«БСС-Безопасность» и Yandex Cloud открыли регистрацию на кибербез-соревнование Bank Security Challenge

9e73aec8ec6ada51e7a365e1ac901fe8.jpeg

«БСС-Безопасность» и Yandex Cloud открыли регистрацию на онлайн-соревнование по кибербезопасности Bank Security Challenge, которое пройдёт с 9 по 11 сентября этого года. Об этом Хабру рассказали в пресс-службе Yandex Cloud. Соревнование пройдёт в форматах Task-Based CTF (Capture The Flag) и LAB CTF (Penetration Test Laboratory).

К участию допускается не более 200 команд, в одной команде может быть не более 5 человек. Участникам необходимы базовые знания в области информационной безопасности. Победители получат фирменные подарки от BSS и Yandex Cloud.

Участники должны будут в течение 48 часов взломать специально созданную для соревнований банковскую инфраструктуру. CTF — это практические испытания, в ходе которых игроки команды выполнят конкретные задания в инфраструктуре уже взломанного банка. В формате LAB игрокам необходимо выполнять последовательные задания в разных сетях банка. Цель — получить  доступ из внешнего периметра банковской инфраструктуры к зоне обработки транзакций.

Для проведения соревнований платформа Yandex Cloud предоставит собственные облачные ресурсы: более 70000 Гб пространства HDD-дисков и 400 Гб SSD-дисков, 3000 виртуальных машин с 6500 vCPU и объёмом ОЗУ более 6000 Гб. 

«Соберите свою команду, испытайте себя в деле и выиграйте! Такое соревнование — это маст хэв для специалистов служб информационной безопасности банков и специалистов по тестированию на проникновение. А также для студентов, обучающихся по направлению информатика/ информационная безопасность и энтузиастов-любителей в сфере кибербезопасности», — отметил генеральный директор компании «БСС-Безопасность» Виктор Гулевич.

«Проблемы безопасности нужно решать, а не замалчивать. Yandex Cloud полностью разделяет принципы прозрачности и осознанности в ИБ. Наши клиенты — финтех-компании разных размеров, а возможность безопасного хранения финансовых данных в облаке подтверждается международными сертификатами безопасности PCI DSS, PCI PIN Security и PCI 3DS. Нам хорошо понятна специфика ИБ в банковском сегменте, и мы считаем, что подобные соревнования позволяют лучше понимать механизмы защиты в реалистичных условиях»,  — отметил Рами Мулейс, менеджер продуктов информационной безопасности в Yandex Cloud.  

Регистрация доступна на официальном сайте соревнования.

Организатором BANK SECURITY CHALLENGE выступает компания «БСС-Безопасность». Это центр компетенций в сфере информационной безопасности Группы компаний BSS — лидера рынка ДБО. Команда «БСС-Безопасности» обладает обширным опытом и экспертизой в реализации проектов по оценке и анализу защищённости отдельных программных продуктов и всей IT-инфраструктуры заказчика, анализу защищённости веб-приложений, RedTeam. Владеет сертификатами международных стандартов OSCP, OSCE, OSWE. Является многократным победителем The Standoff в составе команды True0xA3.

© Habrahabr.ru