6 июня 2011 г.

Четыре!

По иронии судьбы, команда "IV" заняла 4-е место на отборочных Defcon 2011, завоевав путевку в финал и стала первой российской командой пробившейся на самые старые и почетные Defcon CTF.

Подробнее в виде графиков и в виде картинки

HackerDom, Leet More, SiBears, Smoked Chicken!

В Августе едем в Вегас; по вопросам спонсорства пишите на babenkoalex{@}gmail.com

Upd: информация на сайте организаторов

31 мая 2011 г.

Отборочные Defcon CTF


В предстоящие выходные состоятся отборочные соревнования на Defcon CTF, которые по традиции будут проходить в виде решения задач по категориям. Продолжительность соревнований 53 часа.

Регистрация на соревнования доступна на сайте организаторов ddtek

Defcon CTF по праву считаются самыми престижными CTF соревнованиями и собирают максимальное количество участников. На данный момент ни одной из российских команд не удавалось пробиться в 10-ку команд финалистов.

20 мая 2011 г.

PHD CTF

Сегодня играл в составе SmokedChicken на PHD CTF. Впечатлен, такого уровня мероприятия по ИБ я у нас еще не видел, все отлаженно, красиво и интересно с первой минуты до самого конца игры.
Спасибо всей позитивной команде организаторов за чудесное мероприятие.

3 мая 2011 г.

black-black-box!


В бета версию вышел проект Blackbox - место для он-лайн тренировок команд CTF в решении тасков.

Идея проекта нацелена на активное участие всех как в решении, так и в создании задач.

Пока сайт находится в стадии тестирования, но уже вполне работоспособен.

Оперативные новости о проекте тут.

25 апреля 2011 г.

Единый подход к достижению соответствия

В современных реалиях на плечи службы информационной безопасности возлагается не только роль в обеспечении и поддержании необходимого уровня безопасности, но и выполнение требований регуляторов, как со стороны государства, так и со стороны коммерческих структур.

В общем случае на предприятия банковской сферы распространяется стандарт PCI DSS, возлагаемый международными платежными системами, и комплекс стандартов Банка России ИББС (либо требования к защите персональных данных, согласно «классическому» подходу, через выполнение нормативных документов РКН, ФСТЭК и ФСБ). Также в ряде компаний, по большей мере с иностранным участием, уже начинается внедрение стандартов ISO 27000.

Такое разнообразие требований для выполнения в организации, которая уже работает по сложившимся правилам и имеет внутренние регламенты обеспечения безопасности, вызывает вполне понятное беспокойство, а при условии, что зачастую нужно сделать «все и сразу» представляется неподъёмным грузом работ. Исходя из опыта нашей компании в области проведения работ по консалтингу и аудиту на соответствие различным стандартам, в том числе и локальным, для десятка организаций от ТОП5 банковской сферы до небольших компаний, можно выявить общий подход к достижению соответствия практически любым требованиям. При этом, как показывает практика, осуществление одновременного приведения в соответствие с требованиями различных регуляторов, происходит гораздо с меньшими временными, финансовыми и ресурсными затратами.

Читать дальше на bankir.ru.

СтраSSHная сила


Результаты PCTF

8 апреля 2011 г.

2 марта 2011 г.