Лаборатория Касперского предлагает найти бреши в IoT-устройствах

Лаборатория Касперского предлагает найти бреши в IoT-устройствах

Лаборатория Касперского предлагает найти бреши в IoT-устройствах

«Лаборатория Касперского» начала приём заявок на участие в четвёртом международном турнире по индустриальной кибербезопасности Capture the Flag (CTF). Экспертам со всего мира предлагается проверить защищённость умных устройств и промышленных систем.

Ежегодный турнир CTF – это состязание, которое затрагивает различные аспекты информационной безопасности и даёт возможность проверить виртуальную среду предприятия на потенциальные уязвимости. Он объединяет самых талантливых «белых хакеров» со всего мира, чтобы предоставить им возможность решить практические задачи, используя накопленный опыт. Предполагается, что в ходе проведения турнира будут обнаружены ранее неизвестные уязвимости и векторы атак.

В этом году отборочные онлайн-туры пройдут 23 и 24 ноября, в их рамках участникам предстоит решить различные задачи, связанные с криптографией, реверс-инжинирингом, веб-уязвимостями, сетевыми протоколами и так далее. Финал CTF пройдёт на конференции Kaspersky Security Analyst Summit (SAS) в Сингапуре в апреле следующего года.

Организаторы турнира будут присуждать баллы участникам, учитывая уровень их экспертных знаний и фактическую сложность задач. Причём вознаграждение за каждый вопрос будет формироваться в режиме реального времени и меняться в зависимости от количества команд, которым удалось успешно справиться с заданием. В финал выйдут три команды с наибольшим количеством очков, их командировочные расходы и затраты на проживание возьмёт на себя «Лаборатория Касперского».

«В повседневной жизни мы окружены умными устройствами и полагаемся на них всё больше. В то же время вредоносное ПО для IoT быстро растёт в количестве и дифференцируется. В этом году международный турнир может дать нам уникальное представление о кибербезопасности умных устройств. Чтобы максимизировать эффект, мы сделаем финал немного отличным от всех предыдущих. Участников ждут сюрпризы!» – подчеркнул Владимир Дащенко, руководитель группы исследования уязвимостей систем промышленной автоматизации и интернета вещей Kaspersky Lab ICS CERT.

Зарегистрироваться на участие в турнире по индустриальной кибербезопасности Capture the Flag (CTF) можно на сайте ctf.kaspersky.com до 24 ноября 2018 года.

Positive Technologies запустила Bug Bounty для 15 своих продуктов

Positive Technologies расширила работу с сообществом баг-хантеров и запустила на платформе Standoff Bug Bounty отдельные программы поиска уязвимостей сразу для 15 своих продуктов. Теперь каждое ключевое решение компании можно проверять в рамках собственной, выделенной программы — с понятным списком рисков и фиксированными вознаграждениями.

За обнаружение наиболее опасных уязвимостей исследователям готовы платить до 500 тысяч рублей.

В каждой программе описано от 10 до 15 потенциальных проблем, ранжированных по уровню критичности именно для конкретного продукта. Среди примеров — возможность получения прав администратора в PT NGFW, обход аутентификации в интерфейсе управления PT Application Inspector или удаление следов атак в PT Network Attack Discovery.

За проработку критических рисков выплаты составляют от 300 до 500 тысяч рублей, за уязвимости высокого уровня опасности — от 150 до 300 тысяч. Таким образом компания даёт баг-хантерам чёткое понимание, какие сценарии представляют наибольшую ценность с точки зрения реальной безопасности.

Одновременно Positive Technologies обновила и уже действующие программы Bug Bounty. В запущенную более трёх лет назад инициативу Positive dream hunting, которая ориентирована на поиск недопустимых для бизнеса событий, добавили новый критический сценарий — кражу персональных данных.

Ранее в список входили хищение денег со счетов компании и внедрение условно вредоносного кода. Вознаграждение за исследование таких сценариев может достигать 60 млн рублей.

Расширилась и программа Positive bug hunting, посвящённая поиску уязвимостей в веб-сервисах компании. Теперь в её область действия входят все основные домены и поддомены, доступные исследователям. Общая сумма выплат в рамках этого проекта уже превысила 1,2 млн рублей.

В компании подчёркивают, что рассматривают собственные продукты как эталон защищённости — и именно поэтому активно привлекают независимых экспертов к их проверке. По словам руководителя департамента ИБ Positive Technologies Виктора Гордеева, запуск отдельных программ для каждого продукта и расширение периметра исследований позволит эффективнее тестировать весь продуктовый портфель и быстрее находить наиболее актуальные уязвимости.

В итоге выигрывают обе стороны: баг-хантеры получают прозрачные правила и серьёзные вознаграждения, а разработчики — дополнительный уровень проверки своих решений в боевых условиях.

RSS: Новости на портале Anti-Malware.ru