Казахстан в тройке лидеров на международном киберфестивале Positive Hack Days

Казахстан в тройке лидеров на международном киберфестивале Positive Hack Days


С 22 по 24 мая в Москве прошёл международный киберфестиваль Positive Hack Days, организованный компанией Positive Technologies.  

Одним из центральных событий фестиваля стала крупнейшая в Восточной Европе кибербитва Standoff 15 — соревнование специалистов в области информационной безопасности. 

Кибербитва проходит в специально созданном виртуальном пространстве — Государстве F, где во всех деталях воссозданы технические и экономические процессы из отраслей, которые есть в любом государстве: из банковского сектора, энергетики, нефтегаза, сферы ИТ и других.

В этом году виртуальное государство состоит из семи отраслей: энергетика, металлургия, нефтегаз, логистика, авиация, банковский сектор и городская среда. Инфраструктура была наполнена действующими ИТ- и OT-сервисами — от мобильных приложений и цифровых двойников до промышленных контроллеров и платёжных платформ. 

В кибербитве приняли 31 команда атакующих и 12 команд защитников, среди которых были как студенты и энтузиасты, так и профессионалы из ведущих IT-компаний. 

За четыре дня команды реализовали 383 критических сценария атак и обнаружили 924 уязвимости — это почти в 4 раза больше, чем на Standoff 13.

Команда FR13NDS & RHACKERS, в составе которой были участники из Казахстана, заняла второе место, набрав 127 466 баллов. За свою работу команда получила $10 000 призовых. 

Победителем Standoff 15 в седьмой раз стала команда DreamTeam (195 388 баллов), третье место заняли Dataeli&only_f4st (103 870 баллов).

Казахстанская делегация на фестивале PHDays была представлена не только участниками Standoff, но и официальными спикерами. В частности, выступил Руслан Абдикаликов, председатель Комитета по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан.  

Он рассказал о запуске государственной программы багбаунти — механизма, который позволяет специалистам по ИБ легально искать уязвимости в государственных системах и получать за это вознаграждение.