La sécurité de l'information est un sujet sérieux et complexe, c'est peut-être pourquoi il est plus efficace de l'enseigner avec des techniques simples et ludiques?
Bonjour, je m'appelle Alexey Babenko et dans l'équipe Mir Plat.Form , je suis responsable des questions liées aux tests de sécurité des produits logiciels développés. Nos systèmes sont des services de paiement utilisés par des dizaines de millions de clients. Outre la stabilité et la fiabilité, l'une des principales caractéristiques pour nous est la sécurité.
Je partagerai notre expérience dans la conduite de jeux de sécurité de l'information au sein de l'entreprise, mais avant de commencer, je vais vous expliquer un peu pourquoi nous en sommes venus à cette histoire.
Assurer la sécurité des systèmes est un processus qui affecte de nombreuses étapes, depuis le moment même de la création du logiciel, jusqu'à la sécurité des composants sur la base desquels ce logiciel sera lancé, et même la fiabilité des processus et des employés impliqués. dans l'opération.
Mon domaine de responsabilité est la sécurité au niveau des applications. Et quand il s'agit de sécurité alimentaire, la première chose qui me vient à l'esprit, ce sont les tests. Nous effectuons une détection fiable des bogues avant de passer à la production et il n'y aura aucun problème. Malheureusement, la réalité fait ses propres ajustements. Plus nous avons identifié les failles du logiciel tardivement, plus il est difficile de les corriger, ce qui affecte la vitesse de déploiement de la version en production.
Par conséquent, notre tâche n'est pas seulement d'identifier les failles lors des tests, mais de les faire apparaître moins souvent dans les produits que nous créons. Ainsi, l'un des vecteurs de l'activité de sécurité alimentaire est la formation et le développement d'une culture de développement sûr dans les équipes produits.
Jouons
— + , , . — , , . task-based CTF.
CTF , 2- :
CTF, , .
task-based CTF, , .
CTF , , , . , . task-based .
, .
: " ?" CTF :
,
, , ,
, .
, — , , . , , , .
StarMir
C — , . — — : « »! , . «StarWars» «StarMir».
«» — , - . CTF :
Web
html js , SSRF RaceCondition.
Crypto&stegano
c . , , .
Network
, .
Forensic
, : , , .
Reverse
« », .
Trivia
, . , , , - .
, « », « » « », .
, , , , . .
, , , .
, — - Plat.Form, , , , , .
, , . , , ( , ).
. - , .
StarMir . . , , , .
— , , .
, , , — , - «» .
, .
, — .
—20 . Lego StarWars, , .
. : , , , , .
, , . , , — - -. , . , .