Профессиональная конференция разработчиков высоконагруженных систем

Red&Blue AD - как подготовить и защитить свой Attack-Defence за 30 минут

Оффтоп

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Гайд по организации своего собственного CTF от тех, кто делает это давно и умеет делать настолько хорошо, что аж написал свою собственную платформу для проведения соревнований. Платформа выходит в open source, а это мы любим и всегда поддерживаем.

Целевая аудитория

DevOps, TeamLead и все, кто хочет подготовить и развернуть в компании свой Attack-Defence

Тезисы

Attack-Defence CTF - это отличный способ на практике познакомить сотрудников вашей компании с реальными уязвимостями, дать им возможность почувствовать себя как злоумышленниками, так и сотрудниками SoC, пытающимися им противостоять, примерить на себя на 6 часов костюмы на. Качественный CTF привлекает к вам студентов, которые потенциально могут стать вашими сотрудниками. Плюс каждое AD в России - это большое событие в мире CTF, позволяющее вам повысить свою известность и лояльность в IT и ИБ сообществе.

В докладе будет рассказано:
* Какие существуют платформы для AD, какие у них есть плюсы и недостатки
* Как правильно подходить к созданию задач и интегрировать их в инфраструктуру AD
* Как правильно подготовить сеть - полезные советы по сетевому харденингу
* Как защитить свою инфраструктуру от игроков
* Презентуем OpenSource решение: KuberAD - полностью Cloud-незавимое решение для развертывания AD на любой инфраструктуре на базе Kubernetes

По итогу дадим чек-лист -- что нужно сделать, чтобы подготовить свой Attack-Defence и сохранить свои нервы

DevOps-инженер, работал над проектом «Госуслуги», вел разработку брокерской платформы, сейчас руководитель команд разработки сервисов ИБ в Wildberries. За плечами три года игры в CTF в составе команды ONO из топ-10 по стране. Соорганизатор VrnCTF — соревнований по информационной безопасности на базе ФГБОУ ВО «Воронежский государственный университет». Разработчик факультативных DevOps-курсов для факультета компьютерных наук ВГУ, автор магистерского курса DevOps для направлений МКН и программной инженерии. Соорганизатор Летней Школы CTF. Соавтор магистратуры DevOps в ИТМО.

Wildberries

Wildberries — онлайн-платформа с 18-летней историей. География присутствия площадки охватывает 7 стран мира, в том числе Россию, Белоруссию, Казахстан, Армению, Киргизию. Ежедневно на площадке оформляется 8 млн заказов, а 90% её продавцов — представители малого бизнеса.

Видео