«БСС-Безопасность» и Yandex Cloud открыли регистрацию на кибербез-соревнование Bank Security Challenge
«БСС-Безопасность» и Yandex Cloud открыли регистрацию на онлайн-соревнование по кибербезопасности Bank Security Challenge, которое пройдёт с 9 по 11 сентября этого года. Об этом Хабру рассказали в пресс-службе Yandex Cloud. Соревнование пройдёт в форматах Task-Based CTF (Capture The Flag) и LAB CTF (Penetration Test Laboratory).
К участию допускается не более 200 команд, в одной команде может быть не более 5 человек. Участникам необходимы базовые знания в области информационной безопасности. Победители получат фирменные подарки от BSS и Yandex Cloud.
Участники должны будут в течение 48 часов взломать специально созданную для соревнований банковскую инфраструктуру. CTF — это практические испытания, в ходе которых игроки команды выполнят конкретные задания в инфраструктуре уже взломанного банка. В формате LAB игрокам необходимо выполнять последовательные задания в разных сетях банка. Цель — получить доступ из внешнего периметра банковской инфраструктуры к зоне обработки транзакций.
Для проведения соревнований платформа Yandex Cloud предоставит собственные облачные ресурсы: более 70000 Гб пространства HDD-дисков и 400 Гб SSD-дисков, 3000 виртуальных машин с 6500 vCPU и объёмом ОЗУ более 6000 Гб.
«Соберите свою команду, испытайте себя в деле и выиграйте! Такое соревнование — это маст хэв для специалистов служб информационной безопасности банков и специалистов по тестированию на проникновение. А также для студентов, обучающихся по направлению информатика/ информационная безопасность и энтузиастов-любителей в сфере кибербезопасности», — отметил генеральный директор компании «БСС-Безопасность» Виктор Гулевич.
«Проблемы безопасности нужно решать, а не замалчивать. Yandex Cloud полностью разделяет принципы прозрачности и осознанности в ИБ. Наши клиенты — финтех-компании разных размеров, а возможность безопасного хранения финансовых данных в облаке подтверждается международными сертификатами безопасности PCI DSS, PCI PIN Security и PCI 3DS. Нам хорошо понятна специфика ИБ в банковском сегменте, и мы считаем, что подобные соревнования позволяют лучше понимать механизмы защиты в реалистичных условиях», — отметил Рами Мулейс, менеджер продуктов информационной безопасности в Yandex Cloud.
Регистрация доступна на официальном сайте соревнования.
Организатором BANK SECURITY CHALLENGE выступает компания «БСС-Безопасность». Это центр компетенций в сфере информационной безопасности Группы компаний BSS — лидера рынка ДБО. Команда «БСС-Безопасности» обладает обширным опытом и экспертизой в реализации проектов по оценке и анализу защищённости отдельных программных продуктов и всей IT-инфраструктуры заказчика, анализу защищённости веб-приложений, RedTeam. Владеет сертификатами международных стандартов OSCP, OSCE, OSWE. Является многократным победителем The Standoff в составе команды True0xA3.