NeoQUEST 2019 وجهاً لوجه: في عالم الأمن السيبراني

صورة

تم تذكر حدث NeoQUEST وجها لوجه السابع من قبل الضيوف بفضل الطائرات بدون طيار والأصدقاء من سبيربنك والأجواء التقليدية الآمنة السيبرانية! إذا كنت معنا ، فهذه فرصة جيدة للتذكر والحنين إلى الماضي. إذا لم تفهم ما يدور حوله ، فمرحباً بكم في المقطع - سنقول ونعرض كل شيء.

هل انت جاهز دعنا نذهب!

لا يمكن تغيير مكان الاجتماع

مثل العام الماضي ، عقدت NeoQUEST في جزيرة كريستوفسكي. في الصباح ، وصل ضيوف الحدث إلى قاعة المؤتمرات في Parklane Resort & Spa.



في غضون ذلك ، بدأ أعضاء القرصنة بالفعل في إكمال المرحلة النهائية من مسابقة CTF. كان على المتسللين أن يتغلبوا على المواضيع التالية: الألغاز التي تستخدم خوارزميات تشفير مختلفة (حتى تشفير العتبة كان ، نعم) ، واستغلال ثغرة الويب المثيرة لـ CGIT ، والذكاء التنافسي باستخدام برنامج تشارلز الغريب ، وتحليل حركة مرور الشبكة (أين نذهب دون ذلك ) وغيرها.



عندما ضربت الساعة 11 صباحًا ، استقبل المضيف إيفان فونياكوف الضيوف ، وحدد أهم لحظات الحدث وأطلق أكثر الأحداث أمانًا عبر الإنترنت في صيف 2019!

هذا العام في نيوكويست ، تعلم الضيوف:

  • كيف يمكن لتحسين التسليم أن يقلل من أمان الشبكة
  • هجوم آخر على عملاء WPA-2 وعيوب مصافحة 4way
  • يعد جهاز كمبيوتر الكم خطيرًا (لا) ومدى قوة أجهزة محاكاة الكمبيوتر الكمومية الحديثة من IBM و Google
  • ما هي نقاط الضعف التي تنتظر اللاعبين المتحمسين في ألعاب BlazBlue و Fortnite و Doom III وأيضًا Steam
  • ما هي مخططات المشاركة السرية أو كيفية الحفاظ على مشاركة المعلومات السرية من قبل المشاركين
  • طريقة غريبة لتجاوز أقفال Roskomnadzor وجدار الصين العظيم
  • وأكثر من ذلك بكثير

لن نتحدث عن كل تقرير على حدة ، يمكن مشاهدة مقاطع الفيديو الخاصة بجميع التقارير وينبغي مشاهدتها على قناتنا على YouTube .

وما هي الممارسة؟

لدينا هذا العام ورش عمل ضخمة (لدينا دائمًا مثل هذا ، ألا تعرف؟)! إذا نظرنا إلى نفسك ، أليس من الرائع أن يكون لديك محرك أقراص فلاش خاص بك باستخدام VirusTotal بحجم الجيب؟ هذا شيء لا غنى عنه لأي حارس أمن!



ومهارة تحديد البيانات على أجهزة الشبكة دون nmap مفيدة في الظروف الميدانية القاسية ، نعم!

ماذا عن تعلم كيفية صياغة البنادق لاسقاط الطائرات بدون طيار؟ احترس من الطائرات بدون طيار! الآن يمكن للمشاركين في ورشة العمل فعل ذلك أيضًا!



تعال وانظر انظر الفوز

على مدار اليوم ، شارك الضيوف في العديد من المسابقات: لعبوا الكلمات الإلكترونية ، والأغاني المدروسة التي قام بها مساعد صوت ، وحتى تذكروا أسماء البرامج الثابتة لنظام Android من الصورة مع جميع أنواع الحلوى! تلقى جميع المشاركين في المسابقة جوائز ذاكرة رهيبة!



لا يخلو من الاختبار التقليدي "الفحص في أمن المعلومات" ، الذي أصبح بالفعل مسابقة تقليدية. وضعنا على Twitter طوال اليوم مهام (سهلة وليست مهمة للغاية) ، والتي حلها المشاركون لدينا بجد. لم يكن من السهل تحديد الفائز ، ولكن منذ أخذ الوقت المستغرق لحل المهمة في الاعتبار ، ما زلنا قادرين على اختيار الضيف الأسرع والأكثر معرفة! حصل الفائز لدينا أيضًا على جائزة تستحقه - مصمم ثلاثي الأبعاد!

متابعة الأخبار ، بمجرد أن نقوم بنشر تحليل مفصل لجميع المهام :)

وما الجديد؟

هذا العام ، أصبح Sberbank Cyber ​​Security الراعي العام لـ NeoQUEST. تم إعداد تقرير مثير للاهتمام لضيوفنا حول نظام حماية محيط المنظمة ، والذي يستخدمه سبيربنك بنجاح ، بالإضافة إلى اختبار مثير حول معرفة الأمن السيبراني.



أول عدد قليل من الأشخاص الذين أجابوا على الأسئلة بنجاح وبسرعة مُنحوا جوائز ممتعة ومفيدة للغاية من كفيلنا.

كل الخير ينتهي عاجلا أم آجلا

في نهاية هذا اليوم الحافل ، حان الوقت لتقييم مسابقة CTF. المجد الأبدي ينتظر الفائز رحلة إلى أي مؤتمر دولي حول أمن المعلومات! ذهب المركز الثاني إلى البطل الدائم للفيديو حول الأختام - مكنسة كهربائية روبوتية ، وأخذ المشارك صاحب المركز الثالث بكرات كهربائية معه!



لا تغيب عنا ، لأننا سننشر قريبًا تحليل مهام مسابقة CTF ومهام اختبار twitter وإعلانات NeoQUEST القادمة! ومقاطع الفيديو لجميع التقارير والصور وأكثر من ذلك بكثير متوفرة بالفعل! لكي لا تفوت أي شيء ، انضم إلى مجموعتنا Vk !

اراك قريبا!

Source: https://habr.com/ru/post/ar460050/


All Articles