Positive Technologies провела киберучения Endpoint Hack Zone
Х@habr_comмедиа / агрегатор
1 недРазбор результатов киберучений Endpoint Hack Zone, где белые хакеры тестировали MaxPatrol Endpoint Security на реальных сценариях взлома.
Производители средств защиты начинают открыто публиковать результаты стресс-тестов своих продуктов.
- Демонстрация реальной устойчивости систем защиты к атакам.
- Переход к прозрачности в вопросах уязвимостей ПО.
- Выявление критических векторов атак на уровне политик безопасности.
Вендор ИБ сам позвал хакеров ломать свой продукт и показал, где его пробили
Представьте. Вы делаете защиту от взлома и приглашаете шесть команд белых хакеров несколько дней подряд ломать её. Не в синтетических тестах, а на реалистичных сценариях со скрытым закреплением, отключением защиты изнутри и атаками нулевого дня. Да ещё и учётку администратора им сами выдаёте, чтобы было честно. Так и провели Endpoint Hack Zone на MaxPatrol Endpoint Security.
И ведь пробили, а команда продукта не стала прятать, где именно. Флэшка успевала унести файл в окне между подключением и блокировкой, телефон в режиме передачи фото спокойно проскакивал мимо политик, а одно изменённое значение в реестре Windows после перезагрузки убивало исполняемый файл агента.
Узнаем, какие ещё сценарии дожали команды за отведённые 3,5 часа.

Кратко (AI)
Компания Positive Technologies провела киберучения Endpoint Hack Zone, в рамках которых шесть команд белых хакеров тестировали защитное решение MaxPatrol Endpoint Security. В ходе испытаний были выявлены уязвимости, связанные с передачей данных через USB-устройства и манипуляциями с реестром Windows.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖