Интервью с Рустамом Миркасымовым, экспертом по киберразведке Group-IB и членом жюри Кубка Реверса 2019

Интервью с Рустамом Миркасымовым, экспертом по киберразведке Group-IB и членом жюри Кубка Реверса 2019

Кубок Реверса 2019

Сегодня идет третий день соревнований Кубка Реверса 2019, и нам выпала возможность пообщаться с представителем судейской коллегии, экспертом по киберразведке Group-IB Рустамом Миркасымовым. Нам он рассказал о состоянии информационной безопасности в стране и стоит ли вообще участвовать в CTF-соревнованиях.

Почему вы стали участником жюри в Reverse Cup?

Скажу честно, наша компания, Group-IB, столкнулась с нехваткой кадров, имеющих качественные знания в области реверс-инжиниринга. Молодые специалисты предпочитают, например, заниматься задачами в области аудита (пентест), а реверс считают слишком сложным и предпочитают обходить его стороной. Такие мероприятия дают нам возможность рассказать о Group-IB и нашей работе напрямую своей целевой аудитории, а мне, как члену жюри, оценить уровень подготовки молодежи и будущих сотрудников.

До этого имели дело с CTF-мероприятиями?

Только в роли участника. Тем более это первое мое соревнование, посвященное исключительно реверс-инжинирингу. Я реверс-инженер и решать задачи со вставкой кавычек мне не интересно, а современные CTF предлагают мало задач на RE.

И как вы вообще относитесь ко всему CTF-движению в России?

Откровенно говоря, я считаю, что умение решать задачи в формате CTF совсем не коррелирует с умением эффективно решать повседневные задачи бизнеса. Но, на мой взгляд, это отличный способ в игровой форме привлечь внимание молодежи к ИБ и мотивировать их развиваться в профессиональном плане.

На ваш взгляд, кому больше полезны такие мероприятия: участникам или работодателям?

Конечно и тем, и другим. Бизнес получает возможность искать кадры, участники – трудоустраиваться, получать новые контакты.

Чем вы занимаетесь в Group-IB?

Я — руководитель отдела динамического анализа в департаменте киберразведки (Threat Intelligence). Но за этим названием скрывается не только тот самый динамический анализ (и не только статический ха!). Основная задача нашего подразделения – выявление и отслеживание активности хакерских групп, исследование сложных атак и дальнейшее оповещение клиентов. Мы очень тесно взаимодействуем с другими нашими департаментами — отделом расследований и Лабораторией компьютерной криминалистики, а также помогаем пополнять базы наших разработок, чтобы они умели обнаруживать и адекватно реагировать на новые угрозы.

Как ваши навыки пригодятся непосредственно в деятельности участника жюри?

Ну, во-первых, я как реверс-инженер в состоянии оценить предлагаемое участником решение. Во-вторых, мой опыт руководителя позволяет выявлять и улучшать процессы при проведении подобных мероприятий и замечать талантливых выдающихся кандидатов.

Как бы вы оценили то, как обстоят дела с информационной безопасностью в России?

На мой взгляд, плохо. Причем бизнес явно лучше реагирует на угрозы, чем бюджетные организации. Очень много хайпа и мифов вокруг ИБ, много денег улетает в пустоту.

Обывателям нужно доносить какие-то базовые вещи из инфобеза?

Определенно, да. Есть такое понятие, как коллективный иммунитет. Чем больше людей понимает значение цифровой гигиены, тем защищеннее общество и страна в целом.

Чего вы ждете от соревнования?

Хорошего настроения, укрепления веры в технологическое будущее России.

Как строго вы будете оценивать участников?

Очень строго.