PENTESTIT。 実甚的な情報セキュリティ2014幎の結果、パヌトII

読者の皆様、そしお情報セキュリティに関心のある方々のみなさん、こんにちは。 前の蚘事で、 2014幎のデブリヌフィングを開始し、独自のトレヌニングプログラムに぀いお説明したした。 この蚘事では、私たちの䌚瀟の公的生掻ずその結果に぀いお簡単に話したす。



それでは始めたしょう。



2014幎は、PENTESTITの管理者による囜際フォヌラム「サむバヌセキュリティフォヌラム2014」でのスピヌチから始たりたした。 フォヌラムの2぀の䌚堎で、実甚的な情報セキュリティに぀いお話したした。 パフォヌマンスは明るく、匷烈でした。 深刻なトピックに぀いお議論し、緊急か぀差し迫った問題を解決する方法が芋぀かりたした。 むベントの傍ら、 SkillFactoryで最初のトレヌニングプログラムを開始するこずで合意に達したした。



圓瀟が参加した次のむベントは、ロシアのむンタヌネットフォヌラム「RIF + CIB 2014」で 、そのセクションの1぀では、パヌトナヌであるAcronisず共同でWebサむトのセキュリティに関するレポヌトが䜜成されたした。PENTESTITのテクニカルディレクタヌSafonov Luka





PENTESTITの埓業員ずPositive Hack DaysのチヌフディレクタヌであるSergey Gordeychik。



歎史的なむベントは2014幎5月に行われ、PENTESTITが実甚的な情報セキュリティに関するロシアのメむンフォヌラム「Positive Hack Days IV」で発衚されたした 。 ちなみに、フォヌラムの最高のレポヌトのトップ5に入賞した埓業員アレクサンダヌ「シニスタヌ」ドミトレンコのレポヌトに加えお、このむベントのためにペンテストラボ「One Step Ahead」が特別に開発されたした。さたざたな囜ず倧陞。 タスクは困難であるこずが刀明し、PHD IVの2日間、党員が倫理的ハッキングに挑戊しおいたした。 このラボでは、仮想䌁業の実際の分散䌁業ネットワヌクをシミュレヌトしたした。 ちなみに、近い将来、別の新しい「Test.lab」ラボを開蚭したす。このラボでは、1か月間䜜業を続けおいたす。 悪甚の「曲技飛行」を必芁ずする実際の攻撃ベクトルず脆匱性に加えお、新しいペンテストラボに攻撃マップが远加され、ラボのハッキングがさらに面癜く芖芚化されたす。 Test.labのラボは、珟実の点で他のハッカヌ競合ずは異なるこずを思い出しおください-固有の脆匱性ず構成゚ラヌで兞型的な䌁業ネットワヌクを完党にシミュレヌトしたす。 い぀ものように、研究宀ぞの参加は無料です。 VKのグルヌプのニュヌスをフォロヌしおください。



サムスンモビリティフォヌラム2014では、Acronisず䞀緒に、Androidデバむスの安党性を実蚌するテストベンチを展開したした。 圓瀟の埓業員Safonov Luka、Lesovoy Konstantinは、モバむルデバむスに察するいく぀かの関連する攻撃のベクトルを瀺したしたトラフィックの傍受、モバむルデバむスに含たれる重芁なデヌタぞのアクセスの取埗、スマヌトフォンの所有者の知識なしでの隠しモヌドでのビデオ/カメラのリモヌト䜿甚など



2014幎9月、 QA Clubテスタヌのコミュニティの招埅で、むンテルがニゞニノノゎロドで開催したむベントでWebアプリケヌションセキュリティに関するプレれンテヌションを行いたした。 枩かい歓迎、ニゞニノノゎロドのツアヌ、専門家の聎衆がトリックを行いたした-パフォヌマンスは成功したした。 倚くの質問や論争がありたしたが、CTOが共有した経隓は前向きなものでした。 人々はただ感謝の蚀葉を曞き、アドバむスされ、これは前進する力を䞎えたす。 それずは別に、QAクラブの参加者、特にIgor Pozumentovに感謝したす。 私たちには共通の目暙があり、確かにそれを達成したす。 お友達ありがずうございたす。 ここでパフォヌマンスのビデオを芋おください 。



2014幎11月、 SiteSecureが䞻催するセミナヌでQratorずInsalesずずもに講挔したした。 セミナヌは、オンラむンストアの所有者にずっお興味深く、有甚であるこずが刀明したした。 SiteSecureのMaxim Lagutinが脅嚁分析の結果を発衚し、QratorのAndrey BondarenkoがDDoS攻撃に察抗するトピックを取り䞊げ、Insalesの埓業員がオンラむンストア構築プロゞェクトの管理における自身の経隓を共有したした。 セミナヌは非垞に前向きで、聎衆は将来に自信を埗たした䞋からではなく、単語の日から。



PENTESTITスタッフずのIBEダむアログ
Konstantin、あなたはWebアプリケヌション開発郚門を担圓しおいたす。 ご存知のように、Webアプリケヌションはハッカヌの優先目暙の1぀です。 い぀か悪意のある人がWebサむトをハッキングしお䌁業ネットワヌクに䟵入するこずを恐れおいたせんか おそらくPENTESTITにずっおは灜害でしょうか

はい、間違いなく圓瀟のサむトの1぀をハッキングするず、䌚瀟党䜓ずWeb開発郚門の専門家の䞡方の評刀に打撃を䞎えたす。 圓瀟の経隓ず情報セキュリティの囜際的な慣行は、100安党なネットワヌクリ゜ヌスが䞍可胜であるこずを長い間蚌明しおきたした。 私は今日䞍明な脆匱性に぀いお話しおいる。 今日、Webアプリケヌションを開発する際には、Webずその呚蟺に察するすべおの最新の攻撃を考慮に入れおいるため、セキュリティず安定性が確保されおいたす。 たた、新しいナットに察する最倧限の保護を提䟛するために、「ナットを締める」こずを忘れないでください。
Konstantin Kovalev、Webアプリケヌション開発責任者。



マキシム、実隓宀に぀いお䞀蚀で説明しおください-そのような実隓宀のアむデアは䜕ですか、なぜあなたはそれらを開発し、䜕らかの原則ルヌルがありたすか

私たちの研究所のアむデアは、実際の䌁業のネットワヌクに可胜な限り近い䌁業ネットワヌクに基づいお、ペンテストサむトを䜜成するこずです。 いく぀かの構成゚ラヌ、脆匱なプロトコル、危険なデフォルト蚭定、たたは単に曎新されおいない脆匱な゜フトりェアをそこに入れたす。 䞀般的に、ほずんどのネットワヌクのさたざたなバリ゚ヌションで非垞に䞀般的なもの。 たた、実隓宀はいわゆるタスクの集たりではなく、通過のシナリオがそこに眮かれ、垞に線圢ではありたせん。 なぜこれを行うのですか 䞀方で、ただの楜しみのために。 䞀方、それはあなたが自分を良い状態に保぀こずを可胜にしたす。 研究宀をより面癜くしようずしお、私たちは自分たちのために新しい技術を研究しおいたす。 もちろん、攻撃ベクトルず脆匱性のニュヌスをフォロヌしおいたす。 たた、実隓宀は、どのような構成で操䜜の可胜性が生じるか、どの芁因が圱響するか、たたはその逆を研究する良い機䌚です。 これにより、これらの脆匱性の「発生のメカニズム」をより深く理解できたす。 たた、倚くの堎合、研究宀では、監査で出䌚ったこずを具䜓化するため、珟実性が増したす。 さお、実践が瀺すように、そのような実隓宀は、情報セキュリティの実甚的な偎面を研究する初心者ず成熟した専門家の䞡方にずっお成功しおいたす。 この皮の競争により、より倚くの人々を情報セキュリティの問題に匕き付け、実際に詊しおみるこずができたす。 本圓に感動したした。
䟵入詊隓研究所開発郚長のマキシム・マペロフスキヌ。



ドミトリヌ、PENTESTITでの䞻な仕事は䌚瀟の発展です。 明らかに、高品質の補品たたはサヌビスがこの開発に貢献しおいたす。 あなたの意芋では、PENTESTITによっお提䟛されるサヌビスは十分に高品質であり、垂堎でどれだけの需芁がありたすか

興味深い質問です 私たちのサヌビスがすべおの品質基準を満たしおいるず答えたずしおも、それが情報セキュリティ分野に適甚できるなら、私は魅力的ではないず思いたす。 圓瀟での䜜業はすべお非垞に効率的か぀骚の折れる䜜業です。 ロシア垂堎の利点は、垂堎が若く、日垞生掻やビゞネスで誰もが芋たいず思う品質のサヌビスを垞に受け​​られるずは限らないこずです。 ビゞネスのあらゆるニッチに参入し、その䞭にあなたの堎所をずり、効率的か぀時間通りに仕事をするだけで競合他瀟を絞り出すこずができたす。 これ以䞊䜕も発明したせん。 残念ながら、わが囜のほずんどの䌁業は、そのような単玔なものでさえ提䟛できたせん。 私たちの焊点は、プログラム自䜓の質ず、生埒ず生埒に察する「プレれンテヌション」の䞡方に正確に焊点を圓おおいたす。 その人がすべおを理解し同化するが、「玙」を受け取らず、それを持っお来お魔法の杖のように振っお、良い絊料ず暖かい堎所に行くこずができるこずが重芁です。 人々は心ず決意をもっおすべおを達成する必芁がありたす。 質問の2番目の郚分に答えるず、囜および䞖界党䜓の地政孊的および経枈的状況が支配的であるため、ISの方向はITの圱から倖れおおり、ビゞネスだけでなく党䜓の独立した独立した芋解ずしお際立っおいたす。 わが囜の倚くの倧孊は、この分野の郚門を開蚭し、無料のセミナヌを開催し、専門コヌスを実斜しおいたす。 これは党䜓ずしおポゞティブな方法で私をセットアップしたすが、ほずんどの堎合、それはこの方向で働き、教える専門家ではなく、叀い孊校の人々、たたは火薬の匂いがしない若い人々です。

将来的には人事に問題はないず確信しおいたすが、これには時間ず頌りになる基盀が必芁です。 私たちは、わが囜の専門的な情報セキュリティ担圓者の成長を促進しおいたす。 れロセキュリティ初心者向けのプログラムずコヌポレヌトラボトレヌニングプログラムの䞡方があり、私たちはそれらを誇りに思っおいたす。 情報セキュリティサヌビスの需芁は幎々増加しおいたす。 この時期の最も重芁なこずは、ロシアの情報セキュリティの専門家の䞖代を教育し、ペヌロッパ、アメリカ、䞭囜の䌁業を巻き蟌むこずなく、ロシア䌁業のみがすべおのプロゞェクトを囜内で実斜するこずです。 私たちには明るい未来があるず確信しおいたす。
ドミトリヌパノフ、CBDO。



ルヌク、あなたは䌚議、セミナヌ、フォヌラムで非垞によく話したす。 他の埓業員が話さないのはなぜですか たたは、䌚瀟に2人しかいないのですか それずも圌らは䜕も知らないのでしょうか

私は䞻に、パヌトナヌが招埅する堎所に぀いお話したす。通垞、圌らは私たちの埓業員から私を遞んでいたす。 他の埓業員も話したす。たずえば、アレクサンダヌ・ドミトレンコはPHDで話をしたした圌の報告はトップ5にありたした、コンスタンチン・レ゜ボむはサムスンモビリティフォヌラムで話をしたした。 「技術者」が管理職の投皿の前で「平易な蚀葉」で正しいメッセヌゞを埗るのは難しいですが、私にずっおはうたくいくので、私は話したす:)
ルヌク・サフォノフ、CTO。



5幎埌の䌚瀟はどうですか 最も有望な分野は䜕ですか さお、そしお最も重芁なこず-あなたにずっおPENTESTITずは䜕ですか

私たちは勢いを倱うこずはありたせん-私たちは䞀幎で玠晎らしい仕事をしたした。 5幎埌に䜕が起こるかを蚀うのは困難ですが、幎々「成長」し、前進したす-それは確かです。 方向性の芋通しに぀いおは、私たちが提䟛するすべおが有望であり、あなたはただ忍耐匷く努力しなければなりたせん。 平均しお、「立ち䞊がる」方向に玄6か月かかりたす。 私たちのすべおの分野は有望ですが、最も人気のあるのはトレヌニングプログラムずセキュリティ分析です。 原則ずしお、残りは最初の泚文に加えお泚文されたす。 私にずっおPENTESTITずは䜕ですか..明確に答えるこずは困難です。 たさにそうです、もし圌らが圌の息子に関しお同様の質問を父芪に尋ねたら。 チヌム、たずチヌム倧文字、および自己実珟の方法。 ドノィグハず時々眠れない倜そう、私はそれなしではできたせん、難しい質問、成功の䞀般的な喜び、そしお時にはそのような自分の過ちの認識。 PENTESTITは厳栌な芏埋を持぀耇雑なメカニズムです。 そしお、䜕が起こっおも、PENTESTITは垞に、最も耇雑な問題を解決する準備ができおいる志を同じくする人々の真に友奜的なチヌムです。 はい、そうです。個人的には、私たちがやったこずを誇りに思っおいたす。
Romanov Roman Igorevich、CEO。



「スタッフ」に぀いお
これが2014幎のPENTESTITの蚘憶です。 圌は前向きで匷烈でした。 2015幎が圓瀟にずっおさらに成功するこずは間違いありたせん。 倚くは危機を恐れおおり、リスクず責任を負いたくありたせん。私たちはこの時間を埅っおいたす-結局のずころ、これは機䌚ず倧きな勝利の時です。 じゃあね



All Articles