Итоги Кибербитвы-2024: объявлены победители

Итоги Кибербитвы-2024: объявлены победители

Итоги Кибербитвы-2024: объявлены победители

На 10-м ежегодном форуме по информационной безопасности SOC Forum подвели итоги Кибербитвы-2024. Всего в соревнованиях за покорение Марса приняли участие 40 команд ИБ-специалистов государственных организаций, финтех-сервисов, ИТ-команд в составе маркетплейсов, промышленных, логистических, лизинговых и энергетических компаний, банков, нефтегазовых и ИБ-компаний.

В «тройку» лучших среди киберзащитников вошли команды нефтегазового сектора, силовых ведомств и одного из белорусских операторов связи. На стороне нападающих лучшими стали команды Invuls, HackerLife и Dsec, которые представляют независимых игроков и компании ИБ-отрасли. Суммарно команды Blue team набрали более 130 000 очков за результативное реагирование на кибератаки, результат Red team по итогам реализованных инцидентов – около 16 000 баллов, или 8 к 1.

ГК «Солар», архитектор комплексной кибербезопасности, разработала для соревнований научно-фантастический симулятор поселения. Колонисты и хакеры сражались за освоение пригодных для жизни мест с наименьшими потерями, как и герои фантастических фильмов и игровых проектов о покорении Вселенной. Каждая из команд киберзащиты отправила на Марс автоматизированный колониальный модуль (АКМ) под управлением ИИ, который важно было защитить от атак со стороны противника. Поэтому эксперты киберзащиты смогли в прямом эфире отработать навыки мониторинга, реагирования и расследования инцидентов.

Кибербитва-2024 прошла на базе программной платформы Solar CyberMir 6.0, которая используется для практической подготовки специалистов ИБ в сфере мониторинга, реагирования и расследования киберинцидентов.

«ИТ-системы марсианской колонии – это объекты критической информационной инфраструктуры, как и их земные аналоги в ключевых отраслях российской экономики. В Кибербитве-2024 приняли участие представители индустрий, для которых кибербезопасность является важным фактором устойчивости бизнеса, защиты интересов клиентов и пользователей. Поэтому техники и тактики атак и защиты, которые продемонстрировали эксперты, будут востребованы и в реальных условиях», − комментирует Евгений Акимов, директор департамента «Киберполигон» ГК «Солар».

Технологическим партнером соревнований выступила «Лаборатория Касперского», которая предоставила в распоряжение Blue team свои флагманские решения: инструменты для защиты конечных устройств класса EPP и EDR, SIEM-систему Kaspersky Unified Monitoring and Analysis Platform и другие средства информационной безопасности.

«Мы традиционно предоставляем свои решения для кибербитвы, поскольку разделяем уверенность, что международные учения дают командам по кибербезопасности уникальную возможность отработать слаженное взаимодействие в условиях усложняющегося ландшафта угроз. Важно, что участники использовали всю палитру защитных решений, от обеспечивающих безопасность конечных устройств до SIEM, и смогли эффективно реагировать на инциденты в условиях, максимально близких к реальной жизни», — комментирует Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и СНГ.

Зрители Кибербитвы-2024 могли наблюдать за ходом состязания из кибербара на площадке SOC Forum.  У гостей была возможность предсказать исход битвы, угадать победителя или финальный счет, а также проголосовать за любимую команду.

Кибербитва-2024 прошла в четвертый раз в рамках деловой программы SOC Forum.  Это одно из крупнейших соревнований для отрасли наряду с международными киберчемпионатами, которые ГК «Солар» проводит на базе платформы Solar CyberMir в рамках Петербургского международного экономического форума в Санкт-Петербурге при поддержке Минцифры России и на конференции ЦИПР в Нижнем Новгороде с участием команд из более чем 20 стран мира.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

1С-Битрикс запускает конкурс по взлому Битрикс24 — Bitrix Pwn Master

1С-Битрикс объявила о запуске нового формата соревнований по поиску уязвимостей — Bitrix Pwn Master, вдохновлённого легендарным международным конкурсом Pwn2Own. Это первый подобный проект компании, и он проводится совместно с платформой Standoff Bug Bounty.

Главная идея — перенести привычную механику Bug Bounty в соревновательную среду, где эксперты работают не «по горячим следам», а в реальном времени и максимально приближённых к реальным условиям сценариях взлома.

Участникам предстоит атаковать онлайн-сервис для совместной работы Битрикс24, пытаясь реализовать полноценные цепочки атак.

Формат обещает быть куда динамичнее и эффективнее обычного: то, что в стандартном режиме исследования могло бы занять недели или даже месяцы, здесь должно выявляться за считанные дни.

Участие открыто с 1 декабря 2025 года по 31 января 2026 года. Все подтверждённые находки в этот период будут оплачиваться по двойному тарифу — такой бонус организаторы ввели для усиления мотивации.
Итоги конкурса подведут 19 февраля 2026 года.

В компании подчёркивают, что формат — не маркетинговая акция, а способ реально повысить безопасность продукта.

Роман Стрельников, руководитель направления по информационной безопасности 1С-Битрикс, объясняет:

«Pwn2Own считается высшей проверкой качества и безопасности продукта. Такие конкурсы помогают за дни находить критические уязвимости, которые в обычном режиме могли бы оставаться незамеченными месяцами. Для нас это возможность честно доказать устойчивость наших решений — не словами, а действиями».

Bitrix Pwn Master станет самым крупным и публичным испытанием безопасности продуктов Битрикс24 за всю историю компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru