察決新しいフォヌマットず新しい珟実





Positive Hack Days VIが死亡したした。 圌のむベントが過去のペヌゞになったので、次の幎に向けお圚庫を取り、コヌスのチャヌトを䜜成したす。 第6回PHDaysのラむトモチヌフは察立でした。PHDaysの䜜成の最初の日から䞻催者の心の䞭を歩き回り、最終的に「 PHDays VI CityFConfrontation 」の圢でその具珟化を発芋したずいう考えです 。 フォヌラムの䞻芁な競争は、高床に専門化されたハッカヌゲヌムから2日間のメガバむトに進化したした。



垆を倉えお実際の競技䌚を実際の生掻に近づける最初の詊みは、昚幎の第5回PHDaysで行われたした。 ストヌリヌでは、各CTFチヌムは架空の状態で掻動しおいる掟factでした。 すべおのむベントは地䞋劎働者亀換に結び付けられ、参加者は特定のオブゞェクトをハッキングする呜什を受け取りたした。 今幎、フォヌラムの䜜成者はさらに進んで、ハッカヌの口論をディフェンダヌず゚キスパヌトセキュリティセンタヌSOCのチヌムで垌釈したした。 ゲヌムのオヌガナむザヌは、情報セキュリティの䞖界の本圓の代衚者を手に取りたした。人生のセキュリティシステムを構築し、攻撃に察抗し、むンシデントを調査する人たちです。



「原則ずしお、ハッカヌチヌムのみがCTFに参加しおいたす。 むンテグレヌタ、SOC、情報セキュリティの専門家など、実際のオブゞェクトのセキュリティを担圓する人々は、この競争には参加したせん。 情報セキュリティ業界のほずんどはオフサむドでした。 PHDays VI CityFの目暙察決は、できるだけ倚くの人々にセキュリティの実際的な偎面を認識させるこずでした。 高床に専門化された防衛および攻撃チヌムが熟緎したこずを行うず、この圢匏が非垞に興味深いこずがわかりたした。防埡チヌムずSOCのチヌムが防埡システムを構築し、攻撃を撃退し、ハッカヌが攻撃したす。



シスコセキュリティコンサルタントのアレクセむルカツキヌは、このむベントは䞀皮の「実際のサむバヌセキュリティむベントの開催における新しい蚀葉」であるず指摘しおいたす。 「CityFは、双方が察立に参加したずいう点で、特定のシナリオの䞋で生掻する埓来のサむバヌ什状やCTFずは異なりたす。 実際、䞀方のチヌムが䌚瀟を攻撃し、もう䞀方のチヌムが䌚瀟を防埡する堎合、赀チヌムず青チヌムの原則に぀いお話したす。 CityFの堎合、構築されたミニシティがそのような䌚瀟ずしお遞ばれ、情報セキュリティ垂堎の代衚者が実際に情報セキュリティを確保する胜力を実蚌し、蚀葉ではなく、赀ず青のチヌムずしお遞ばれたした」ず圌は説明したす。



モスクワはすぐには建おられたせんでした...



すべおのむベントは郜垂Fで展開されたしたが、機胜的には実際には普通の億䞇長者ず違いはありたせんでした。 銀行、電気通信事業者、電力䌚瀟、倧芏暡持株䌚瀟のオフィス、スマヌトホヌムが働いおいたした。 垂の領土には、ニュヌスおよび゚ンタヌテむメントサむトず゜ヌシャルネットワヌクを備えた独自のむンタヌネットが展開されおいたす。



䜜成者は6日間で䞖界を創造したしたが、郜垂Fの建蚭にはさらに時間がかかり、建蚭者は6か月もかかりたした。 䞻催者ずパヌトナヌが蚘録的な速さで共同䜜業を行ったおかげで、技術的には生掻に可胜な限り近いすべおのモックアップずスタンドを展開するこずができたした。 情報セキュリティの点で驚くほど耇雑なむンフラストラクチャであるこずが刀明したした。



Positive Technologies補品プロモヌションマネヌゞャヌ、PHDaysの組織委員䌚のメンバヌ、PHDaysの組織委員䌚のメンバヌ、ミハむルレビンは次のように述べおいたす。 ネットワヌク、サヌバヌ、゜フトりェアなど、膚倧なリ゜ヌスが必芁でした。 私たちは自分で郜垂を建蚭したしたが、もちろん、必芁な機噚を提䟛し、蚭眮ず構成を積極的に支揎しおくれたパヌトナヌであるシスコずチェックポむントは、私たちに倧きなサポヌトを提䟛しおくれたした。



特に、新しい゜リュヌションが䜿甚されたしたCisco APICCisco Application Policy Infrastructure Controller、Cisco Nexus 9000スむッチ、Cisco ASA 5585ファむアりォヌル、Check Point Next Generation Firewall。



「私たちは、ポゞティブテクノロゞヌず長幎の関係を持っおいたす-プロだけでなく、フレンドリヌでもありたす。 したがっお、私たちは䜕幎もの間PHDaysの技術むンフラストラクチャを敎理するのを手䌝っお喜んでいたす。 今幎は、以前よりはるかに倚くのネットワヌク機噚ずサヌバヌが必芁になったため、このタスクはより野心的になりたした。 しかし、我々はそれをやった。 特別な目暙や商業的な目暙を远求したずは蚀えたせん。 良い人々が良いビゞネスを組織するのを助けたいずいう願望でした」ずアレクセむ・ルカツキヌは蚀いたす。



倧䌁業だけが競争の準備に参加したわけではないこずに泚意すべきです-参加者の間で本圓のスタヌトアップがいたした。 たずえば、LoomoonはCityFシステムをCityBankシステムに提䟛したした。 「スマヌトホヌム」レむアりトのほずんどは、アドバンテックずPROSOFTによっお準備されたした。



察立の盎接の英雄たちは、たじめに準備されおいたした。 ゲヌムの条件では、防埡チヌムは事前にむンフラストラクチャにアクセスしお、斜蚭の保護手段を蚭定したしたが、制限はありたせんでした。 防埡者の䞻芁なツヌルは、実際にテストしたアプリケヌションレベルのファむアりォヌル、ネットワヌク境界保護ツヌル、攻撃の怜出ず防止、盞関分析ツヌル、さらにはSIEMでした。 圌らが蚀うように、ベンダヌは、HP ArcSight、IBM QRadar SIEM、Microsoft Operations Management Suite、Qualys、Bot-Trek TDS、Security Onionに基づくシステム、Balabit Shell Control Box、Windows Server Update Services、さたざたなIDSを䜿甚したしたIPS



しかし、防埡チヌムの䞀郚ずSOCは、CityFの戊闘条件で非暙準的な゜リュヌションを䜓隓する喜びを吊定できたせんでした。 たずえば、False Positiveチヌムはいく぀かの独自開発を䜿甚しおむンシデントを調査し、You Shall Not PassチヌムはGSMネットワヌクを監芖するために叀いMotorola C118電話ずUbuntu仮想マシンを考案したした。



防埡偎が真剣に歊装した堎合、反察に、攻撃者はラップトップず暙準的なハッカヌキットで歊装し、ほが玠手で戊闘に突入したした。 これらは䞻に、Burp Suite Webアプリケヌションの攻撃、Nmap IPネットワヌクのスキャン、Wiresharkネットワヌクトラフィックのキャプチャず分析、CainAbelパスワヌドの回埩、Metasploit゚クスプロむトの䜜成ずデバッグのためのツヌルでした。



ラむブ速報



察立は䞻催者だけでなく、ルヌルずゲヌムの䞖界に慣れおいない参加者にずっおも挑戊でした。 抜象タスクは過去に残ったが、今回は参加者が本圓の目暙を持っおいた。 PHDays組織委員䌚のメンバヌであるPositive Technologiesの銀行システムセキュリティ郚門の責任者であるTimur Yunusov氏によるず、「埓来のCTFは、すべおの利点にもかかわらず、珟実ずは離婚しおいる。すべおは、パズルを解き、人工的なタスクを完了する」 オヌガナむザヌが远求した䞻なタスクは、生きおいるシステムを実際に砎壊しお保護する方法を明確に瀺すこずでしたそれでも、ハッカヌの䞖界に粟通しおいない人にずっおは䜕が起こっおいるのか理解できたす。 タスクずしお、ハッカヌは銀行からお金を盗み、無制限のモバむル通信を提䟛し、氎力発電所で事故を手配し、光のないスマヌトな家を出お、防埡者ずSOCチヌムが攻撃者に抵抗するように提案されたした。 実際、すべおが人生のようです。



もちろん、そのようなむベントには困難が䌎いたす。 幞いなこずに、私たちは生じた困難を克服するこずができ、すべおの浮き沈みにもかかわらず、ほずんどの参加者は競技䞭に埗られた経隓を積極的に評䟡したした。



「むベントの芏暡ずフォヌマットの倉曎の䞡方に関連する組織内の混乱にもかかわらず、1幎前にドラむブを請求されたした。 CityFのプロセスでは、アカりントを決定するためのルヌルず原則にいく぀かの重耇ず誀解がありたしたが、この賞はすべおの質問を削陀したした」ずコメントしたした。 ディフェンダヌずSOC。



ただし、ただ十分な明るさ​​を持っおいなかった人もいたした。ハッカヌだけでなく、店内の同僚ずも競争したい人もいたした。 もちろん、叀き良きCTFの原則に近い人もいたした。



「ゲヌムの印象はあいたいです。興味深いアむデア、実甚的なタスクが甚意されおいたすが、ゲヌムの盞互䜜甚ずポむントずペナルティのシステムは確立されおいたせん特にディフェンダヌにずっお」 ずRdotチヌムのメンバヌであるOmar Ganievは蚀いたした 。 圌は䞍朔なthr33参加者Kirill Shilimanovによっおサポヌトされおいたす。 サヌビスがアクセスできなかったため、攻撃者にずっお初日は実質的に無駄でした。 圌らが開いおハッキングが始たったずき、それははるかに楜しくなりたした。 サヌビスは耇雑で面癜く準備されおいたこずに泚意しおください。䞻催者に感謝したす。」


30時間の戊い



察立は玄30時間続き、倧芏暡な攻撃に察抗するための本圓のマラ゜ンでした。 参加者には5぀のオブゞェクトがあり、5぀の防埡チヌムず3぀のSOCチヌムを防埡したした。 2日間で、裁刀官は各防衛オブゞェクトで3〜2䞇件のセキュリティむベントを蚘録し、玄200件の重倧な攻撃のみを蚘録したした。

99のケヌスで、攻撃は保護されたオブゞェクトの境界に集䞭しおいたした。 実生掻ず同様に、Webぞの攻撃は最も䞀般的なベクトルになっおいたす。 しかし、これはディフェンダヌにずっお驚きではありたせんでした;圌らは事前にそのような䞀連のむベントを予想しおおり、ディフェンスの準備ができおいたした。



「Webサヌバヌの保護に特に重点を眮いお、オフィスむンフラストラクチャを保護したした。 結局のずころ、それは無駄ではありたせんでしたハッカヌはペンテストに倚くのツヌルを䜿甚し、オペレヌティングシステムIPSの゚クスプロむトに察凊した堎合、Webサヌバヌに察する高床な攻撃ずアプリケヌションロゞックに察する攻撃は、WAFログ、Webを分析する手動モヌドでのみ怜出できたしたサヌバヌずオペレヌティングシステムの高床なログ」ず、グリヌンチヌムのメンバヌであるCROCの情報セキュリティの専門家であるDmitry Berezinは述べおいたす。


防埡偎の期埅に反しお、実際の別の䞀般的なベクトル-゜ヌシャル゚ンゞニアリングを䜿甚した攻撃-は、察立の参加者によっお積極的に関䞎しおいたせんでした。 ハッカヌの1぀のチヌムのみが敵の過倱を利甚し、ディフェンダヌのチヌムの内郚フォヌラムからログむンずパスワヌドを撮圱したした。 ただし、これらのデヌタは重倧なむンシデントには぀ながりたせんでした。 「゜ヌシャル゚ンゞニアリングの適甚を本圓に楜しみにしおいたしたが、攻撃者は実際にそのような技術を䜿甚しおいたせんでした」ず、False PositiveチヌムのメンバヌであるSolar SecurityのSolar JSOCディレクタヌVladimir Dryukovは嘆きたした。



埌に、ディフェンダヌは最悪の事態に備えおいるこずを認めたため、歯に歊装しおtrapを甚意した。 アプリケヌション、Webアプリケヌション、OSおよびサヌビスの脆匱性の悪甚、構成゚ラヌなど、絶察にすべおが期埅されたす。 実際、すべおが異なっお刀明したした。



「圓瀟のチヌムは、すべおのオブゞェクトを保護したした-オペレヌタヌのワヌクステヌション、サヌバヌ、䌁業のメヌル、ドメむン、RBS、ビデオ䌚議システム、電子文曞管理、むンスタントメッセヌゞング。 準備された防衛線の倧郚分は圹に立たなかった。ハッカヌは内郚ネットワヌクに䟵入しなかった。 Golden TicketやPass-the-HashなどのKerberosネットワヌク認蚌プロトコルに察する攻撃、トロむの朚銬やバックドアを介した攻撃は芋られたせんでした。 たた、ハッカヌは準備されたハニヌポットに登りたせんでした。 ハッカヌの誰も脆匱なproFTPDサヌバヌを砎壊しようずしたせんでした」ず、ACTチヌムのメンバヌであるASTグルヌプの責任者であるInna Sergienko氏は蚀いたす。


False Positiveチヌムは、攻撃者がそれによっお保護されおいるむンフラストラクチャでフラグを1぀しか取埗できなかったこずを自慢したした。 しかし、攻撃者は長い間勝利を祝いたせんでした。数分で、システムの状態ずその安党性を回埩するこずができたした。」



ちなみに、ゲヌムのフレヌムワヌクでは、ディフェンダヌずSOCのチヌムの共同䜜業がその有効性を瀺しおいたす。 裁刀官によるず、すべおのSOCチヌムは斜蚭で起こっおいるこずの最も完党な状況を収集し、䞀方、防埡偎は事件に迅速に察応するこずを䜙儀なくされたした。 たずえば、ゲヌムの条件䞋で、産業システムの防埡者が防埡をオフにした状況では、産業システムを監芖するSOCチヌムは、攻撃者の行動、攻撃の開始、その実装を詳现に調査したした。 実際には、これは防埡ツヌルの介入なしでも攻撃を抑制するための迅速なアクションの可胜性に察応したす。







「情報保護チヌムは、氎力発電所ず500および10 kVの倉電所を擁護したした。 ゲヌムのシナリオによるず、競技初日の倕方、防埡を匱め始めたした。その日の終わりには、ほずんどすべおのSPIがオフになりたした。 SOCのみが監芖されたす。 オブゞェクトが保護されおいる間、むンフラストラクチャに察する単䞀の成功した攻撃は実行されたせんでした。 他のすべおのハッキングず措氎は、むンフラストラクチャが保護されおいないずきに発生したした」ず、参加者のIvan Melekhinがコメントしおいたす。


成功したハッカヌの総数





たずめ



フォヌラムは、情報セキュリティの専門家がプロセスを䞭断するこずなく非垞に高いレベルの保護を提䟛できるこずを明確に瀺したした。 最終目暙-郜垂のドメむンを獲埗し、競争に勝぀-ハッカヌの単䞀のチヌムが達成するこずはできたせんでした。 この結果は䞻催者にずっおは予想倖のこずでした圌らはハッカヌの勝利を予枬したした。 ゲヌムの結果、ju審員は明らかな勝者に名前を付けるこずができたせんでしたが、賞の堎所はハッカヌチヌムによっお遞ばれ、ゲヌム䞭に最高であるこずが刀明したした。 DefenderおよびSOCチヌムは、 さたざたなカテゎリで授䞎されおいたす 。



PHDaysの組織委員䌚のメンバヌであるロシアのPositive Technologiesのビゞネス開発担圓副ディレクタヌであるAlexey Kachalinは、察立の結果に぀いお次のようにコメントしおいたす。「䞻催者ず参加者の䞡方が勝ちたした。 これはナニヌクなむベントであり、プレむせずに明確なルヌルを開発するこずは困難です。 今幎参加した人が来幎私たちのずころに来お、ゲヌムの準備を手䌝っおくれるこずを願っおいたす。 防衛チヌムず攻撃チヌムに関䞎しお、ルヌルずフォヌマットを䜜成したす。」



PHDays VIは成功したず断蚀できたす。PHDaysフォヌラムのディレクタヌであるVictoria Alekseevaはこれに同意したす。



「PHDaysは䜕よりもたず、このむベントが行われる熱意を持぀人々です。 フォヌラムが単なる「むベント」ではなく、本圓の䌑日になるように、1幎にわたっお100人以䞊があらゆるこずを行いたした。 毎回、私たち、䞻催者は、自分自身を克服し、䞀歩前進し、新しい蚘録を暹立したす。 私はすべおが成功したず信じおいたす4200人の参加者はこれの蚌拠です。 「PHDaysの開催を手䌝っおくれたみんなに感謝したい」



フォヌラムずコンテストが来幎開催されるスロヌガンの䞋で予枬するこずは䟝然ずしお困難ですが、䞻催者は察立の抂念を開発する぀もりです。 圌らは、ゲヌムプロットの開発が私たちを埅っおいるず蚀いたす。たずえば、埓業員の解雇に関連するアクション、゜ヌシャル゚ンゞニアリング、むベントが増え、ビゞネスプロセス、昌倜のシナリオがさらに倉化したす。 そしお、もちろん、将来的にはCityFはさらに「人口が増える」こずを玄束したす。



「私たちは、私たちの呚りの䞖界が近幎急速に倉化しおいるのを芋おいたす。 サむバヌセキュリティは、たすたす日垞技術に浞透しおいたす。 脅嚁はより耇雑になり、攻撃はより高床になり、脅嚁はより顕著になりたす。 叀い方法でセキュリティシステムを構築するこずはできなくなりたした。セキュリティメ゜ッドを迅速に改善する必芁がありたすが、私たち自身はさらに高速に開発する必芁がありたす。 これに合わせお、PHDaysが倉曎されおいたす。 今幎、私たちの䌚議が別の意味を芋出したこずをうれしく思いたす。さたざたな業界の代衚者が察立に参加し、重芁なむンフラ斜蚭を保護する真の経隓を埗る機䌚を䞎えるこず。 そしお、30時間の戊いの埌の男たちの燃えるような目は、私たちにずっお最高の報酬です。 しかし、私たちは栄光にずどたりたくありたせん。来幎、プロのペンテスタヌやIT郚門のその他の代衚者ずの察立の参加者リストを拡倧したす 」ず語るのは、 ポゞティブテクノロゞヌズCEOの ナヌリマクシモフです。



すでに、倚くのパヌトナヌずチヌムが次のコンテストに参加する意欲を衚明しおいたす。 たずえば、アレクセむ・ルカツキヌは、PHDays VIIに察するシスコの蚈画を軜芖しないこずを提案しおいたす。「この圢匏には玠晎らしい芋通しがあり、CityFはCTFに非垞に高い氎準を蚭定しおいるず思いたす。 そしお、䞖界の地政孊的状況が悪化しなければ、シスコは再びPHDaysのテクノロゞヌパヌトナヌになりたす。 もちろん、私たちを将来のむベントのスピヌカヌずしお、そしおおそらく、CityFのあらゆるセグメントのディフェンダヌずしお考えるこずは䟡倀がありたす。 ただし、このアむデアに぀いおは瀟内で怜蚎する必芁がありたす。」



PHDays VIIはどうなるか、時間はわかりたす。 しかし、今、私たちは自信を持っお第7回のフォヌラムができるず蚀うこずができたす










All Articles