Найти слабые места и захватить популярные сервисы пытались студенты в Улан-Удэ. Условное задание ребятам поручили на масштабных соревнованиях по кибербезопасности. В них приняли участие 14 команд из Бурятии и Иркутской области.
Заказ еды, онлайн-банкинг или привычные соцсети - сегодня почти вся наша жизнь завязана на мировой паутине. Это удобно, но и опасно. Ведь к незащищенной системе может подключиться злоумышленник. Понять, как закрыть дыру в безопасности, проще, если найти ее самому. Около 70 студентов примерили на себя роли белых хакеров и искали уязвимости в серверах.
Максим Жигжитов, руководитель инженерного отдела «Simple»: Недостатки это то, через что можно войти и сломать систему. Их задача: попытаться это использовать, этот недостаток, сломать систему, а потом восстановить и защищать. Вот главная фишка. И здесь систем у нас шесть. Какие-то банки есть, эмуляция банка, есть отдельно торговая площадка. Кто быстрее устранит и захватит эти системы и сможет удержать, тот получает больше баллов.
Пока студенты искали бреши в эмуляторах, за ними наблюдали практикующие специалисты. Таким образом сотрудники различных организаций проходили собственные киберучения. Они отслеживали шаги студентов и вели расследования, чтобы отточить навыки на случай реальной угрозы. Похожие сценарии отрабатывали и в формате ролевой игры - команды защищали крупные компании от атаки, но их ресурсы ограничили условным бюджетом.
Андрей Кузнецов, эксперт или сооснователь «CStepTechnologies»: Практика показывает то, что нельзя только покупать, скажем так, железо, то есть на технику рассчитывать, но и нужно работать с людьми. Например, проводить обучение пользователей безопасной работе с системой, против фишинга и так далее. То есть мы покрываем как технику, так и людей, так и процессы, которые выстроены вокруг системы безопасности.
Подобные кибербаталии проводят в Улан-Удэ уже четвертый год подряд. На этот раз подключили ребят из колледжей, техникумов и школ. Им предложили задания по шифрованию, криптографии и анализу информации, а также провели экскурсию по другим площадкам.
Константин Сизов, директор компании «Simple»: Основной ресурс, сдерживающий развитие информационной безопасности, информационных технологий, - это люди, это кадры, это специалисты. Их не хватает по всей стране, в том числе и у нас в регионе. И мы понимаем, что работать нужно начинать как можно раньше, как можно раньше людей вовлекать, мотивировать, заряжать. Поэтому мы пришли к студентам, а теперь уже и к школьникам.
Для ребят активное участие в турнире это не только призы, но и шанс показать себя перед возможными работодателями. А для практикующих специалистов - отличная возможность научиться строить по-настоящему безопасные системы в своих организациях.
Больше новостей оперативно в канале Ариг Ус в MAХ.