Конкурсы HackQuest и Hash Runner: разогреем мозги перед PHDays

Конкурсы HackQuest и Hash Runner: разогреем мозги перед PHDays

Хотя до конференции Positive Hack Days V ещё почти месяц, некоторые традиционные активности, приуроченные к этому мероприятию, начнутся гораздо раньше. Сегодня мы расскажем о том, как принять участие в двух популярных хакерских конкурсах, которые стартуют 11 мая и 15 мая. Помимо памятных призов, команды-победители получат бесплатные инвайты на конференцию!

Конкурс HackQuest

Время проведения: с 11 мая по 17 мая

Дюжина заданий, которые нужно решить всего 7 дней - отличная возможность настроиться на правильную волну перед тем, как вникать в хардкорные доклады форума PHDays. Главная тема HackQuest в этом году - Веб! Заряжай свои тулкиты и сканеры: если первые флаги возьмутся в один присест, то с последними придется покорпеть. Подготовкой конкурса в этом году вновь занимается компания ONsec, которая за 6 лет существования выполнила более 200 проектов по анализу защищенности веб-ресурсов, а прообразы найденных багов стали основной для заданий HackQuest. С 2013 года компания занимается разработкой Wallarm, решения для постоянной защиты веб-приложений от хакерских атак и поиска в них уязвимостей - оно успешно применяется в десятках организаций и интернет-компаний, сервисами которых ежедневно пользуются миллионы людей.

Призы:

1 место. Ценный приз, 4 инвайта на форум

2. место. Сувениры, 3 инвайта на форум

3 место. Сувениры, 2 инвайта на форум

4-10 места. Инвайт на форум

Как принять участие: hackquest.phdays.com (сайт откроется за несколько дней до начала конкурса)

Как это было раньше: HackQuest на PHDays III

Конкурс Hash Runner

Время проведения: 15 мая (19:00 UTC+4) по 18 мая (19:00 UTC+4)

Участникам конкурса будет предоставлен перечень хешей, сгенерированных различными алгоритмами MD5, SHA-1, BlowFish, GOST3411. Очки за каждый взломанный хеш будут начисляться в зависимости от сложности алгоритма, длины и принадлежности (например, словарь или генерация) захешированного значения. Для победы необходимо не только обладать доступом к серьезным вы     числительным мощностям (видеокартам, ПЛИСам), но и — в идеале — сколотить боевую команду, которой будет по силам тягаться с такими конкурентами, как InsidePro, hashcat и john-users. Тем не менее, принять участие в соревновании сможет любой пользователь сети Интернет, в одиночку или в составе коллектива.

Призы:

1 место. Видеокарта ATI R9 295x2, ПЛИСы Quad-Spartan 6 LX150 (4 штуки), инвайты на форум для всей команды

2 место. ПЛИСы Quad-Spartan 6 LX150 (2 штуки), инвайты на форум для всей команды

3 место. ПЛИС Quad-Spartan 6 LX150, инвайты на форум для всей команды

Как принять участие: hashrunner.phdays.com (сайт откроется за несколько дней до начала конкурса).

Как это было раньше: разбор заданий Hash Runner на PHDays IV

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ViPNet SafeBoot 3 получил сертификат ФСБ России

Новая версия программного модуля доверенной загрузки (ПМДЗ) ViPNet SafeBoot 3 от «ИнфоТеКС» получила сертификат ФСБ России, действующий до 1 октября 2034 года и подтверждающий, что модуль ViPNet SafeBoot 3 (версия 3.2, исполнение 1) соответствует требованиям к механизмам доверенной загрузки ЭВМ по II классу защиты и классу сервиса Б.

Сертификат ФСБ России №СФ/517-5070 от 25.12.2024 (PDF) позволяет использовать модуль для защиты информации от несанкционированного доступа, если она не содержит сведений, составляющих государственную тайну.

Кроме того, завершается сертификация ViPNet SafeBoot 3 (версии 3.2) в рамках действующего сертификата ФСТЭК России №4673 от 10.05.2023 (PDF). Этот сертификат подтверждает соответствие модуля требованиям к средствам доверенной загрузки, профилю защиты средств базовой системы ввода-вывода II класса, а также требованиям по безопасности информации, устанавливающим второй уровень доверия к средствам защиты информации и обеспечения информационной безопасности. Завершение сертификации по требованиям ФСТЭК России запланировано на первый квартал 2025 года.

ViPNet SafeBoot 3 представляет собой новое поколение высокотехнологичных модулей доверенной загрузки, предназначенных для создания точки доверия к аппаратной платформе, ее компонентам и операционной системе.

Среди ключевых функций — разграничение доступа к платформе, защита UEFI BIOS, контроль целостности и защита компонентов ПК, а также организация доверенной загрузки операционной системы.

Новая версия ViPNet SafeBoot 3 отличается улучшенной функциональностью, включая:

  • расширение списка поддерживаемых электронных идентификаторов (добавлены JaCarta-2 SE и JaCarta PRO);
  • бездисковый режим работы для Zero-Client платформ без жесткого диска;
  • возможность создания индивидуального профиля загрузки для пользователей с назначением времени доступа и выбора ОС;
  • отправку CEF-сообщений через протокол syslog в любую SIEM-систему.

В версии 3.2 также реализован контроль целостности файлов на зашифрованных дисках по спецификации LUKS (Linux Unified Key Setup). Дополнительно добавлены новые возможности контроля целостности аппаратных компонентов, включая:

  • проверку целостности дисков и системных таблиц UEFI;
  • контроль всех элементов аппаратной платформы;
  • взаимодействие с логическими томами LVM для проверки целостности разделов и их использования при загрузке ОС.

ViPNet SafeBoot 3 подходит для реализации проектов по защите аппаратных платформ в соответствии с требованиями ИСПДн, ГИС, АСУ ТП и КИИ, а также систем, соответствующих стандартам ФСБ России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru