👀

Привет, кибервнуки 😎 Уже сегодня открылась долгожданная регистрация на Тринадцатую Летнюю школу CTF, которая пройдет с 30 ию
Привет, кибервнуки 😎 Уже сегодня открылась долгожданная регистрация на Тринадцатую Летнюю школу CTF, которая пройдет с 30 июля до 9 августа 2025 года. Если ты участвовал в CTF-соревнованиях, знаешь что такое CTF и с чем его едят, хочешь потренировать свои навыки в решении тасков и даже попробовать себя в роли разработчика, а также познакомиться с топовыми спикерами и ведущими экспертами, то тебе точно к нам! Все, что от тебя требуется: ☑️ зарегистрироваться на сайте; ☑️ пройти собеседование в формате Tech-talk; ☑️ заключить договор и купить билеты до Москвы. Сайт: https://letoctf.org/ Ссылка на регистрацию: https://aciso.timepad.ru/event/3242041 🌸 Все в твоих руках, действуй, ведь мы ждём именно тебя 🌸

«CTF игры в Росси как среда развития человеческого потенциала» Предлагаем вашему вниманию интервью с организатором кубка игр CTF в России, председателем правления ассоциации руководителей служб информационной безопасности Виктором Мининым. CTF - это молодежные соревнования в области информационной безопасности в формате командной игры. Основная цель которой  - выявлять одаренных молодых людей и оказывать поддержку в их профессиональной ориентации. В условиях кадрового дефицита на российском ИТ-рынке, CTF является площадкой для формирования нового поколения ИТ-специалистов, способных обеспечить защиту киберпространства в условиях глобальных киберугроз. На сегодняшний день запрос на «белых хакеров» высокий. В связи с этим, проблема подготовки кадров стоит очень остро. «Белый хакер» - это не преступник, а специалист высокой квалификации в сфере ИТ. Это те, кто занимается развитием культуры безопасности. И кубок CTF России помогает решать эту крайнюю важную государственную задачу. В интервью мы обсудили когда и как провались CTF игры в России, какая их основная цель. Какие задачи на государственном уровне решает организация и проведение игр. Какие особенности игр, и какие возможности открываются перед участниками после финала.  Смотрите интервью на каналах HCB YouTube канал HCB VK канал HCB RuTube канал HCB Дзен HCB © «HCB» при поддержке «HCB production». Любое использование, либо копирование материалов, допускается с разрешения правообладателя и только со ссылкой на источник.

Начинаем весну и новый цикл мероприятий CyberCamp! В этот раз мы окунемся в мир цифровой криминалистики и реагирования на инц
Начинаем весну и новый цикл мероприятий CyberCamp! В этот раз мы окунемся в мир цифровой криминалистики и реагирования на инциденты. Среди тем митапа — особенности DFIR в разных операционных системах и на мобильных устройствах, антифорензика, контейнерные среды и исследование вредоносного ПО при реагировании на инциденты. Кроме того, мы разберем реальный кейс атаки и поговорим о связи TI и DFIR. По традиции всех зарегистрированных пользователей платформы Jet CyberCamp ждут индивидуальные киберучения. 13:30 - 13:45 Приветственное слово ведущих Вступительная часть мероприятия. 13:45 - 14:45 Криминалистика – это не Дикий Запад, здесь есть правила Доклад Влада Азерского, заместителя руководителя Лаборатории цифровой криминалистики и исследования вредоносного кода, F6. 14:45 - 15:30 Разбираем инструменты атакующих: от исследования обфусированных скриптов к реверс-инжинирингу бинарных имплантов Доклад Алексея Шульмина, эксперта по кибербезопасности, «Лаборатория Касперского». 15:30 - 16:15 Форензика для контейнеров и контейнерных инфраструктур Доклад Дмитрия Евдокимова, Founder&CTO, Luntry. 16:30 - 17:10 Взлом мобильного устройства: расследуем цепочку событий, ведущую к утечке данных Доклад Виталия Титаренко, специалиста отдела расследования и реагирования на угрозы ИБ, Positive Technologies. 17:10 - 18:00 Игра фактами, или Антифорензика Доклад Лады Антиповой, руководителя отдела реагирования и цифровой криминалистики, Angara Security. 18:00 - 18:40 Why I Like TI, или Как TI-данные помогают в расследованиях Доклад Артема Сематина, ведущего аналитика киберкриминалистики Jet CSIRT, «Инфосистемы Джет». [ССЫЛКА]

⚡Осталась всего неделя⚡ Встречайте новый "Хакатон ПРО IT" от института компьютерных систем и информационной безопасности! ➡️
Осталась всего неделя Встречайте новый "Хакатон ПРО IT" от института компьютерных систем и информационной безопасности! ➡️ Для школьников любого возраста и их родителей: погрузись в Айти и на практике узнай о трендовых специальностях! 🔘Геймдев (разработка игр) 🔴Беспилотные системы 🔘Детектор лжи 🟣Робототехника 🟡Белый хакинг 🔘Искусственный интеллект 🔴Машинное обучение 🔘Программирование логических интегральных схем 🟣Мастер-класс от партнёров Алгоритмика и многое другое ждёт вас на обновлённых треках нашего Хакатона! 🎁 После окончания Хакатона каждый участник получит индивидуальную профориентационную карту с рекомендациями по поступлению 🐈 Ждём вас 23 марта в 11:00 по адресу ул. Красная, 135. 📝 Регистрация с 10:00 #КубГТУ #ИКСИБ #деньоткрытыхдверей

Открываем долгожданный набор на Т-Курсы 🎉 Приглашаем студентов, выпускников и начинающих специалистов, которые хотят стартовать в ИТ-карьере. Сегодня открываем набор на два направления: QA Mobile и «Информационная безопасность». Каждый курс длится 3 месяца и потребует серьезной вовлеченности: лекции занимают 2—4 часа в неделю, домашние задания и подготовка к итоговому проекту — еще примерно столько же. Но зато выпускники становятся крепкими джуниор-специалистами, а лучших студентов мы приглашаем на интервью в Т-Банк. ➡️ Чтобы попасть на Т-Курсы, необходимо выбрать направление, оставить заявку, заполнить анкету и сдать успешно онлайн-экзамен до 3 апреля. Все подробности здесь: https://l.tbank.ru/t-kurs

Repost from PURP
🛡 Коллеги из «Бастион» приглашают на третий летний сезон стажировок Подать заявку могут как студенты и выпускники технически
🛡 Коллеги из «Бастион» приглашают на третий летний сезон стажировок Подать заявку могут как студенты и выпускники технических вузов, так и те, кто уже давно отучился, хочет сменить род деятельности и пойти работать в кибербез. Программа доступна по семи направлениям в областях ИБ и ИТ: 🔵Аудит инфраструктуры и процессов ИБ 🔵Анализ исходного кода приложений 🔵Мониторинг и реагирование на инциденты 🔵Расследование инцидентов 🔵Анализ вредоносного ПО 🔵Тестирование ПО и мобильных приложений 🔵Системная аналитика Участники получат профильное бесплатное обучение по каждому направлению и смогут принять участие в реальных проектах под руководством наставников-экспертов «Бастион». Студенты, успешно окончившие стажировку, получат сертификаты об окончании выбранной программы, а также смогут начать свою карьеру в компании. Заявки принимаются через бота-помощника «Бастион» во ВКонтакте. Все новости по третьему летному сезону стажировок также ловите в группе в ВК. #blue_team #стажировки

Repost from Angara START
Всем привет! Совсем скоро мы анонсируем стажировки 2025 года в компании Angara Security🔥 🚀У вас будет возможность пройти стажировку: 📍в Отделе систем мониторинга и реагирования (если ты хочешь узнать что такое системы мониторинга и реагирования, как их настраивать и работать с ними, а также получить знания и опыт проектирования и внедрения систем информационной безопасности, то тебе сюда) 📍в Отделе защиты бренда (если ты хочешь работать с большим объемом информации, и получить базовые навыки в защите бренда (OSINT) и киберразведке - тебе сюда) - тут будет целых две стажировки. 📍в Angara Start - где ты сможешь познакомиться с задачами и направлениями работы разных отделов компании. Поделитесь, пожалуйста, каналом со всеми, кому это может быть интересно и нужно. Включи уведомления и жди анонсов:) 🗓 🫶С нетерпением будем ждать ваших откликов! Angara на Start :)

Repost from CyberCamp
Встречаем весну в CyberCamp! ➡️ РЕГИСТРАЦИЯ Мы собрали очень крутых ребят — большинство из них уже давно резиденты кэмпа 👑 —
Встречаем весну в CyberCamp! ➡️ РЕГИСТРАЦИЯ Мы собрали очень крутых ребят — большинство из них уже давно резиденты кэмпа 👑 — и сделали митап по цифровой криминалистике и реагированию на инциденты. 😎 Влад Азерский, Алексей Шульмин, Дима Евдокимов, Виталий Титаренко, Лада Антипова, Артем Семагин и Паша Иванов с докладами по DFIR: ⏩ Криминалистика — это не Дикий Запад, здесь есть правила ⏩ Разбираем инструменты атакующих: от исследования обфусцированных скриптов к реверс-инжинирингу бинарных имплантов ⏩ Форензика для контейнеров и контейнерных инфраструктур ⏩ Взлом мобильного устройства: расследуем цепочку событий, ведущую к утечке данных ⏩ Игра фактами, или Антифорензика ⏩ Why I Like TI, или Как TI-данные помогают в расследованиях В этот раз можно не только смотреть в онлайне, но еще есть шанс пообщаться с экспертами и командой кэмпа прямо в студии митапа 🆒 Традиционные индивидуальные киберучения тоже обязательно будут! Подробности ➡️ на сайте. Ждем вас 14 марта в 13:30 мск! 💙

Repost from Standoff 365
Все статьи журнала Positive Research теперь в открытом доступе! Громко заявляем: все выпустили, все выложили, все можно читат
Все статьи журнала Positive Research теперь в открытом доступе! Громко заявляем: все выпустили, все выложили, все можно читать. Показываем содержимое журнала, чтобы вы не поленились и заглянули внутрь: 🔹 «Живой трафик vs синтетический трафик: что круче?» — битва века: натурпродукт против лабораторного эксперимента. 🔹 «„Мы хотели погрузиться в атмосферу настоящего сражения“: „Гринатом“ на Standoff 13» — когда ты готовился к кибербитве, но организаторы внезапно усложнили уровень игры. 🔹 «Когда ты белый хакер, ты в ситуации win-win» — багхантеры делятся своими находками, лайфхаками и философией «нашел баг — заработал, нашел крит — ушел в отпуск». 🔹 «Круглый стол: как и зачем мы выходили на багбаунти» — о том, как компании решаются сказать хакерам: «Ну давай, попробуй нас взломать». 🔹 «Не только отчеты: как триаж упрощает выход на багбаунти» — о людях, которые превращают хаос найденных уязвимостей в структурированный ад. 🔹 «У вас ограничен бюджет на пентест? Лучше потратить его на Кибериспытания»: если у вас мало денег на пентест, но хочется адреналина, багхантеры всегда найдут ваши слабые места, главное платить им первыми. 🔹 «Пять способов сломать SCADA-систему» — или как промышленные сети не должны работать, если вы за безопасность. 🔹 «Пять шагов к созданию новой отрасли на киберполигоне» — если построить завод в реальности сложно, попробуйте сделать его виртуальную копию, чтобы хакеры смогли ее сломать. 🔹 «Пентест vs багбаунти: что лучше?» — отправили оба метода проверки безопасности на арену. Кто победил? Узнаете в статье. 🔹 «Как это работает: банки, металлургия и цифровые двойники на Standoff» — о том, как защитить виртуальный банк от атаки и обеспечить киберустойчивость реальных бизнес-процессов. 🔹 «Как начать работать с багбаунти: опыт VK» — инструкция по вхождению в багхантерскую тусовку. 🔹 «Играть в потемкинские деревни не было ни смысла, ни желания» — как вендоры выкатывают свой софт на публичный тест, не закрывая глаза и не пряча баги под ковер. 🔹 «Готовим Blue Team с помощью Standoff Cyberbones» — учим синих защищаться, чтобы красные не думали, что можно разгуливать по инфраструктуре и чувствовать себя как дома. 🔹 «Платформа Standoff 365 сегодня» — все, что нужно для специалистов по ИБ: киберполигон, обучение, багбаунти и масштабные зарубы между красными и синими. 🔹«„Не стоит рассчитывать, что если один раз повезло, так будет всегда“: интервью с багхантерами Standoff Bug Bounty» — багхантеры вспоминают, как баги приносили миллионы… и как удача резко заканчивалась. И вся эта роскошь и другие интересные материалы уже ждут вас на сайте.

Тут вообще есть очень крутые курсы бесплатные на Stepik. Пентест https://stepik.org/course/169003/info После курса будет понимание векторов атаки, как из внешней сети попасть во внутреннюю, ландшафт современных уязвимостей и умение их эксплуатировать, дальше можно решать таски, сидеть на бб и читать статейки и начинать пробываться в пентест идти. Специалист по проверки защищенности Противодействие кибератакам https://stepik.org/course/203660/info Тут база по сете, какие типы СЗИ есть, как развернуть и детектить потом в них вредоносный трафик. Прикольный курс с практическими заданиями. После можно развиваться в форенизику и сети. Но в целом его хватит чтоб сразу идти в SOC L1, но важно разобраться прям.

Минстрой РФ установил правила проектирования центров обработки данных 📊 Новый свод правил по проектированию зданий и сооруже
Минстрой РФ установил правила проектирования центров обработки данных 📊 Новый свод правил по проектированию зданий и сооружений центров обработки данных СП 541.1325800.2024 («Здания и сооружения центров обработки данных. Правила проектирования») утвержден Минстроем РФ и вступил в действие. 📑 Документ ориентирован на развитие строительства современных и эффективно эксплуатируемых зданий центров обработки данных для повышения уровня цифрового обслуживания населения и безопасности обрабатываемых данных.
🗣️ Центры обработки данных обеспечивают безопасное и надежное хранение огромных объемов информации, используемой предприятиями, государственными структурами и частными пользователями. Систематизация подходов в проектировании таких объектов направлена на обеспечение технологического суверенитета России и является важным этапом цифровой трансформации, предусмотренной Стратегией развития строительной отрасли. Документ разработан впервые и включает в себя передовые инженерные решения и технологии, а также опыт строительства и эксплуатации построенных центров обработки данных во всех регионах нашей страны. Сергей Музыченко, заместитель главы Минстроя РФ.
☝🏻СП 541 устанавливает классификацию центров обработки данных по мощности и расположению, определение обязательных технологических зон и требования к их взаимному расположению, а также требования к объемно-планировочным решениям дополнительных зон и помещений
🗣️ Проектирование центров обработки данных — это сложный процесс, где ключевыми приоритетами являются надежность, энергоэффективность, безопасность и масштабируемость. Грамотный подход к этим аспектам позволяет создать объект, способный работать бесперебойно даже при максимальных нагрузках. В документе разработаны требования по оценке энергоэффективности таких объектов, что позволит повысить эффективность использования энергоресурсов за счет снижения уровня потерь тепла в зданиях и сооружениях и оптимизации технических решений при разработке проектов систем внутреннего инженерно-технического обеспечения. Андрей Копытин, директор ФАУ «ФЦС»
@digitalbuild #регулирование

Мы тут задумались, а хотите ли вы новый курс "Практическая кибербезопасность" и готовы ли вы развиваться в сторону CTF?

Стоит ли делать новый курс в этом семестре и готовы ли вы ходить на него каждую субботу?)
Anonymous voting

Мы все с нетерпением ждали этот момент, и вот он настал! 🥳 Открыт прием заявок на участие в новом сезоне Молодежной программ
Мы все с нетерпением ждали этот момент, и вот он настал! 🥳   Открыт прием заявок на участие в новом сезоне Молодежной программы FINOPOLIS.365 🔝   В этом году тебя ждет: ▪️Обучение от Финтех Хаба Банка России. ▪️Кейс-чемпионаты по финтеху: ФТ Сириус, Владивосток, Челябинск, Москва, Санкт-Петербург, Томск, Самара. ▪️Интереснейшие кейсы на проработку актуальных задач по направлению финансовых технологий от топовых компаний финрынка. ▪️Три трека: обмен данными, распределенные реестры и токенизация, искусственный интеллект. ▪️Работа в команде, нетворкинг и консультации профильных экспертов. ▪️Возможность попасть на Форум инновационных финансовых технологий FINOPOLIS 2025. ▪️Призы и новые возможности.   ❗️Заявки принимаются до 17 апреля.   Погрузись в мир финтеха! Присоединяйся к нам и открывай для себя новые горизонты! 🔥

Repost from LearningBear_Info
🎯 Новый CTF в Самаре — старт Learning Bear 2025! 🎯 Готовы к новым вызовам? В этом году запускаем сразу два новых формата: в
🎯 Новый CTF в Самаре — старт Learning Bear 2025! 🎯 Готовы к новым вызовам? В этом году запускаем сразу два новых формата: в Самаре пройдут CTF-соревнования с индивидуальным зачетом, а отдельная треннинговая программа — на площадке МИФИ в Университете «Сириус»! И у вас будет возможность принять участие в обоих событиях! 🚀 CTF в Самаре в рамках проекта Learning Bear 2025 — это шанс проявить себя и прокачать навыки в информационной безопасности. Никаких команд — только вы и ваш опыт. Соревнования пройдут с 8 по 9 марта онлайн, поэтому принять участие сможет любой желающий со всей России. 🔥 Топ-30 участников получают гарантированное участие во втором мероприятии Learning Bear — уже на площадке МИФИ в Университете «Сириус». 💡 Подробности о программе в «Сириусе» мы расскажем чуть позже. Не упустите шанс — регистрация скоро откроется! А пока — готовьтесь к соревнованиям и следите за новостями! Присоединяйтесь: https://t.me/+ij1n3qDhb1gyMGM6 https://vk.com/learningbearclub #LearningBear2025 #CTF #Самара #Сириус #ИнформационнаяБезопасность

Repost from Standoff 365
Скоро будет не просто тепло, а по-настоящему горячо: встречай Международные игры по кибербезопасности! А точнее — предстоящий
Скоро будет не просто тепло, а по-настоящему горячо: встречай Международные игры по кибербезопасности! А точнее — предстоящий сезон крупнейших независимых соревнований для старшеклассников, студентов и начинающих специалистов в сфере кибербезопасности. ⁉️ Когда? С 10:00 24 апреля до 22:00 25 апреля (по МСК) — почти двое суток битвы без перерывов. 🔥 Что тебя ждет? • Практика на реалистичных копиях инфраструктур. • Возможность попробовать себя в роли атакующих или защитников. • Общение и нетворкинг с единомышленниками. Что ждет победителей весеннего сезона? Атакующие: ТОП-2 команды примут участие в легендарной кибербитве Standoff 15 в мае этого года без отборочных. Защитники: ТОП-2 команды посетят кибербитву Standoff 15 на PHDays Fest (им оплатят трансфер и проживание). Как попасть в Игры? Переходи по ссылке, читай подробности и оставляй командную заявку. Торопись, срок регистрации ограничен! 🔹 Мы подготовили не только хардкорные задания, но и комьюнити: тебя ждут знакомства с опытными участниками Standoff, поддержка на всех этапах и никаких требований по стажу в 50 лет. Наши партнеры — CyberCamp от Инфосистемы Джет и CyberEd — также приготовили крутые испытания и замечательные призы! Если ты старшеклассник, студент или начинающий специалист, который хочет проверить свои навыки на практике, — собирай команду и регистрируйся прямо сейчас! Да начнутся Международные игры по кибербезопасности! 🔥

f6-cybercrime-trends-annual-report-2024-2025.pdf50.89 MB

Дайджест новостей из мира кибербеза🗻 ⚖️ ЗАКОНОДАТЕЛЬСТВО ✅ ФСТЭК России вводит новые требования по защите информации ✅ Правительство внесло в Госдуму законопроект по борьбе с кибермошенниками 🛡 КИБЕРАТАКИ ✅ Тысячи интернет-пользователей пострадали из-за нового майнера ✅ ЦБ РФ получил более 750 сообщений об атаках на финкомпании за 2024 год ❗️ ИНТЕРЕСНОЕ ✅ Инвестиции в СЗИ за 2024 год выросли почти на 25% Запрет спам-обзвонов уже запланирован на лето