← к ленте

Positive Technologies провела киберучения Endpoint Hack Zone

Х@habr_comмедиа / агрегатор
1 нед

Разбор результатов киберучений Endpoint Hack Zone, где белые хакеры тестировали MaxPatrol Endpoint Security на реальных сценариях взлома.

Производители средств защиты начинают открыто публиковать результаты стресс-тестов своих продуктов.

  • Демонстрация реальной устойчивости систем защиты к атакам.
  • Переход к прозрачности в вопросах уязвимостей ПО.
  • Выявление критических векторов атак на уровне политик безопасности.
Вендор ИБ сам позвал хакеров ломать свой продукт и показал, где его пробили Представьте. Вы делаете защиту от взлома и приглашаете шесть команд белых хакеров несколько дней подряд ломать её. Не в синтетических тестах, а на реалистичных сценариях со скрытым закреплением, отключением защиты изнутри и атаками нулевого дня. Да ещё и учётку администратора им сами выдаёте, чтобы было честно. Так и провели Endpoint Hack Zone на MaxPatrol Endpoint Security. И ведь пробили, а команда продукта не стала прятать, где именно. Флэшка успевала унести файл в окне между подключением и блокировкой, телефон в режиме передачи фото спокойно проскакивал мимо политик, а одно изменённое значение в реестре Windows после перезагрузки убивало исполняемый файл агента. Узнаем, какие ещё сценарии дожали команды за отведённые 3,5 часа.
Positive Technologies провела киберучения Endpoint Hack Zone

Кратко (AI)

Компания Positive Technologies провела киберучения Endpoint Hack Zone, в рамках которых шесть команд белых хакеров тестировали защитное решение MaxPatrol Endpoint Security. В ходе испытаний были выявлены уязвимости, связанные с передачей данных через USB-устройства и манипуляциями с реестром Windows.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖