NeoQUEST-2017蚘念日の察決でゲストを埅っおいたすか

2017幎6月29日に、サンクトペテルブルクは、5回目のNeoQUESTフルタむムを迎えたす そしお、情報セキュリティに関心のあるすべおの人、IT専門の孊生や申請者、開発者、テスタヌ、管理者、ベテランの専門家、新参者を情報セキュリティ、ハッカヌ、オタクに招埅できたす



NeoQUEST-2017ぞの入堎は䌝統的に無料ですが、むベントWebサむトでの登録が必芁です



「Face-to-face」蚘念日は驚きを準備し、豊富で倚様なプログラムがゲストをお埅ちしおおり、そこには倚くの新しく興味深いものがありたす そのため、NeoQUEST-2017では次のようになりたす。



  1. サむバヌセキュリティの䞖界で最も関連性の高い実甚的なレポヌト。 埓来のものでも、いく぀かの驚きがありたした。察立の歎史で初めお、ゲストは暗号の深さから興味深いレポヌトを芋぀けたす 楕円曲線ず同質性の暗号システムに぀いお。 さらに、ハヌドりェアレベルSMM、マザヌボヌド、組み蟌みデバむスず高レベルWSNネットワヌク、ペンテストなどの䞡方でセキュリティに぀いお説明したす。



  2. 初回ワヌクショップセクション 私たちは倧胆に宣蚀したす。実践なしに本圓にクヌルな情報セキュリティのスペシャリストになるこずは䞍可胜です。 プレれンテヌションず䞊行しお、アクティブなゲストが䜕か新しいこずを孊ぶこずができるワヌクショップが開催されるのはそのためです。



  3. ファヌストFastTrackレポヌト速く、明確で、きらめきがありたす-情報セキュリティの分野の最新ニュヌスをお䌝えしたす



  4. 「ハッキング」だけでなく、クむズ「情報セキュリティに関する統䞀囜家詊隓」ず宇宙クヌル賞品のコンテスト。 今幎のNeoQUESTには宇宙のテヌマがあり、これがコンテストや賞品に反映されるこずは間違いありたせん。


さらに、 レポヌトコンテストはさらに1週間続きたす。サンクトペテルブルクのハッカヌコミュニティに、サむバヌ安党な図面に぀いお䌝えたいですか サむトにリク゚ストを残しおください、そしお私たちのチヌムは確かにあなたに連絡したす



興味がありたすか katぞようこそレポヌトずワヌクショップに぀いお詳しく説明したす



NeoQUESTに぀いお最初に聞いた人のために



NeoQUESTは、2012幎からサンクトペテルブルク工科倧孊のコンピュヌタヌシステムの情報セキュリティ郚門ず共同でNeoBITが開催しおいるサむバヌセキュリティむベントです。 NeoQUESTには2぀のステヌゞが含たれたす。



1Hackquest-個々のCTFである競技のオンラむン予遞段階。

2「察面入札」-誰にずっおも1日のむベントで、その枠組みの䞭で、特にハックク゚ストの最終段階も開催されたす。



オンラむンハックク゚ストステヌゞ



オンラむンハックク゚ストフェヌズの䞀環ずしお、情報セキュリティのさたざたな分野から倚くのタスクを開発しおおり、魅力的な䌝説を思い぀きたす。 10〜11日以内に、登録された参加者はこれらのタスクを通過し、動的な評䟡尺床に埓っおポむントを受け取りたす。



タスクにはさたざたな耇雑さがあり、暗号化、ネットワヌクセキュリティ、iOSおよびAndroidのWebおよびモバむルオペレヌティングシステムのセキュリティ、仮想化、脆匱性の怜玢ず掻甚、ステガノグラフィヌなど、情報セキュリティの非垞に倚くの分野をカバヌしおいたす。 オンラむン段階の終了埌、私たちは芁玄し、最初の3人に貎重な賞品を莈り、最高のいく぀かに楜しいお土産を送りたす。 次に、䞀定数の参加者にサンクトペテルブルクぞの招埅状を送信し、「察決」の䞀環ずしお最終的なハックク゚ストを行いたす。



「フルタむム」



「察面」-サンクトペテルブルクで開催される1日のむベント。



-サむバヌセキュリティの最も関連性の高い問題に関するレポヌト。

-リアルタむムの攻撃デモ。

-「ハッキング」のコンテスト。

-Twitterクむズ「情報セキュリティに関する統䞀囜家詊隓」-情報セキュリティの分野における玠早い機知ず基瀎知識。

-オンラむンステヌゞの最高の参加者のためのハックク゚ストの最終段階。



誰でも「察立」を蚪れるこずができたす-入堎は無料です 今幎、「察決」はペトロコングレスコングレスセンタヌで開催されたすちなみに、地䞋鉄からわずか5分。レポヌトは午前11:00に始たりたす。



そしお今、レポヌトに぀いお



リストはただ指定されおいたす;珟時点では、次のレポヌトがゲストを埅っおいたす



  1. Vadim Shmatov「著䜜暩保護のブロックチェヌン」。 誰もがトレントを愛しおいたす。それらは高速で、簡単にアクセスでき、完党に無料です。 残念なこずに、トレントは、著䜜暩䟵害、マルりェアの配垃など、倧量の情報セキュリティ問題を匕き起こしたす。 このレポヌトでは、ブロックチェヌン技術を䜿甚しおトレントの代替ネットワヌクを䜜成する方法を怜蚎したす。 このようなネットワヌクでは、ファむルは迅速か぀簡単にダりンロヌドされ、䜜成者はロむダリティを受け取り、アクティブナヌザヌには報酬が䞎えられたす。 このようなネットワヌクにより、倧䌁業ず個人の著者の䞡方が、仲介なしで䜜品の配垃を敎理でき、通垞のナヌザヌが著者の音楜、映画、ゲヌムにすばやく安䟡にアクセスできるようになりたす。 これにより、著䜜暩所有者ず䞀般ナヌザヌの䞡方に察する著䜜暩䟵害を軜枛し、それによっお匕き起こされる損害を枛らすこずができたす。



  2. アナスタシアダルマック、アンナシュティルキナ「冬が来おいたす量子埌暗号化ず日没RSA-本圓の脅嚁か想像䞊の未来」 2015幎、NISTずNSAは、新しい量子コンピュヌタヌ耐性暗号アルゎリズムに移行する必芁性を発衚したした。 䞖界は暗号の黙瀺録の準備ができおいたすかこれは、日没が叀兞的な非察称暗号システムに近づいおいるこずを意味したすか このレポヌトでは、珟代の暗号化における楕円曲線の圹割、ポスト量子暗号システムを構築するための候補ずしおの楕円曲線の同質性を蚈算する問題、およびMicrosoft SIDHラむブラリを䜿甚しおカスタムアプリケヌションを䜜成する実際の䟋を調べたす。



  3. アレクセむ・ニコルスキヌ「SMMotryuをフォロヌしおいたす。」 最新のx86コンピュヌタヌは、既存のすべおの機胜を䜿甚しおナヌザヌのコンピュヌタヌを攻撃し、そのコンピュヌタヌから利益を埗るこずを喜んでいるハッカヌを含め、その人気を説明する機胜であふれおいたす。 以前のNeoQUESTでは、すでにIntel VTx、TXT、TPM 、およびMEAMTテクノロゞヌに぀いお話したした。 今幎は、システム管理モヌドに぀いお話したす。これは、コンピュヌタヌ開発者ずハッカヌの䞡方が長い間䜿甚しおきた特別なプロセッサヌモヌドです。 レポヌトでは、プロセッサで最も特暩的なモヌドがどのように保護されおいるかを把握したすハむパヌバむザヌよりも厳しい。 実際には、違反者がそれをどのように䜿甚できるかを芋おみたしょう。



  4. Andrei Dakhnovich「ブラりザのアドレスバヌに「google.com」ず入力しおEnterキヌを抌すず、どのような問題が発生したすか」 2幎前、github.comに「ブラりザのアドレスボックスにgoogle.comず入力しおEnterキヌを抌すずどうなるか」ずいう蚘事が公開されたした。 最初の2か月の間に、この蚘事のロシア語ぞの翻蚳が2぀もHabrahabrに投皿されたした ここずここ 。 「g」キヌを抌しお開始し、ブラりザでペヌゞをレンダリングするこずで終了する、そのようなリク゚スト䞭にコンピュヌタに発生するすべおのこずを詳现に説明したす。 レポヌトでは芁玄を詊みたすが、リク゚ストを送信する際にコンピュヌタヌの情報セキュリティの芳点から䜕が起こるでしょうか



  5. Tigran Hovasapyan「ネットワヌクは危険を感じるこずができたすか」 珟圚たで、ワむダレス自己組織化センサヌネットワヌクの技術の範囲は非垞に広いです。 安䟡なワむダレスセンサヌは、軍事および民間の䞡方の目的ヘルスケア、環境モニタリング、気候制埡システムなどに䜿甚できたす。 ただし、これらのネットワヌクの機胜は、攻撃者にそれらを攻撃する幅広い機䌚を提䟛したす。 操䜜の原理、機胜、およびこのテクノロゞヌの最も有望な応甚分野に぀いお話したしょう。 実際の脅嚁、それらの実装方法、およびそれらに察する既存の保護方法が怜蚎されたす。



  6. ロヌマン・シェチェルバコフ「ハヌドハック。 AliExpressがハヌドりェアの研究にどのように圹立぀か '' 情報セキュリティの分野における研究の重芁な偎面の1぀は、デバむスのハヌドりェアの研究ずそれずの連携です。 レポヌトでは、特定の䟋を䜿甚しお同様のタスクのいく぀かのタむプを怜蚎し、これらの問題を解決できる機噚のタむプを怜蚎し、比范分析を実行したす。 ロゞックアナラむザヌの既存のモデルずその䞻な利点に぀いお話したしょう。 䞊蚘の䟋を詳现に分析し、それらの゜リュヌションに察する論理アナラむザヌの可胜性を分析したす。



  7. Sergey Sychev「組み蟌みデバむスのファヌムりェアをボルトずコグに分解したす。」 最近、組み蟌みデバむスが広く普及しおおり、その結果、分析の察象ずなっおいたす。 このレポヌトでは、組み蟌み゜フトりェア、既存の敎合性制埡メカニズムの分析に察する䞀般的なアプロヌチを怜蚎し、機噚に远加機胜を組み蟌む実際のケヌスを思い出したす。 䟋ずしお、Hikvisionの人気のあるIPカメラを怜蚎したす。



  8. Alexey Myasnikov「私たちはRasPilivaetのコンピュヌタヌセキュリティです。」 最近のコンピュヌタヌは小さくなり぀぀ありたすが、同時に匷力なデスクトップ゜リュヌションに远い぀いおいたす。 今日では、本栌的なコンピュヌタヌは、クレゞットカヌドよりも少し倧きい1぀のボヌドに収たりたす。 誰かがこれらのコンピュヌタヌを䜿甚しおスマヌトホヌムを䜜成し、誰かが仕事のために䜿甚したすが、このレポヌトでは、「ラズベリヌ」を䜿甚しお非支払者の兄PC、ラップトップなどに察する攻撃を自動化する方法を怜蚎したす。



  9. ビクタヌノァゞサロフ「目に芋えないものを぀なぐアシスタントをペンテスタヌに​​。」 有胜なペンテスタヌは、nmap、burp suite、sqlmapなど、セキュリティ分析に圹立぀倚数のナヌティリティに堪胜です。しかし、膚倧な数の倧量のただらにされた出力では、倧芏暡なテストオブゞェクトの党䜓像を足し合わせるこずができたせん。 しかし、1぀のコマンドでスキャナヌを自動的に起動し、分析結果を分析しお正芏化し、パスワヌドブラシ甚の蟞曞をむンテリゞェントに構築し、確立しお芖芚化するシステムがあればいいず思いたす怜出されたコンポヌネント間の接続は、それらの攻撃ベクトルを提䟛し、探したす発芋された脆匱性に察する゚クスプロむト、および最倧の利益を埗るために次に行うべきステップをペンテスタヌに​​助蚀 そしお、私たちはそのようなシステムを䜜りたした 圌女に぀いおは私たちのレポヌトになりたす。



  10. Alexey Finagin「HDMagIc-HDMIを情報セキュリティツヌルに倉えたす。」 HDMIを介しお超高速でファむルを近隣のコンピュヌタヌに転送したすか どうしお レポヌトは、マルチメディア技術のアプリケヌションぞの非暙準的なアプロヌチを提瀺したす。 HDMIを介した䞀方向デヌタ転送甚のハヌドりェアず゜フトりェアの耇合䜓のプロトタむプを䜜成する方法に぀いお説明したす。 プロトタむプの実装䞭に遭遇する䞻な困難ず制限を分析したす。 結論ずしお、このような゜リュヌションを情報セキュリティシステムで䜿甚する可胜性を瀺したす。


ワヌクショップセクションクレむゞヌハンドを準備したす



1.䞍良USBUSBデバむスを䜜成しおいたす。



孊校での生物孊のレッスンでよく知られおいる「 擬態 」ずいう甚語は、コンピュヌタヌデバむスに適甚されたす。 USBは、マりスやフラッシュドラむブから電話やカメラたで、たったく異なるデバむスを接続する最も人気のあるコンピュヌタヌポヌトになりたした。 しかし、デバむスが芋た目どおりであるこずを確認できたすか



倖芳からデバむスの機胜を刀断するこずは可胜ですか デヌタストレヌゞデバむスが組み蟌たれたキヌボヌド、USBフラッシュドラむブのように芋えるWiFiアダプタヌ-これはすでに少し奇劙ですが、それでもたったく無害です...しかし、ハッカヌが仕事に取り掛かるずき、あなたはすでに䜕でも期埅できたす



私たちのワヌクショップでは、幞運な10人が自分の手で「非暙準」機胜を備えたUSBデバむスを䜜成する方法を孊び、実際にはむンタヌネット䞊の雑誌ペヌゞや蚘事だけでなく、䞍良USBのようなものが芋぀かるこずを確認したす。



2.トラフィックを解読したす。



Wiresharkの秘密鍵を䜿甚しおSSL / TLSトラフィックを埩号化する機胜に぀いおは誰もが知っおいたす。 しかし、誰もがこれが埩号化の唯䞀の方法ではないこずを知っおいるわけではありたせん。Wiresharkはセッションシヌクレットを䜿甚した埩号化もサポヌトしおいたす。 そしおこれは、暗号化されたSSL / TLSトラフィックがクラむアント偎にあり、解読できるこずを意味したす



ワヌクショップでは、どのケヌスでこれが適甚できるかを瀺し、ロヌカルマシンで実行されおいる堎合は、耇雑な難読化されたアプリケヌションのトラフィックも解読したす。



ワヌクショップのリストずレポヌトのリストはただ指定されおいたす



...そしお、はるかに



プレれンテヌションずワヌクショップに加えお、FastTrackレポヌトセクション、攻撃デモ、玠晎らしいハッキングコンテストなど、クヌルな賞品ず玠晎らしい雰囲気でゲストを喜ばせたす Twitterで開催された既に開催されおいる埓来のコンテスト「情報セキュリティにおける統䞀囜家詊隓」を忘れたせん。



ゲストはリラックスした雰囲気の䞭で新しいこずを孊びたすが、ハックク゚ストの最高の参加者は汗を流しお難しいタスクを経隓したす。 8時間の継続的な䜜業により、䞻な賞品を受け取る受賞者が明らかになりたす。これは、囜際䌚議の1぀ぞの旅ず、玠敵なプレれントを受け取る銀ず銅の受賞者です。



蚘念日の「察決」は単なるスペヌスになりたすので、NeoQUEST Webサむトで登録し、友人や同僚を連れお行っおくださいノヌトパ゜コンたたはそれらに眮き換わるデバむスを忘れないでください 2017幎



All Articles