Whitehat Lab
2.15K subscribers
344 photos
393 links
Авторский канал об информационной безопасности 🔐
Свежие CVE, Red Team инструменты, внутренняя инфраструктура и другое

Чат: @whitehat_chat

Все материалы предназначены исключительно в образовательных целях
Download Telegram
Что происходит ? 😂

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Standoff 15

Конец третьего дня

Инфра, сегодня получше 😅
Держим строй, поднять щиты 🛡🛡🛡

#standoff #event

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥7
Forwarded from Standoff 365
⚡️ Подводим итоги трех дней кибербитвы Standoff 15

Сегодня — финал, но интрига сохраняется. У атакующих будет еще четыре часа на то, чтобы доломать все, что они хотели, а у защитников — не дать им этого сделать. В 15:00 завершится прием отчетов у красных команд, а в 17:00 — у синих.

В 19:30 мы подведем итоги Standoff 15 на научпоп-сцене KULIBIN киберфестиваля PHDays и узнаем, какие команды разделят призовой фонд в 50 000 $.

👀 Пока расскажем коротко о результатах атакующих

• Суммарно им удалось реализовать 272 критических события (144 — только за третий день), из них 44 уникальных, и обнаружить 797 уязвимостей.

• Лидирует DreamTeam (135 126 баллов). На втором месте — FR13NDS & RHACKERS (107 467 баллов). На третьем — cR4sh (70 408). Полная турнирная таблица — на нашем лендинге.

Из интересного:

• Команда Dataeli&only_f4st из России 🇷🇺 реализовала первое межотраслевое критическое событие через SCADA-систему — остановку движения танкера-газовоза, спровоцированную нарушением работы газотурбинного двигателя.

Самая пострадавшая отрасль — по-прежнему банковская (107 реализованных критических событий). Удастся ли превзойти показатели кибербитвы прошлого года на PHDays Fest (144 реализованных критических события)? Узнаем уже сегодня.

🔵 И о результатах защитников

• Суммарно за три дня команды расследовали 231 критическое событие и обнаружили 1519 инцидентов, из которых 377 предотвратили.

• Больше всего критических событий расследовала команда B0dyContainS, защищающая банковский сектор, — 44.

Команда Grep_Tribe (защищает городскую среду) предотвратила 119 инцидентов из 158 обнаруженных. Команда Busy Beavers (защищает металлургию) предотвратила 69 инцидентов из 118 обнаруженных.

• Новую отрасль кибербитвы — авиацию — защищают три команды: IDDQD Junior (расследовали 23 критических события и обнаружили 162 инцидента), ReKad Team (расследовали 26 критических событий и обнаружили 85 инцидентов) и Жаным }|{aHblm (расследовали 20 критических событий и обнаружили 118 инцидентов).

🔴🔵 Следите за финальным днем на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍11
Норм заруба за 3 место 😅

#standoff #event

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤯111
Рабочий стол после Standoff 😅😅

#event #standoff

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍3😁21
😎 Standoff 15

GG


Низкий поклон товарищам по команде, как всегда лучшие!
Тем кто болел и переживал за нас, почет и уважение от меня лично

#event #standoff

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
19😁4
😎 Standoff 15

Итоги финального дня

P.S. Почти итоги 😅

#event #standoff

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13😁11
🔥13👍1
😎 Standoff 15

🥈🥈🥈

Теперь точно итоги 👍😁

Вот и подошел к концу Standoff 15, что же, второе место это хороший результат, есть что улучшать
Сам отрабатывал по нефтегазу, были затыки, но в целом мне понравился данный сегмент
Очень много недопустимых событий в SCADA системах, решить все никаких рук не хватит 😅
Еще раз благодарю товарищей по команде за полную отдачу на кибер битве!

Всем спасибо, и да прибудет с нами сила 😁

🥈🥈🥈

P.S. Как всегда очень устал, довольно выматывающее 😴 мероприятие

#event #standoff

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33🏆2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍31
Forwarded from AUTHORITY
Еще в декабре мы обещали выпустить кое-что новое.
И мы действительно выпустили.. Блокноты!

Сделали всего 50 штук, которые разошлись, даже не успев попасть в открытую продажу.
Несколько штук мы подарили победителям Cyber Students QUIZ.
Более того, мы предложили угадать подписчикам, какой будет приз, чтобы получить эти прекрасные книжки вне конкурса.
Никто так и не угадал.

Итак, что это за блокноты такие?

В какой-то момент один из авторов канала решил систематизировать накопленные знания так, чтобы всегда можно было к ним обратиться, не имея ПК под рукой.

В результате, получились блокноты:

Первые 30 страниц - отборные техники и инструменты, используемые при проведении пентестов и ред-тим операций
Следующие 70 - пустые страницы под новые записи и зарисовки.

Техники и инструменты мы разбили по этапам атаки - от разведки до эксфильтрации.

Для каждого инструмента сгенерировали QR-коды, чтобы можно было быстро обратиться к информации в любой момент.
Для каждой техники написали примеры команд на исполнение.

Итак, из первой поставки у нас осталось всего 2 блокнота, которые мы решили разыграть между подписчиками прямо перед выпуском второй, большой партии.

Условия такие:

10 дней: 23.05.2025-01.06.2025
02.06 подведем итоги

Что нужно сделать:

1. Подписаться на канал AUTHORITY
2. Прислать в комментарии под этим постом самый смешной мем про IT

Оценивать будем максимально субъективно, на собственный вкус.
👍5😁21
😎 Standoff 15

С Dataeli&only_f4st 👍

#event #standoff

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
112🏆73🔥2
😎 Standoff 15

Всякая разная инфографика с трансляций 🕺

#event #standoff

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
17