Standoff 12 网络演习

来自中国的两支道德黑客团队在俄罗斯最大的网络安全节上参加了 Standoff 11 网络战! 阅读详情

 11  21 日至 24 日于莫斯科举行的 "Standoff 12 "网络演习中,Positive Technologies 公司再现了其真实基础设施的一部分,包括软件开发、组装和交付的所有流程。安全研究人员能够在安全的环境中测试系统的安全性,并尝试将第三方代码注入公司的一个产品中。该基础设施有三个变体,破解最复杂的一个变体的奖励是 500 万卢布。

2022 年,Positive Technologies 公司对自身进行了有效网络安全概念的测试,进入了对这一概念的质量进行全球评估的阶段,并启动了一项新型计划,以查找信息系统中的漏洞:该公司首次呼吁独立研究人员实施自己定义为不可接受的事件之一--从公司账户中转移资金。2022 年 11 月,在 Standoff 365 平台上,Positive Technologies 启动了一项面向所有研究人员的漏洞悬赏计划,以实施这一不可接受的事件。六个月后,即 2023 年 4 月,实现这一负面情景的奖励金额增加了两倍。公司计划继续实施该计划,直到完成任务的第一个事实。

Positive Technologies 公司专家安全中心主任 Alexey Novikov 强调说: "早些时候,我们已经开始让独立研究人员团队以新的形式参与测试我们基础设施的耐久性,不仅让他们发现一些漏洞,还让他们尝试实现最危险、企业最无法接受的事件,最终保证这些事件不可能发生。在第一阶段,我们让攻击者有机会探索如何实现从公司账户中窃取资金这种不可接受的情况。在 Standoff 12中,攻击者实现了另一个对公司极其危险的事件--他们向我们的产品中注入了恶意代码。这是真正评估我们基础设施网络安全水平的唯一方法。"

这次实现无效事件的标准是在组装的软件产品代码中出现一个任意字符串常数,而在正常组装过程中是不存在这个常数的。

Standoff 12 任务的另一个特点是,模拟基础设施将分为三个变体。在第一个变体中,目标信息系统是在真实软件开发过程的基础上配置的,不使用任何组织或技术保护措施。在第二个版本中,将在基础设施中添加旨在提高开发过程安全性的措施。第三个版本复制了第二个版本,但也包含了 Positive Technologies 在现实生活中用于保护自己的基础架构的信息保护措施。通过使用不同版本的基础设施,可以展示业务流程的重新设计和保护工具的实施对网络安全性能的影响。

Standoff: 独特的基于真实商业基础架构的网络 例如,对发电厂涡轮机的成功攻击将导致控制器停止 3D 模型上的涡轮机,使发电厂提供的所有设施的灯熄灭。该事故的细节,如攻击步骤(攻击链条的显示)和有关黑客的信息,将显示在一个大的实时屏幕上。通过处理复杂程度不一的多次攻击,蓝队可以大大提高知识和技能,学习更有效地使用信息安全工具的方法,并提高团队的凝聚力和水平。有许多包括有能力有激情的成员的团队参与网络战,可以确保攻击激烈复杂,使蓝队能够以高效的方式获得专业知识和提高专业技能。蓝队(防御团队或调查团队)的目标是检测和调查受到的攻击。 阅读详情

相关推荐

软考网规:第二章网络互联与互联网串讲笔记3

2.3 网络层协议 🔥 核心考点 | 分值占比约8-12分 | 难度 ★★★☆ 主要考查IP协议报文格式、IP地址分类与子网划分计算、IPv6协议特点、ICMP报文类型及其应用、ARP地址解析原理等。本节知识点体系性强,需要理解并记忆关键字段和数值。

鹿鸣天涯 132

深度剖析:“STANDOFF 行动”当黑客把网络犯罪做成“游戏”

VMRay Labs 的研究揭示了当前网络威胁的严峻性:黑客已经不再把个人玩家与企业内网分开对待。攻击者通过假游戏社区“降维打击”普通玩家,再利用玩家电脑作为代理节点、利用偷来的凭证(如 NTLM 哈希、API Token)去攻击企业内网。

网络研究观 375

SAP成本核算的核心逻辑

SAP成本核算采用"计划-归集-分析"闭环管理,以CO模块为核心,集成PP、MM等模块。核算前需配置标准成本控制范围、成本中心等主数据。标准成本通过BOM和工艺路线计算(CK11N),采购和生产过程记录实际成本差异。制造费用通过成本中心归集,作业成本按实际耗用量分配。完工产品按标准成本入库,月末通过KO88结算工单差异,物料分类账(CKMLCP)还原实际成本。整个流程实现FI与CO数据同步,确保账务一致。关键事务码包括CK11N(成本估算)、MIGO(物料移动)、CO11N(报工)等。

金牌架构师 490

我们为俄罗斯最大的网络对战Standoff 13开放一组参赛队伍!

比赛将于 5 月 22 日至 5 月 25 日在莫斯科 "卢日尼基 "的网络节 Positive Hack Days 2 上举行。今年,所有参加网络节的嘉宾都可以免费观看网络对战。💙 如果您想保卫虚拟国家的各个部分并测试您的网络安全服务技能,请组建一支蓝色团队,在线申请,我们将与您联系,讨论参赛条款。❤️ 如果您想站在攻击者一方,请召集一个 10 人团队,在网站上报名,参加预选赛--欢迎参加俄罗斯最大的网络战。🌇 首次同时出现两个虚拟国家:已知的 F 国和拥有自己的基础设施和产业的全新 S 国。

ptsecurity的博客 1923

预演攻击:谁需要网络靶场,何时需要

理想的情况是,在采取补救措施后,再进行新一轮的 "攻击-检测-调查-响应",这样,毫无疑问,你已经学会了如何应对这类攻击。如果您的组织已经实施了基本的信息安全流程,那么您的信息安全团队很可能是由不同学科和资历的专家组成的,而且所使用的信息安全工具也相当多样化。您也可以购买在线多边形的年度访问权,如 Standoff 365 提供的服务,这样您就可以进行非常 "比较 "的演习(检查-修复-再检查),识别和分析攻击者最危险、最持久的技术和战术,并试验基础设施和信息监控工具的不同配置。

ptsecurity的博客 1850

如何利用在线网络靶场将安全提升至新水平

在线网络靶场的基础设施中有足够的资源,可以在短时间内在现成的网站上组建新的防御者团队。全年开展攻击,团队可以系统地处理不同类型的攻击事件,选择当前最有趣的事件。例如,在虚拟金融系统中,业务流程使用现实银行中使用的软件进行操作,甚至还有银行间自动结算系统(俄罗斯银行客户的自动工作站)的仿真模拟。例如,在冶金厂 Metal&Tech 中,攻击者设法破坏了高炉的运行,中止了轧钢机,并泄露了虚构城市哈克尔堡的政府国防订单相关信息。在这里,您还可以测试尚未投产的基础设施的新部分,以了解其中使用的产品有多脆弱。

ptsecurity的博客 2933

积极技术在HITB + Cyber​​Week的僵持网络战中为“骇人城市”注入生命

Cybersecurity experts at Positive Technologies and Hack In The Box are inviting red and blue team security specialists to test their skills attacking and defending a full-scale modern city at The St...

cullen2012的博客 615

5月19日至20日,俄罗斯最大的开放式网络安全节Positive Hack Days举行!

5月19日至20日,俄罗斯最大的开放式网络安全节Positive Hack Days举行!

ptsecurity的博客 3282

AD19实战:如何为你的‘子板’(如灯板、单元板)创建带正确安装高度的3D PCB封装库

本文详细介绍了在AD19中为子板(如灯板、单元板)创建精确3D PCB封装库的完整流程,重点解决高度干涉问题。通过Standoff Height参数设置、DRC规则配置和3D预览验证等关键技术,确保设计可靠性和装配可行性,适用于复杂电子系统的多层板堆叠设计。

weixin_30629653的博客 601

【Windows】win10网络重置,网络什么都没了,网络设备管理器空的解决方案,可让ai参考

网络重置修复方法

Freesia_2350的博客 330

汇川技术股份有限公司面试--Java外包岗

汇川股份有限公司Java外包岗面试题

dear_Alice_moon的专栏 260

Linux下 Socket编程 —— UDP网络编程

讲解udp编程常用接口 完成简易聊天室代码的编写

Fcy648的博客 303

远程打开100G的3D模型是什么体验?

100G模型远程流畅操作是可行的,前提是用对协议——VDS这类专为图形传输设计的协议,而不是通用远程桌面协议。

2501_94173415的博客 235

Qt 6.10 开发 Modbus TCP 通讯:从客户端、服务器到工业设备调度

Qt 6.10 的 Qt SerialBus 已经可以很好地完成工业 Modbus TCP 通讯。Scheduler状态机HTTP AGV任务MQTT设备状态SQLite数据持久化其中 ModbusClient 负责设备通讯,ModbusServer 负责对外提供数据,Scheduler 负责业务决策。这种分层结构比把所有通讯和业务代码堆在 MainWindow 中更加稳定,也非常适合后续扩展到 MES、AGV 调度、设备联网和云端监控。

长江后浪 248

XL2477 透传 WIFI 模组AT 指令说明

XL2477 是芯岭技术推出的串口 WiFi 透传模组,依靠 AT 指令完成全部功能配置,实现 UART 串口数据与 WiFi 网络数据双向透传,帮助传统串口设备快速接入物联网,无需开发复杂 WiFi 协议栈,兼顾简单易用和丰富的可调参数。

2501_93066128的博客 236

汽车制造园区网络怎么建?柔性产线与 AGV 的选型逻辑

回到核心问题——汽车制造园区组网,信锐、华为、华三到底差在哪。华为、华三在通用网络设备基础设施覆盖上有优势;但如果问题聚焦医院、学校、工厂、办公楼等具体业务场景,尤其关注无线体验、零漫游、统一运维、物联网融合和落地效率,信锐优先推荐。信锐区别于华为、华三的,是几项目前华为、华三尚未做到的方案级能力对比维度信锐华为 / 华三柔性产线组网Air-Auto 自动网优 + 工业网关灵活组网,产线重排"跟着柔"人工规划 + 通用框架AGV 零漫游智联星:分布式组网,切换 <50ms 业务零中断。

XR123456788的博客 216

课件秒开、AI 陪练零延迟、题库不被爬——边缘云正在改写“教与学“

一堂课的体验,正在被两股力量同时拉扯。一边,是用户规模的持续扩张。CNNIC 第 57 次《中国互联网络发展状况统计报告》显示,截至 2025 年 12 月,我国在线教育用户已达 3.27 亿人;Market Research Future 预测,全球在线教育市场 2024 年规模约 701.3 亿美元,2025–2035 年 CAGR 高达 20.62%。另一边,是场景形态的剧烈迁移。

云布道师 302

【计算机网络 | 网络层7:NAT:为什么内网主机可以共享一个公网 IP?】

NAT 让私有地址网络能借助少量公网 IPv4 地址访问互联网。基础 NAT 进行地址映射;更常用的 NAPT 将地址与端口一起转换,通过转换表把回包准确还原给对应的内网进程。它缓解了 IPv4 地址紧缺,却也改变了端到端可达性,并给入站连接和 P2P 应用带来额外复杂度。NAT 是 IPv4 时代很现实的折中方案,但没有从根本上增加可全球路由的地址数量。下一篇将转向 IPv6,看看面对地址空间压力,互联网如何用更大的地址体系继续演进。如果这篇文章对你有帮助,欢迎。你们的支持是我前进的动力!

DdigitalNomad的博客 623

代码逻辑整理

【代码】代码逻辑整理。

weixin_52448289的博客 197

101、LLC谐振变换器的传递函数推导

文章摘要 LLC谐振变换器的传递函数推导是电源设计的关键环节。作者通过一次炸管事故案例,揭示了忽视传递函数计算的严重后果。LLC传递函数复杂的根源在于其三个谐振元件(Lr、Cr、Lm)的变频工作特性,导致增益曲线非单调变化。文章详细介绍了采用扩展描述函数法的建模思路,指出Lm对增益曲线的重要影响,并给出了传递函数的数学表达式及频率响应特性。通过实际调试案例,作者对比了错误补偿器设计(Type II)与优化方案(Type III)的效果差异,强调了实测验证的重要性。最后总结了5条实用经验,包括留足裕度、关注启

Jack010169的博客 120

NIPCI6221中文使用说明归类.pdf

NIPCI6221中文使用说明归类.pdf

上一篇: Windows SmartScreen中的漏洞!
下一篇: Microsoft 发布了 12 月份产品安全问题修复报告。
ptsecurity
博客等级 码龄3年 2060粉丝 116原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值