Standoff на PHDays: участвуйте в юбилейной битве хакеров и защитников

Standoff на PHDays: участвуйте в юбилейной битве хакеров и защитников

Standoff на PHDays: участвуйте в юбилейной битве хакеров и защитников

Уже в пятый раз на Positive Hack Days состоится The Standoff — соревнование между специалистами по компьютерному взлому и защите. Рассказываем о правилах кибербитвы этого года и способах принять в ней участие.

Как выглядит поле боя

Хорошо знакомый посетителям предыдущих PHDays макет города опять увеличился в размерах. Его инфраструктура повторяет реальный город: здесь есть офисы, заводы, банки, светофоры... И как в реальной жизни — местные компании подвержены рискам информационной безопасности.

Помимо компаний из энергетической, финансовой и нефтяной отраслей, в рамках макета будут в том или ином виде представлены еще не менее восьми различных индустрий, являющихся неотъемлемой частью нашей жизни.

Правила этого года

В прошлый раз помимо хакеров и защитников активными участниками The Standoff были команды экспертных центров безопасности (SOC). В этом году роли защитников и SOC сливаются в одну: организаторы оставляют за каждой командой право самостоятельно решать вопрос о привлечении специалистов SOC в качестве участников.

Помимо этого, в командах появятся менторы, главная задача которых — передать другим участникам свой опыт. Информация о менторах, с которыми команды могут договориться о сотрудничестве, будет опубликована позднее.

Как обычно, кибербитва продлится два дня без перерыва. В начале апреля команды защитников получат доступ к инфраструктуре для подготовки средств защиты.

Как и в прошлом году, в рамках The Standoff пройдет хакатон для разработчиков. Задача для его участников: развернуть и обновлять свои приложения, которые атакующие проверят на прочность. Подробности будут позже.

Требования к участникам The Standoff

В терминологии The Standoff хакеры — это собирательный термин, объединяющий всех, кто занимается пентестами, работает в red teams, участвует в bug bounty, играет в CTF-соревнованиях. В команде хакеров применение найдется самыми разным навыкам, но победить сможет лишь по-настоящему сбалансированная команда, имеющая обширный опыт, глубокие знания, владеющая различными инструментами. В ходе кибербитвы мало найти уязвимость, нужно суметь ее проэксплуатировать и закрепиться внутри инфраструктуры взломанной компании так, чтобы защитники этого не заметили.

В свою очередь, защитники — это люди, которые обладают познаниями в области защиты информации и хотят проверить себя в боевых условиях, в сжатые сроки реализовав своими руками систему защиты корпоративной инфраструктуры.

Как принять участие

Для участия в The Standoff нужно подать заявку через специальную форму.

Добавляйтесь в чат участников и читайте канал в Telegram.

Windows 11 начнёт автоматически включать усиленную защиту ядра с октября

Microsoft с октября 2026 года начнёт включать функцию «Целостность памяти» по умолчанию на совместимых устройствах с Windows 11. Сейчас этот механизм уже присутствует в системе, но часто требует ручной активации. Скоро Windows Update сделает всё сам — редкий случай, когда внезапная смена настройки должна повысить безопасность.

«Целостность памяти», также известная как Hypervisor-protected Code Integrity (HVCI), работает на базе защиты с использованием виртуализации (VBS).

Система создаёт изолированную среду и разрешает запускать в режиме ядра только доверенный код и драйверы. Это осложняет атаки, при которых вредоносные программы используют уязвимые или подменённые драйверы для захвата компьютера на низком уровне.

Изменение будут распространять вместе с ежемесячными обновлениями качества Windows. Ожидается, что первая волна начнётся с октябрьского Patch Tuesday, запланированного на 13 октября. При активации HVCI операционная система также включит VBS.

Перед изменением настроек Windows проведёт проверку готовности устройства. Это должно снизить риск проблем с несовместимыми драйверами или оборудованием.

ИТ-администраторы сохранят контроль над функцией. Если организация намеренно отключила «Целостность памяти» с помощью политик или существующей конфигурации безопасности, Windows Update не станет включать её обратно. Остальные совместимые компьютеры постепенно получат новый базовый уровень защиты автоматически.

Microsoft объясняет решение желанием сократить объём ручной настройки и подготовить Windows к следующему поколению защитных механизмов.

RSS: Новости на портале Anti-Malware.ru