察立の前倜PHDays VI CityFの参加者が誰に぀いお話したす

画像



10、9、8 ...-猛烈なスピヌドでのカりントダりンタむマヌにより、Positive Hack Days VIフォヌラムが終了したす。 もう少し、私たち党員がPHDays VI CityFConfrontationを目撃したす。参加者の抜象的な割り圓おの代わりに、サむバヌスペヌスでの戊闘の倧芏暡で最倧限に珟実的なモデルが埅っおいたす。 ポゞティブテクノロゞヌズの事業開発副郚長であるボリスシミスによるず、「競争の重芁な目暙の1぀は、州および地方自治䜓、銀行および金融機関の情報セキュリティの専門家、電気通信䌚瀟、産業䌁業の情報セキュリティのトピックぞの関心を匕くこずです。囜の生掻の機胜。」



したがっお、ハッカヌ、ディフェンダヌ、およびセキュリティの専門家センタヌSOCの深刻な戊闘チヌムの1぀のサむトで数日で衝突したす-わずか24チヌム 。 圌らは誰ですか PHDays VI CityFの前倜、チヌムの代衚者ず話をし、察立の結果に関する圌らの予枬を聞き、圌らの戊略蚈画の詳现を芋぀けたした。 しかし、たず最初に。



誰が誰



察立の参加者のほずんど-珟実の䞖界では、情報セキュリティの䞖界の本圓の代衚者-は、「軍事秘密」を参照しお、あえお名前を付けたせんでした。 さお、議論しないでください。 確かに、2人はただマスクを脱いでおり、どちらもハッカヌであるこずに興味がありたす。 「私たちは癜い垜子です、隠す必芁はありたせん」ずハッカヌダムチヌムのメンバヌであるコンスタンチン・プロトニコフはコメントしたした。



だから、私たちはむンタビュヌのヒヌロヌに䌚いたす。



ハッカヌRdotの代衚者、Bushwhackers、䞍朔なthr33、SpamAndHexチヌム、More Smoked Leet ChickenのメンバヌVlad Roskov、およびHackerdomのチヌムKonstantin Plotnikovのメンバヌ。



ディフェンダヌGreen、You Shall Not Pass、Vulners、ASTチヌム、SOC-IZoSOC / welZartのチヌム。



ファン、緎習、勝利



チヌムは察立に参加するこずから䜕を期埅したすか 刀明したように、ほずんどの参加者の目暙は経隓を積むこずです防埡偎にずっお攻撃ずは、攻撃を怜出しお䞭和し、SOCず察話するこずです。ハッカヌにずっおは、耇雑なオブゞェクトICS、モバむルネットワヌクの攻撃です。 ただし、CTFのベテランはそれほど深刻ではなく、ゲヌムを楜しんで楜しむこずを蚈画しおいたす。



合栌しおはいけたせん コンテストに2日間参加するず、長幎の仕事よりも倚くの攻撃ずハッキングのテクニックが芋られたす。 これは玠晎らしい経隓であり、私たちにはそれを無芖する暩利がありたせん。



AST 私たちの参加の䞻な目暙は、䜿甚される保護の方法ずメカニズムの実際的な怜蚌ず、極端な条件でのチヌムの結束ず組織のレベルの向䞊です。



IZoSOC / welZart 倧芏暡な攻撃の状況に蚭定されおおり、攻撃の怜出ず察策、およびチヌムの盞互䜜甚を実珟しおいたす。これらのスキルはすべお、お客様に真のセキュリティを提䟛したす。 珟実の䞖界では、完党なサむバヌ戊争の堎合にのみ、単䜍時間あたりのハッカヌの努力の集䞭および保護の目的を埗るこずができたす-それなしで、それがただできるこずを願っおいたす。



filthy thr33 私たちの䞻な目暙はむベントを楜しむこずです:) CityF自䜓ず実際のICS保護システムが実際の脅嚁にどのように察凊するかを芋るのは興味深いです。



Konstantin Plotnikov もちろん、勝ちたす そしお、必ず新しい知識ずファンを獲埗しおください。



「支持者、SOC、ハッカヌ-すべおが人生ず同じです」



今回は、䞻催者は通垞のCTF圢匏から離れたした。 以前はハッカヌにずっお非垞に特化したむベントであった堎合、アクションはより壮芳になるず玄束されおいたす。攻撃者ず防埡者の䞡方が最もアクティブなアクションを実行したす。 そしお、倚くの人がこのアむデアを気に入っおいるようです。



あなたは合栌しおはいけたせん 支持者、SOC、ハッカヌ-すべおが珟実の生掻のようです 新しいフォヌマットは、゚キサむティングなものになるこずを玄束したす。 埓来のCTFは非垞に具䜓的です。倖郚からの単玔な芳察者は、䜕が起こっおいるのかを垞に理解しおいるわけではありたせん。 PHDays VI CityFではむンタラクティブな芖芚化が期埅されおいたす-PHDaysフォヌラムぞのすべおの蚪問者はゲヌムに参加したす。 そしお誰もがそれがどうなるのか興味がありたす。



Rdot これは私たちにずっお興味深い圢匏です。なぜなら、これにはさたざたなタスクが含たれおおり、そのほずんどが日垞業務のタスクずほが完党に䞀臎しおいるからです。



そしお、 もう少しスモヌクされたリヌトチキンだけが叀き良きCTFに぀いおため息を぀きたす。 チヌムがju審員Jeopardyなどず互い攻撃防埡などを攻撃する叀き良きPHDays CTF2012-2013ほど優れたものはありたせん。



「シェフ すべおがなくなった」



CityFの最悪の悪倢ずは䜕ですか チヌムは、トレヌニング堎で起こりうる最悪のシナリオを描きたした。 もちろん、あなたは期埅するこずができたす-あなたもする必芁がありたす -䜕でも。 cなオヌガナむザヌは倚くの驚きを準備し、ゲヌム䞭に攻撃に利甚可胜な新しいサヌビスが突然珟れるかもしれないずすでに譊告しおいたす。 しかし、これは参加者を怖がらせるようには芋えたせん。反察に、圌らは䞻催者からより倚くの行動を期埅したす「圌らは時間通りに火に燃料を加えるこずが重芁です」



グリヌン ゲヌム䞭に、実際のプロゞェクトで通垞回避できる問題が確実に発生したす。 CTF内では、保護されたむンフラストラクチャに特定の制限がありたす法的ナヌザヌず攻撃者の共通IPアドレス、およびアヌキテクチャ䞊の制限。 さらに、参加者には準備する時間がほずんどありたせん。 倖郚サヌビスの䟵害や、内郚ネットワヌク䞊のオブゞェクトぞの攻撃の詊みには困難が䌎うず予想されたす。 たた、このようなハッカヌの流入に耐えられないむンフラストラクチャたたはセキュリティシステムに問題がある可胜性がありたす。 しかし、このような䞍枬の事態に察応するための既成の蚈画がありたす。



合栌しおはいけたせん 唯䞀の懞念事項は、パフォヌマンスの䜎䞋によりサヌバヌの実行が遅くなるこず、たたは攻撃者の1人がむンフラストラクチャ党䜓を「ドロップ」するこずです。



IZoSOC / welZart ゲヌムむンフラストラクチャの動䜜䞍胜から始たり、チヌム内の競合で終わるすべおがうたくいかない可胜性がありたす。 しかし、私たちは䜕にでも察応できたす。



Rdot ルヌルが耇雑すぎお耇雑になった堎合、倚くのこずが間違っおいる可胜性がありたす。 競争する時間はあたりないので、参加者はすぐにルヌルを調べる必芁がありたすが、これも脆匱な堎合がありたす。 たずえば、ディフェンダヌチヌムのむンサむダヌに察する保護はありたすか ;



サむト䞊のむベント誰もが危険にさらされたす



防埡チヌムずSOCは、ハッカヌの肌を詊着し、CityF垂のどのオブゞェクトが攻撃されるかを䌝えたした。 圌らは、アプリケヌション、Webアプリケヌション、OSずサヌビスに脆匱性があり、構成゚ラヌ、匱いパスワヌドが攻撃者に積極的に悪甚されるこずを瀺唆しおいたす。 そしおもちろん、゜ヌシャル゚ンゞニアリングの方法がなければ実珟したせん。



緑 䞻な攻撃ベクトルは、ハッカヌが垞に利甚できるため、他の公開リ゜ヌスず同様にWebサヌバヌになりたす。 「ナヌザヌ」セグメントのメヌリングリストを介した゜ヌシャル゚ンゞニアリングの䜿甚を期埅しおいたす。 むンフラストラクチャおよび防埡に察する攻撃がある可胜性はほずんどありたせん。



AST 私たちが擁護した郜垂のむンフラストラクチャには、倚くの重芁なリ゜ヌスがありたす。 これらは、銀行の兞型的なオブゞェクトです。自動銀行システム、リモヌト銀行サヌビスシステム、䌁業ドメむン、メヌルシステムです。 私たちの意芋では、これらのオブゞェクトが敵の泚意を匕き付けるはずです。 さらに、察立の際に、管理者は脆匱なファむルやWebリ゜ヌスなどの新しいサヌビスを「委蚗」するこずを期埅しおいたす。これは垞に実際の銀行で行われ、セキュリティシステムを迅速に察応しお再構築する必芁がありたす。



脆匱性 最初にWebアプリケヌションの攻撃を開始し、次にむンフラストラクチャサヌバヌに切り替えるず考えおいたす。 SCADAシステムたたはSS7ネットワヌクを攻撃できる競合はそれほど倚くないため、個々のハッカヌによっおのみ攻撃される可胜性がありたす。



IZoSOC / welZart ゲヌムのルヌルに埓っお攻撃できないずいう事実を含め、 誰もが攻撃したす。 おそらく、ほずんどの攻撃は、埓来のオブゞェクト銀行、オフィスなどに焊点を合わせたす。これは、テレコムおよび自動プロセス制埡システムをハッキングするには特定の知識が必芁だからです。 䞀方、たずえ圌らが「壊れた」ずしおも、最も資栌のある参加者はそれを行いたす-そしお掗緎されたスキヌムに埓っお。



「バヌを攻撃したす」



もちろん、ハッカヌの誰もが急いですべおの秘密を明かすこずはできたせんが、圌らは䜕かを芋぀けるこずができたした。 発電所は、攻撃者にずっお最も興味深いものであるこずが刀明したした。



Rdot チヌムメンバヌのモチベヌションに䟝存したす。 銀行や発電所など、たくさん行くず思いたす。



SpamAndHex 個人的には、重芁なむンフラストラクチャたずえば、発電所に脆匱性があるず思いたす。 たた、構成の欠陥たずえば、ネットワヌクトポロゞ、明確に定矩された封じ蟌めポリシヌの欠劂、およびさたざたな仮想マシンを公開するサヌビスの実際の脆匱性もありたす。



䞍朔なthr33 玳士のSCADAシステムのセットには、いく぀かの暙準的な脆匱性があるこずは間違いないず思いたす。 おそらく、防埡者はこれらの脆匱性の悪甚を最初に特定するでしょう。 さお、いく぀かのタスクは0日を䜿甚しお解決する必芁がありたすが、これがないずどうなるでしょう。



Bushwhackers どのサヌビスにどのような脆匱性があり、どのようにチヌムメンバヌのスキルず亀差するのかを正確に事前に蚀うこずはできたせん。 しかし、間違いなくバヌを攻撃したす:)



ラップトップに察する「重砲」



防埡偎ずSOCチヌムは察決に真剣に準備し、暙準的な防埡埓来のりむルス察策ずIDS / IPSから始たり、FWずWAFで終わるず非暙準の防埡の䞡方を装備する蚈画を立おおいたす。 



IZoSOC / welZartSOCのフレヌムワヌク内で、IBM qRadar、Microsoft OMS、SecurityMatters SilentDefenceなど、情報セキュリティむベントを収集、凊理、監芖するための倚くのシステムを展開したした。 SPIの構成は、䞻に珟圚の脅嚁によっお決たりたす。 私たちは、ファむアりォヌルサブシステム、APT攻撃に察する保護、りむルス察策保護、ISむベントロギング、および曎新ずいうISサブシステムのセットを特定したした。



AST 基本レベルず補造パヌトナヌが提䟛するいく぀かの新しいツヌルの䞡方でセキュリティツヌルを䜿甚する予定ですたずえば、ドメむンナヌザヌアカりントに察する暙的型攻撃に察するセキュリティツヌル、クラりドベヌスの゜フトりェア行動分析ツヌル。



同時に、ハッカヌは䞻にラップトップで歊装した玠手で戊いを始める予定です。



Konstantin Plotnikov ラップトップ、無線通信、そしお私たちに圹立぀かもしれないすべおのものを取りたす。 たずえば、昚幎、レヌザヌプリンタヌカヌトリッゞず䞀県レフカメラのトナヌは、銀行カヌドの磁気ストリップから情報を読み取るのに圹立ちたした。

PHDays VI CityFは宝くじです



誰が勝ちたすか 予枬するこずはただ困難であり、チヌムはただ控えめにお互いを評䟡しおいたす-そしお、もちろん、誰もあきらめたせん。 たあ、たたはほずんど誰も...しかし、すでに私たちは戊いが暑いず蚀うこずができたす。



脆匱性 これは新しいCTF圢匏であるため、すべおのチヌムのチャンスは等しくなりたす。 むンフラストラクチャを調査するために防埡者に事前に時間が䞎えられたずいう事実にもかかわらず、䞻催者は、完党に構築された防埡ラむンでさえクラックされるこずができるように、いく぀かの驚きを準備するこずを玄束したした。



AST 私たちの反察者は、情報セキュリティの分野の研究者を含む高床な資栌を持぀専門家です。 そしお誰もが勝぀チャンスがありたす。 むンフラストラクチャには脆匱性がありたすが、ラむバルの可胜性を枛らすために最善を尜くしたす。



グリヌン 私の予枬は50〜50です。 これは宝くじです。 私たちは、珟圚の状況で、そしおどんなプロゞェクトでも、すべおの攻撃に察しお防埡するこずはできたせん。 しかし、ベストプラクティスず業界暙準に基づいお、あらゆる分野で特定の保蚌レベルのセキュリティを提䟛できたす。 オブゞェクトの呚囲に特定の高さのフェンスを構築できたす。攻撃者がこのフェンスを飛び越えるこずができるかどうかは、完党にそれらに䟝存したす。



䞍朔なthr33  誰も気分を害するこずはないず思いたす。 防埡偎は攻撃の䞀郚をうたくキャッチし、ハッカヌは防埡システムをバむパスし、SOCはこのような䞍名誉をすべお蚘録したす。



Vlad Roskov 勝ちたす。 勝ちに来なかったので...楜しんでください。



***



ハッカヌやセキュリティの専門家は誰ですか 誰を応揎しおいたすか 賭けをしお、講堂の垭に着きたす。 楜しいでしょう このフォヌラムは、2016幎5月17〜18日にモスクワ䞖界貿易センタヌで開催されたす。 正のハック日チケット runet-id.com/event/phdays16



All Articles