РАБОТА В ИНФРЕ ИЗ СОТЕН РАЗНЫХ ХОСТОВ — ТАКОГО МАСШТАБА НЕ МОЖЕТ ДОСТИГНУТЬ НИ ОДНА ВУЗОВСКАЯ ЛАБОРАТОРИЯ

Ярослав Шмелев, hummelchen
✦ ✦ ✦

РЕАЛИЗАЦИЯ КРИТИЧЕСКИХ СОБЫТИЙ НА КОПИЯХ РЕАЛЬНЫХ СИСТЕМ? ТАКОМУ НЕ НАУЧАТ НА КУРСАХ ИЛИ В УНИВЕРЕ. НЕ КАЖДЫЙ ДЕНЬ ВИДИШЬ, КАК ВЕТРЯНЫЕ МЕЛЬНИЦЫ НАЧИНАЮТ КРУТИТЬСЯ С СУМАСШЕДШЕЙ СКОРОСТЬЮ ИЛИ КАК ВЫХОДИТ ИЗ СТРОЯ ЭЛЕКТРОСТАНЦИЯ

Виктор Зварыкин, VeeZy
✦ ✦ ✦

STANDOFF ВСЕГДА СЛАВИЛСЯ ТЕМ, ЧТО ЭТО ИМИТАЦИЯ РЕАЛЬНОГО АУДИТА, А НЕ ПРОСТО CTF. ДЛЯ НАС КАК ДЛЯ ПРАКТИКОВ ЭТО БЫЛО ОДНИМ ИЗ ГЛАВНЫХ ПРЕИМУЩЕСТВ

Олжас Сатиев
✦ ✦ ✦

РАБОТА В ИНФРЕ ИЗ СОТЕН РАЗНЫХ ХОСТОВ — ТАКОГО МАСШТАБА НЕ МОЖЕТ ДОСТИГНУТЬ НИ ОДНА ВУЗОВСКАЯ ЛАБОРАТОРИЯ

Ярослав Шмелев, hummelchen
✦ ✦ ✦

РЕАЛИЗАЦИЯ КРИТИЧЕСКИХ СОБЫТИЙ НА КОПИЯХ РЕАЛЬНЫХ СИСТЕМ? ТАКОМУ НЕ НАУЧАТ НА КУРСАХ ИЛИ В УНИВЕРЕ. НЕ КАЖДЫЙ ДЕНЬ ВИДИШЬ, КАК ВЕТРЯНЫЕ МЕЛЬНИЦЫ НАЧИНАЮТ КРУТИТЬСЯ С СУМАСШЕДШЕЙ СКОРОСТЬЮ ИЛИ КАК ВЫХОДИТ ИЗ СТРОЯ ЭЛЕКТРОСТАНЦИЯ

Виктор Зварыкин, VeeZy
✦ ✦ ✦

STANDOFF ВСЕГДА СЛАВИЛСЯ ТЕМ, ЧТО ЭТО ИМИТАЦИЯ РЕАЛЬНОГО АУДИТА, А НЕ ПРОСТО CTF. ДЛЯ НАС КАК ДЛЯ ПРАКТИКОВ ЭТО БЫЛО ОДНИМ ИЗ ГЛАВНЫХ ПРЕИМУЩЕСТВ

Олжас Сатиев
✦ ✦ ✦
И это все — про Standoff.
Вот как мы к этому пришли
Рождается она, кибербитва Standoff, — и именно такой, какой мы ее знаем сейчас: с копиями ПО и систем реальных компаний, объединенных в виртуальном государстве
Это как минимум 30 часов хакинга с полным погружением. Более того, Standoff не спринт, а скорее марафон, который начинается задолго до дня Х: подготовка, тренировки, планирование, изучение новых правил и вводных по сегментам
Хотя это была только вторая кибербитва, накал уже был таким, что одной из команд пришлось молиться богам GSM-сетей. Уж не знаем, что помогло, но она и одержала победу
В 2017 году мы неожиданно для самих себя (ну и, наверное, для всех остальных участников) заняли первое место. Эта победа помогла нам заявить о себе на рынке СНГ
Пока Москва готовилась встретить миллионы болельщиков на ЧМ-2018, мы жаркими майскими днями собирали инфру для кибербитвы Standoff 3. Если верить участникам, Standoff вообще не уступал чемпионату по эмоциям
Ежегодные соревнования… В 2018-м это была сбывшаяся мечта категории «признание» (собственное и окружающими)
Есть команды, которые хотят участвовать именно на площадке. Не так, что они сидят где‑то в чулане у себя на работе — и будто бы обычный день, просто другую инфру защищают. Им хочется вот этого ведущего, который орет в колонки, прожекторов во все стороны, киллчейнов, которые выводятся на большой экран
Егор Петренко
Ментор
Знаковый год для Standoff, в который кибербитва не только прошла дважды — но и впервые состоялась за пределами страны. И не где‑то там, а под палящим солнцем в Абу-Даби 🏝️☀️
Standoff для нас стал одним из первых серьезных соревнований. Знаете, это как марафон у бегунов: ради этих четырех дней ты прокачиваешься, пентестишь, изучаешь новые вещи целый год
Пока весь мир боролся с ковидом, мы помогали нашему комьюнити качать скилы на самоизоляции на первой онлайн-кибербитве🍹😎
Я стал лучше понимать атакующих, что очень помогает при анализе и детектировании угроз
Появился онлайн-полигон Standoff — площадка для неограниченной практики по исследованию безопасности копий реальных систем
Чтобы повеселить ребят, мы как‑то развернули локальный сервер Minecraft с Log4Shell, где «красные» играли в свободное от похека время
Ян Губер
руководитель разработки уязвимых сервисов Standoff 365
В этот памятный год мы официально запустили Standoff Bug Bounty — площадку, где российский бизнес без рисков узнает о своих уязвимостях с помощью белых хакеров, а багхантеры могут сорвать куш не выходя из дома
Standoff Bug Bounty — это возможность попробовать свои силы на реальной инфраструктуре компании, внести свой вклад в усиление безопасности
Bagley
Мы подумали, что одной кибербитвы нашему комьюнити уже маловато, и организовали целую неделю хакерских ивентов. Более того, из-за х̶̶̶а̶̶̶к̶̶̶е̶̶̶р̶̶̶с̶̶̶к̶̶̶о̶й̶ ̶̶̶ч̶̶̶у̶̶̶й̶̶̶к̶̶̶и̶ ограничений площадки мы проводили соревнования без интернета, поэтому в ходе Standoff 12 «красные» поднимали свою инфру в локальной сети
Этот год запомнился рекордным числом утечек данных, и так стало понятно, что для оценки защищенности компаний уже недостаточно только программ багбаунти и пентестов.
Так на платформе Standoff Bug Bounty появились первые программы кибериспытаний — задания, в которых исследователи могут показать, как реализовать недопустимое событие, и получить за это о-о-о-очень щедрое вознаграждение
Наше комьюнити достигло отметки в 20 000+ спецов — и мы поняли, что пора дать ребятам что‑то новое. Так и возникли они…
Полигон Standoff Hackbase — это возможность отработать определенные сценарии, тактики и техники, изучить тулинг, опробовать новую С2-инфраструктуру
Bagley
Поскольку и недели не проходит без какого‑нибудь серьезного взлома, мы запустили киберучения Standoff для команд ИБ — чтобы каждый SOC знал, насколько он на самом деле готов к̶ ̶л̶е̶т̶у̶ к кибератакам.

И вот мы здесь…
Увидь всю историю
Standoff вживую
16–19 июня