За гранню хакерських можливостей

image

Сьогодні, 25 листопада 2016 р. о 21:00 (МСК), буде запущена нова, 10-а за рахунком лабораторія тестування на проникнення в якій візьмуть участь фахівці з інформаційної безпеки з усього світу.

Лабораторія подає копію сучасної корпоративної мережі компанії, що займається розробкою Security продуктів.

Завдання лабораторії
При розробці лабораторій враховуються сучасні тенденції компрометації мереж і систем, актуальні вектори і сценарії атак. Уразливості, які ми закладаємо в ці системи, виявлені під час «бойових» тестів на проникнення (ми їх використовуємо в знеособленому вигляді), або були використані зловмисниками.

На відміну від CTF-змагань завдання не носять надуманий характер. Лабораторія взаємопов'язана в єдину структуру і являє з себе інфраструктуру сучасної компанії. Найголовніші аспекти — реалістичність і актуальність.

Що чекає учасників
Всім бажаючим ми пропонуємо перевірити на міцність Global Data Security — компанію, що розробляє рішення для забезпечення безпеки.

Фахівці компанії використовують сучасні системи і додатки для розробки своїх рішень, системи віртуалізації і автоматизації. Вони дорожать своїм кодом і застосовують різні заходи для його збереження, а також використовують захисні механізми.

Учаснику, який виступає в ролі зовнішнього порушника, необхідно виконати пошук та експлуатацію вразливостей.

  • OWASP TOP 10;
  • auth bypass;
  • priviliege escalation;
  • command injection;
  • remote code execution;
  • security rules/policies bypass;
  • environment escaping;
  • security through obscurity;
  • protect bypassing.
Учасникам лабораторії належить крок за кроком зламати всі системи компанії, вийшовши за межі можливого.

Взяти участь
Лабораторії „Test lab“ — соціальний проект від компанії Pentestit, створений для легальної перевірки та закріплення навичок в області практичної ІБ. Кожна нова лабораторія — унікальна, містить поширені уразливості і помилки конфігурації, участь — безкоштовно.

Всіх бажаючих приєднатися ми чекаємо сьогодні, 25.11.16, в 21:00: сайт лабораторії, група в Telegram.
Джерело: Хабрахабр

0 коментарів

Тільки зареєстровані та авторизовані користувачі можуть залишати коментарі.