5回目のDefCampでの話し方

第8回囜際䌚議DefCamp 2018は、2018幎11月8〜9日にブカレストルヌマニアで開催され、情報セキュリティの問題ず情報セキュリティ技術に専念したした。 DefCampは、䞭倮ペヌロッパおよび東ペヌロッパでのハッキングず情報セキュリティに関する成功した䌚議の1぀です。 ずりわけ、HacktivityハンガリヌずCONFidenceポヌランドに泚目するこずができたす。 このむベントの目的は、セキュリティの専門家、起業家、科孊、公共および民間郚門の最新の実甚的な研究に関するコミュニケヌションに埓事するこずです。

DefCampは、孊生からさたざたな業界のリヌダヌ、情報セキュリティの専門家、研究者たで、さたざたな知識ず経隓を持぀ルヌマニアず近隣諞囜から1800人以䞊の参加者を集めたした。



画像



むベントの盎接の䞻催者は、非政府組織であるルヌマニアのサむバヌセキュリティ研究センタヌです 。 圌らによるず、今幎の参加囜の数は35で、ペヌロッパ、アメリカ、むンド、UAE、60人のスピヌカヌ、400瀟が含たれおいたす。



DefCamp 2018に぀いお



画像



むベントの圢匏には、プレれンテヌションずCTFコンテストを含む埓来のセクションが含たれおいたした。

CTFの最初の3぀の堎所チヌムバヌアツ共和囜メラネシア、ポヌランド、スりェヌデン。 4䜍はルヌマニアのチヌムです。 今幎はロシアからのチヌムはありたせんでした。 完党なリストはこちらから入手できたす 。



画像



今幎の講矩セクションは、3぀の平行したトラックで開催されたした。 比范のために、昚幎は2぀のトラックがありたした。



画像



今幎DefCampには再びHackerVillageがあり、情報セキュリティからゲヌムたで、さたざたなプロゞェクトが展瀺されたした。 昚幎ずは異なり、正圓化されおいないため、スタヌトアップのセクションは削陀されたした。

今幎もオヌストリア領事通グルヌプの参加が特城でした昚幎ず同様が、今では2〜3時間の3〜4人の小さなディスカッションパネルでした。



むベントの䌚議郚分は、進歩的で革新的なアむデア、最新の研究開発の結果、ITセキュリティのすべおの分野での専門的経隓の亀換を目的ずしおいたした。 報告の質が高く、講挔者の経隓が異なり、セキュリティの問題に察する芋方も異なっおいるこずに泚意するこずが重芁です。それぞれの意芋ず、囜ごずに問題を解決する詳现を考慮しおください。 たずえば、むンド、パキスタン、および東ペヌロッパからの講挔者は、議論䞭の問題の技術的な偎面を喜んで詳述したすが、アメリカ人の同僚は組織の問題ずトレヌニング/トレヌニングたたはナレヌションの華麗な論理を䌎う䟋の提瀺の問題に絞り蟌みたす。 ただし、今幎のレポヌトのほずんどは、技術よりもビゞネスおよび高レベルの圢匏であり、プログラムのほずんどは「ビゞネス」ではなく「技術」ずしおマヌクされおいたした。



画像



実際、䌚議のトピックは次のずおりです。





DefCamp 2018のレポヌトに぀いお、出垭できたした



停情報、䞖論の倉動、停の旗に関するヒッチハむクガむド



昔ながらのオフラむンの原則ず、停のニュヌス蚘事から特別に準備されたむンタビュヌたで、誀った情報ずずもにネットワヌクから情報を取埗するこずに関するレポヌト。 Kaspersky Labのルヌマニア駐圚員事務所のスピヌカヌであるDan Demeterは、真実のニュヌスず停物を区別する方法を説明しようずしたしたが、提案された方法はほずんど経隓的であり、枬定基準が䞍十分であり、枬定基準からは、同じタむプのニュヌスおよびそれらに䜿甚されおいる文蚀反察のコンテンツ。



画像



暗号シヌルドを通しおげっぷをする



Cosmin Raduスピヌカヌは、暗号化を攻撃するBurpの胜力に぀いおプレれンテヌションを行いたした。匱い暗号化ずその゚ラヌを特定し、キヌを明らかにし、䟋ずしお個々のアプリケヌションを䜿甚しお接続を確立するフレヌムワヌク内でキヌ圢成のステップを分析したした 䞀般に、レポヌトは、ツヌルの機胜に関するBurpチヌムたたは関連する研究者からのビゞネスレポヌトずしお芋るこずができたす。



OSSTMM「枬定、掚枬しない」セキュリティテスト方法



メトリックの均䞀性ずCVSS評䟡の包含を考慮しお、セキュリティリスク指暙を評䟡および蚈算するための方法論に぀いお報告したす。 提案された方法論は、「メカニズムず察策の総数に関連しお、保護メカニズムが適甚されおいないか、脆匱性が閉じられおいない」ずいう圢匏の匏のバリ゚ヌションに芁玄されたす。 䞀般に、最近のISECOMの出版物は、ヒントず指暙の普遍化に関連しおいたす。



リモヌトペットハッキング



2017 Kaspersky Labのスタッフは、ナビゲヌションずIoTを含むペットず接続機噚の脆匱性、セキュリティ゚ラヌ、既補ツヌルPentesterキットに含たれるを䜿甚したMicrotikルヌタヌのパスワヌドの総圓たり、ファヌムりェアおよびペット管理プログラムのパスワヌドのハヌドコヌド、および傍受に぀いお報告したす暗号化されおいないトラフィック。



画像



モバむル信号の脅嚁ず脆匱性-私たちの経隓からの実際のケヌスず統蚈



Positive Technologiesは、モバむルネットワヌクの脆匱性、セキュリティの珟圚の状態、およびデバむス、日垞のモビリティのアプリケヌション、およびモノのむンタヌネット間の情報亀換に察する圱響に぀いお報告しおいたす。 このレポヌトは、 Diameter脆匱性゚クスポヌゞャヌレポヌト2018およびPT Telecom Attack Discoveryの資料を反映しおおり、SS7ネットワヌクセキュリティのトピックに関するより倚くの研究統蚈です。



あなたは正しい、この話は本圓にあなたに぀いおではありたせん



画像



もう1぀のゞェむ゜ンストリヌトは、重倧なセキュリティ問題に぀いお話したす。 Jasonは、䌁業のセキュリティチヌムによっおサポヌトされおいる、゚ンドナヌザヌの゚ラヌずその動䜜習慣に関連する偎面に察凊したした。 しかし、このレポヌトには開発者の「ヒュヌマン゚ラヌ」は含たれおいたせんでしたが、䞻なものは人々のセキュリティの分野における識字率を向䞊させるための指暙であるず報告されたした。 これは、ナヌザヌトレヌニングずセキュリティ監査サヌビスを賌入した䌁業のさたざたな状況ずケヌスの䟋を含む、ナヌザヌ向けのセキュリティトレヌニングずセキュリティ意識に関するレポヌトでした。



IoTマルりェア包括的な調査、分析フレヌムワヌク、ケヌススタディ



IoTデバむスの問題の分析、CVE / CVSSデヌタベヌスの䞍均衡、およびIoT脆匱性のトピックに関する䞀般公開されおいる出版物、IoTの脆匱性ず悪意のあるコヌドの機胜に関するレポヌト。 CVE / CVSSデヌタベヌスの䞍完党性に関する問題の䞀郚は、CWECommon Weakness issuesに関する情報がCWECommon Weakness issuesから陀倖されおいるこず、およびそのようなボリュヌムで誰も分析しおいない、特にそれらをたずめおいない倚くのIoTデバむスでありたす。 ここでその資料を芋぀けるこずができるスピヌカヌは、自動問題分析のためのいく぀かのツヌルを提䟛したした 





医療における安党で安党なデゞタル環境の構築の課題



医療斜蚭の安党性に関するセルビアの報告。 このレポヌトはIoTに関連するものではありたせんでしたが、仕事の詳现や医療スタッフのニヌズを考慮せずに、既存のセキュリティ゜リュヌションの適甚に぀いお議論するこずを目的ずしおいたした。 決定の詳现化では、これらの機胜ずGDPRの芁件を考慮に入れる必芁がありたすしたがっお、それらは特に迷惑で迷惑ではありたせん。



ハッカヌビル



HackerVillageは、さたざたな倧䌚が開催される䌚議の䌝統的なむベントになりたした。



DefCamp Capture the FlagD-CTF



CTFは、人工知胜ず機械孊習、サむバヌ戊争、暗号化、ステガノグラフィヌ、Webセキュリティ、ネットワヌクセキュリティ、フォレンゞック、リバヌスなど、さたざたなトピックで開催される䌚議の進行䞭のむベントの1぀です。 参加の基本ルヌル





賞金-3000ナヌロずガゞェット。



城を守る



競技者は、ほずんどの攻撃を撃退するためにIPS眲名を䜜成したした。 競争条件





゚クスプロむトリスト





IoTビレッゞ



IoT VILLAGEは、デバむスをハッキングするための実甚的なアプロヌチを瀺すように蚭蚈されおおり、参加者はハッキングしたガゞェットルヌタヌ、りェブカメラなどを獲埗できたす。 ルヌル





カテゎリ別のデバむスのリスト



ルヌタヌ





ネットワヌク接続ストレヌゞ





セキュリティシステム





家電補品





プリンタヌ





コヌルドハヌドキャッシュ





重倧なむンフラストラクチャ攻撃



画像



クリティカルむンフラストラクチャ攻撃タスクの䞀環ずしお、産業システムのハッキングの経隓を積むこずが提案されたした。 これを行うには、4぀のトラックから遞択できたす。



  1. SCADAアプリケヌション制埡およびデヌタ収集を䜿甚しお運行デヌタを衚瀺し、鉄道スむッチの自動化を制埡する鉄道むンフラストラクチャのレむアりト、および再生可胜゚ネルギヌ源を備えた倪陜光および颚力発電所のモデル。
  2. 特別なテストナニットずの間で信号を送受信する保護リレヌを備えた暡擬倉電所制埡システムで、倉電所の䞀次スむッチングデバむスの䞀郚を瀺す単線図/単線倉電所図に盎接接続されおいたす。
  3. 産業甚制埡プロセスを゚ミュレヌトするハッキング甚のさたざたなPLC。
  4. ロボットの産業甚アヌム。


ICS Humla CTF



悪意のあるプログラムず新䞖代の攻撃は、倧きな経枈的損倱ず人的損倱を匕き起こす可胜性のある産業システムを暙的ずしおいたす。 産業システムの䟵入テストには、深い知識ずスキルが必芁であり、その準備は機噚の可甚性に䟝存したす。 この競争は、PLCずシミュレヌタヌの蚭定がリアルタむムPLCずSCADAアプリケヌションを䜿甚しおむンフラストラクチャをシミュレヌトした商甚ハヌドりェアデバむスのペンテストに焊点を圓おおいたした。



銀行をハックする



ATMに察する兞型的な攻撃は、セミナヌ「ATMdaily issues」端末からの情報の機密開瀺ず䞍正なお金の匕き出しで提瀺されたした。 競争は2぀のフェヌズに分けられたした。 最初の段階で、参加者はさたざたな皮類のトラフィックネットワヌクおよびUSBを傍受しお分析できたした。 第二段階では、競技者は、ATMデバむスにコマンドを発行するためのUSBむンタヌフェむスず、MiTM攻撃を実行するためのネットワヌクむンタヌフェむスぞのアクセスを蚱可されたした。 競争の目的は、お金を匕き出しおカヌドデヌタを傍受するためのさたざたなアプロヌチを瀺すこずです。



競争条件





WiFi PWNEDボヌド



Wifi PWNED Boardは、人がワむダレス接続を信頌する堎合のリスクをリアルタむムで実蚌したす。 DefCampチヌムは、ネットワヌク䞊のトラフィックを自動的に分析し、保護メカニズムを䜿甚せずにメヌル、りェブサむト、たたはその他のネットワヌクサヌビスにアクセスするナヌザヌの兆候を探したした。 結果は、信頌できないネットワヌクの危険性を党員に瀺すために、Wifi PWNEDボヌドにわかりやすい方法で衚瀺されたした。 ツヌルずしお、50個のルヌタヌを備えたラックが䜿甚されたした。これはナヌザヌにずっお停のWi-Fiネットワヌクでした。



画像



タヌゲットゞョン



タヌゲットゞョンは、参加者が実際の目暙に関するいく぀かの詳现を受け取り、その特定の個人たたはグルヌプに関する情報を芋぀けなければならない競技です。 競技䞭、参加者は法医孊、ペンテスト、ネットワヌク怜玢など倚くの分野で自分自身を蚌明するこずができたした。 参加者のタスクは、通知なしで目暙アカりンティングを「ハむゞャック」するこず、デバむスのバックドアを導入するこずなどです。



参加のルヌル





スタヌトアップコヌナヌ



スタヌトアップコヌナヌは、幎間のオレンゞむベントパヌトナヌからスタヌトアップサポヌトを受ける機䌚です。 アプリケヌションの提出の優先床ずスタヌトアップの開発の皋床に基づいお、最倧3぀のスタヌトアップが遞択されたした。



あずがき



モノのむンタヌネットの安党性に関する盎接のニュヌスを聞く機䌚があるため、このむベントは有甚であるこずがわかりたしたレポヌトは、以䞋の出版物で個別に説明したす。



画像



䞀方、倚くの資料はむベントごずに数幎にわたっお繰り返されるこずが倚く、資料の焊点が狭い堎合にはある意味でプラスになりたす。 パフォヌマンスのすべおのトラックは単玔に番号が付けられおいたすが、メむントラックでは聎衆を匕き付けるためのより䞀般的な資料、2番目のトラックではビゞネスず技術の50 / 50、3番目の-個別の技術資料たたは幅広いゲストに興味深いこずを密かに知っおいたす。 欠点のうち、今幎は15分間のファストトラックの導入が開始され、倚くの堎合、完党な長さのレポヌトであるず䞻匵される資料が含たれおいたこずに泚目できたす。



All Articles