19 августа в 19:00 в Кибердоме пройдёт Авито CTF лаб. Участники смогут послушать живые разборы тасков HoneyBadger CTF от AvitoTech, поиграть в дартс по MITRE ATT&CK и присоединиться к афтепати. Приглашают участников CTF-соревнований, AppSec-инженеров, пентестеров и всех, кому интересна прикладная безопасность
Спикеры
Владимир Аламов — AppSec, Security Champions Community Lead, AvitoTech (МёдХантер)
Алексей Горелкин — CEO Phishman, амбассадор бизнес-клуба Кибердома (Медовая ловушка)
Влад Росков — SPbCTF, автор задач и организатор CTF (Незваный гоуст и Нагибатор)
Программа
18:15 — Сбор гостей, регистрация
19:00 — МёдХантер
19:40 — Медовая ловушка
20:20 — Кофе-брейк
20:40 — Незваный гоуст и Нагибатор
21:45 — Афтепати, DartsATT&CK
DartsATT&CK — квиз с тематикой ATT&CK: определить тактики и техники, проанализировать сценарии атак, решить задачи по выявлению уязвимостей.
MITRE ATT&CK (Adversarial Tactics, Techniques & Common Knowledge — «тактики, техники и общеизвестные факты о злоумышленниках») — общедоступная база знаний и фреймворк в виде матрицы: в столбцах перечислены тактики (сбор данных, закрепление в системе), а в ячейках — конкретные техники (способы, которыми злоумышленники реализуют эти тактики).
Регистрация на мероприятие по верификации: https://cyberdom.pro/avito/ctf-lab
После соревнования HoneyBadger CTF организаторы также объявили конкурс видеоразборов. Снимать свои видеорайтапы полезно, это позволяет самому лучше понять решение и даёт возможность учиться новому поколению : ) . У каждого таска выбирали одного победителя, вот они:
Топ-5 — плюшевый медоед и мерчпак
@Neko_muzhchina — Pytome
@ovcone — Пост охраны
@ph1sh3r — Возвратов.net
@beccapana — Первые шаги
@Terjdnx — Не пойман не медоед
Ещё четыре автора — мерчпаки:
@otlante — B2bee
@vsevolod_ryzhov — МедоИИд
@Kawaii_Script — Сопромёд
@Svarozhuch — Разбор ботнета
Результаты HoneyBadger CTF объявят до 10 сентября.
Сайт соревнования: https://avitoctf.ru/