Security Lab

Конкурсы PHDays 2022: техники ML, взлом банкоматов и обход IDS

Вслед за пандемией пришла настоящая эпидемия кибератак, и форум PHDays в новых реалиях как никогда актуален. Как обычно, скучать не придется.

image <p>Помимо серьезных докладов по информационной безопасности вас ждет <a href="http://standoff365.com/">кибербитва The Standoff</a>, а захватывающие конкурсы помогут не только развлечься, но и получить новые знания и ценный опыт. Соревнования открыты для всех заинтересованных исследователей. Принять участие в них можно как онлайн, так и офлайн.</p>
<p>В прошлом году азартных участников нашлось немало: каждый из пяти конкурсов на юбилейном форуме PHDays собрал десятки энтузиастов из сферы информационной безопасности — в общей сложности более 200 человек. На этот раз мы хотим привлечь больше людей, поэтому доработали и обновили форматы наших конкурсов.</p>
<p>Технологии на основе искусственного интеллекта (ИИ) уже стали частью нашей жизни. Шутки закончились, киберпреступники начали применять в своих атаках дипфейки, а значит, ИИ — это не только удобство, но и новые инциденты, курьезные и не очень. На секции <b>AI Track</b> участники смогут послушать доклады об ИИ в безопасности и о безопасности самого ИИ. Эксперты в этой области поделятся опытом применения машинного обучения (ML) для защиты, а исследователи расскажут о рисках решений на базе ИИ. Соревнование AI СTF позволит специалистам по ИБ познакомиться с различными техниками ML и уязвимостями в игровых CTF-сервисах. Задания разного уровня сложности будут интересны как опытным CTF-игрокам, так и новичкам.</p>
<p>На стенде <b>Payment Village</b> можно будет найти уязвимости в банковских системах. Наши эксперты расскажут о работе и слабых местах различных платежных устройств. После знакомства с теорией участники смогут попробовать испытать систему безопасности настоящего банкомата, кассовой системы или POS-терминала. Принять участие смогут даже те, у кого не окажется собственного ноутбука.</p>
<p>На стенде <b>IDS Bypass</b> любители испытать на прочность системы сетевой защиты также смогут принять участие в конкурсе. Им предстоит не только найти слабости в шести сервисах и добыть флаги за выполнение заданных условий, но и обойти IDS — систему обнаружения вторжений, которая пропускает через себя трафик и блокирует попытки сетевых атак. Уязвимые сервисы подобраны так, чтобы соревнующиеся сосредоточили свои усилия именно на обходе IDS, количество решений при этом не ограничено.</p>
<p>Такая подборка конкурсов на форуме не случайна. Платежный терминал в руках злоумышленников с их богатой фантазией может стать настоящим оружием, позволяющим атаковать банки-эквайеры, банки-эмитенты и обычных держателей карт. А дипфейки и другие вызовы, связанные с ИИ, в скором будущем будут встречаться нам все чаще, если учесть настоящий бум внедрения биометрии в России.</p>
<p>Конкурсная и развлекательная программа PHDays 2022 этим не исчерпывается. Гостей и участников форума ждет экспериментальный фестиваль анимации <a href="https://phdays.com/ru/press/news/zalipaj-na-hackertoon-festival-animacii-na-phdays-2022/">HackerToon</a> и финал первого <a href="https://phdays.com/ru/press/news/phdays-2022-primet-final-vserossijskogo-konkursa-open-source-proektov/">Всероссийского конкурса open-source-проектов</a> для школьников и студентов. Кроме того, на PHDays снова будет звучать музыка: на мероприятии выступят финалисты фестиваля <a href="https://phdays.com/ru/press/news/phdays-muzykalnyj-festival-positive-wave-vozvrashchaetsya/">Positive Wave</a>, а известный российский музыкант исполнит треки, написанные искусственным интеллектом.</p>
<p>Соорганизатором форума PHDays 11 и кибербитвы The Standoff выступает <a href="https://innostage-group.ru/">ГК Innostage</a>. Бизнес-партнерами форума стали разработчик решений ИБ <a href="https://www.securityvision.ru/">Security Vision</a>, национальный провайдер сервисов и технологий ИБ «<a href="https://rt-solar.ru/">Ростелеком-Солар</a>» и дистрибьютор ПО для любого бизнеса MONT. Технологический партнер — «<a href="https://av.ru/">Азбука Вкуса</a>». Партнеры PHDays 2022 — компании <a href="https://axoft.ru/">Axoft</a>, <a href="https://fortis.ru/">Fortis</a>, «<a href="https://www.icl.ru/">ICL Cистемные технологии</a>», <a href="https://www.infowatch.ru/">InfoWatch</a>, «<a href="https://www.marvel.ru/">MARVEL Дистрибуция</a>», <a href="https://rvision.ru/">R-Vision</a>, «<a href="https://www.gaz-is.ru/">Газинформсервис</a>», «<a href="https://pangeoradar.ru/">Пангео Радар</a>», «<a href="https://jet.su/">Инфосистемы Джет</a>», Liberum Veritas, <a href="https://platformix.ru/">IBS Platformix</a>, <a href="https://www.ussc.ru/">УЦСБ</a>.</p>

Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.