+7 499 136 2766
info@compliance-control.ru

CTF-команда Compliance Control вошла в топ-10 по итогам международной кибербитвы Standoff 17

C 16 по 19 июня в Москве проводилась кибербитва Standoff – масштабное ежегодное соревнование для ИБ-специалистов, в рамках которого участники атаковали и защищали инфраструктуру виртуального государства.

В этом году в битве приняли участие 22 атакующие команды из разных стран мира, включая команду Compliance Control Pwn3dP0ss3, выступившую в коллаборации с казахской командой SPACE.

В составе объединённой команды: специалисты по тестированию на проникновение Александр Ястремской, Олег Конопьянов, Артём Ермаков, Темирлан Жолдасов, Бекзат Джангасиев, Амиржан Куаныш, Бейсебай Куандыков и старший специалист по тестированию на проникновение Владимир Савостин. Капитан команды — ведущий специалист по анализу защищенности Compliance Control Евгения Чуликова.

По словам участников, соревнование получилось очень показательным и интенсивным. Специалисты удалось реализовать 10 недопустимых событий и выявить 25 уязвимостей, наибольшее количество которых было обнаружено в банковской и телеком-сферах.

По итогам битвы команда SPACE x Pwn3dP0ss3 вошла в топ-10, заняв 10-е место. Эту позицию эксперты удерживают уже второй год подряд, и, несмотря ни на что, остаются среди сильнейших.

Тем временем 19 июня, в заключительный день Standoff 17, с докладом в рамках Standoff Talks для комьюнити выступил старший специалист по тестированию на проникновение Compliance Control Владимир Савостин. Эксперт подробно рассказал о механизме EvilPrinter – новом критическом векторе принудительной NTLM-аутентификации через протоколы печати Windows, обнаруженном Исследовательским центром компании. Владимир описал варианты развития сценариев атаки с использованием этого механизма и дал рекомендации, позволяющие снизить вероятность принуждённой аутентификации и сократить время обнаружения проблемы.

Поздравляем участников Standoff 17 с прекрасными результатами и желаем удачи на следующих соревнованиях!