До начала юбилейной кибербитвы Standoff 10 остается один день! Делимся кадрами подготовки площадки мероприятия 🙂
Зарегистрироваться на онлайн-трансляцию можно на сайте Standoff 365.
#Standoff10
⚡️Записали новый выпуск подкаста «Hack me, если сможешь»
Поговорили с Circuit о bug bounty, инструментах багхантера и о том, как найти свою первую уязвимость (и получить за это вознаграждение).
▶️ phdays.mave.digital/ep-39
Что помогает blue team быстро детектить красных?
На Standoff Talks Екатерина Никулина, специалист PT Expert Security Center, разобрала распространённые действия атакующих, которые их выдают.
👀 Смотреть
youtube.com/watch?v=KTB6qK…
🎧 Слушать
phdays.mave.digital/ep-40
Если и завершать год, то только так. Загрузили итоговый, специальный выпуск подкаста «Hack me, если сможешь», в котором постарались подвести ИБ итоги уходящего года. Без цензуры и заранее согласованных вопросов 😎
phdays.mave.digital/ep-42
В ноябре на Standoff 10 десять команд этичных хакеров пытались ограбить банк, нарушить работу нефтегазовой отрасли, транспорта или реализовать другие недопустимые события. Шесть команд защитников наблюдали за действиями атакующих и расследовали инциденты.
habr.com/ru/post/706932/
Positive Hack Days 12 пройдет в Парке Горького 19–20 мая
Прием заявок от спикеров уже открыт.
phdays.com/ru/join/
🤏 Предложить свой доклад можно до 25 марта.
🔥 Добавили первую в 2023 году багбаунти-программу
🔸 skillfactory.ru, *.skillfactory.ru
кроме делегированных и размещённых на внешнем хостинге доменов и фирменных партнёрских сервисов.
💰 до 60 000 ₽
bugbounty.standoff365.com/programs/skill…
Записи всех наших докладов 24/7 всем желающим.
🔹 Здесь можно посмотреть выступления c PHDays 11 –> event.phdays.com/ru
🔹 Здесь — записи со Standoff и более старых PHDays –> youtube.com/@positiveevent…
🔹 Сюда сохраняем записи со Standoff Talks –> youtube.com/@standoff365/p…
Получаем много вопросов о том, какую профессию в сфере информационной безопасности выбрать, куда пойти учиться, и чем именно занимаются наши сотрудники. Поэтому решили подробно разобрать тему профессий в ИБ в новом сезоне подкаста «Hack me, если сможешь» phdays.mave.digital/ep-43
🪲 Как заработать на bug bounty компаниям и исследователям? Можно ли жить только на выплаты с программ? Какие блоги читать по теме, если вы только в начале пути?
youtube.com/watch?v=Z6ioEb…
🔥 В этом году у нас большие планы по развитию Standoff, и сегодня мы начинаем кастинг на роль контент-мейкера для наших мероприятий и соцсетей 📸
Чтобы поучаствовать в кастинге, до 21 февраля заполни короткую гугл-форму.
forms.gle/oyCKi5n6D9UHoR…
Необходимые навыки и техники багхантинга приобретаются тяжелым трудом. В случае успеха приложенные усилия окупаются наградой: можно получить крупное денежное вознаграждение 🤑
Но как начать багхантить?
Подготовили для вас несколько лайфхаков.
habr.com/ru/company/pt/…
🫡 Легальный шанс взломать Госуслуги
Добавили на платформу две багбаунти программы для тех, кто неравнодушен к государственным сервисам и хочет сделать их безопаснее, ну, или всегда мечтал взломать :)
Bounty до 1 000 000 ₽.
bb.standoff365.com/vendors/digita…
Можно ли использовать ChatGPT в багхантинге? Конечно 🙂
Например, можно попросить сгенерировать перечень самых важных и распространенных файлов в корне сайтов. А что с этим может сделать багхантер — читайте на Хабре habr.com/ru/company/pt/…
Просто хотим напомнить, что осталась неделя, чтобы подать заявку для участия в кастинге на роль контент-мейкера для наших мероприятий и соцсетей 📸
forms.gle/oyCKi5n6D9UHoR…
🔥 Девять месяцев назад мы запустили Standoff 365 Bug Bounty 🔥
И сегодня на платформе уже 4000 багхантеров. За это время в 44 программах они нашли 1150 уязвимостей. Хотим сказать спасибо всем, кто делает IT-системы компаний безопаснее 🤘
standoff365.com
⚡️ Ищем senior Python-разработчика в команду Standoff 365
hh.ru/vacancy/760473…
Вам предстоит развивать и поддерживать самую крутую платформу по поиску уязвимостей за вознаграждение.
PHDays 12 открыт для всех исследователей. Если вам есть, что сказать о том, в каком направлении будет развиваться безопасность и как сделать IT-инфраструктуры неуязвимыми для несанкционированного вмешательства, — станьте спикером одного из треков.
phdays.com/ru/join/