- Привет, Хабр, Давно не виделись!
- Hack me, если сможешь
- Немного теории о форматах проведения и площадках
- Кибер-Турниры и Как они Помогают в Развитии Кибербезопасности
- Польза Киберполигонов
- Подготовка к Кибер-Битве
- Мотивация
- Защита от киберугроз
- Основные методы защиты от киберугроз:
- Основные инструменты защиты от киберугроз:
- Методы кибершпионажа и взлома систем
- Нападение на критическую инфраструктуру
- Цели нападений на критическую инфраструктуру
- Методы нападений на критическую инфраструктуру:
- Кибероперации военных специалистов
- Защита и кибербезопасность
- Вместо вывода
Привет, Хабр, Давно не виделись!
Я — Никита, студент Бонча и инженер в Газинформсервис (подробнее обо мне в этой статье). Предлагаю немного ближе познакомиться c миром ИБ, а именно кибер-соревнованиями. В этом материале кратко расскажу как я стал участвовать в битвах и какие ресурсы можно использовать для подготовки к ним.
Hack me, если сможешь
Как обычно начнем с начала. Немного обучившись теории по тестированию на проникновение и попрактиковавшись на площадке TryHackMe, мне захотелось проверить свои силы на реальном объекте. Благо, в вузе мне и моему другу эту возможность предоставили. Нам разрешили протестировать сайт кафедры и, если мы добьёмся какого-нибудь результата, рассказать об этом заведующему.
После недель проверки поддоменов, директорий, сервисов, поднятых на сайте и других методов и техник, мы с другом нашли некоторую уязвимость (подробности, к сожалению или к счастью, рассказывать не буду, кстати, сейчас она уже закрыта). Протестировав её и поняв, что ожидаемого нами результата удалось добиться, мы пошли делиться этой новостью с заведующим кафедрой. Мы пришли с отчетом об обнаруженной уязвимости (достаточно формальным, но всё-таки). Описали проделанную работу и последствия от эксплуатации уязвимости. В итоге она была устранена, а нам предложили поучаствовать в “хакерском” соревновании.
Здесь стоит отметить! Пентестить сайт вуза без согласования с администрацией ни в коем случае не стоит при желании провести подобное мероприятие обязательно согласуйте свои действия с владельцами ресурсов, самовольничать 100% не стоит. Во-первых, в некоторых ситуациях будет невозможно доказать, что делали вы это исходя из научного интереса, во-вторых — подобные тесты могу причинить реальный ущерб организации (финансовые, репутационные потери) ответственность за которые возложат на вас (Уголовный Кодекс ещё никто не отменял).
Итак, мы вместе с командой из 4-х человек (да, кстати, подобные мероприятия — это ещё и новые знакомства) стали участвовать во всех подряд турнирах, тестировать киберполигоны различных компаний и что-то даже выигрывать.
Переломным для меня моментом стало участие в летней школе ИБ, о которой я расскажу уже в следующей статье, а также объясню, как это мероприятие повлияло на мою карьеру.
Немного теории о форматах проведения и площадках
Существует бесконечное множество направлений, форматов, площадок для проведения подобных мероприятий. Расскажу о тех, с которыми чаще всего я сталкивался
Главная задача – получить флаг. Флаги — это уникальный код или строка, которые нужно обнаружить. Участнику предоставляется свобода (в рамках правил соревнования) решения задач, которые предстоит решить для захвата флага.
Кибер-Турниры и Как они Помогают в Развитии Кибербезопасности
Помимо задач на “взламывание”, довольно часто проводятся турниры по расследованию кибер-инцидентов (форензике), одним из недавних таких мероприятий, в котором я принимал участие со своей командой, были киберучения “Кибер Северо-Запад 2023”. Нам удалось занять первое место на региональном этапе, четвертое место и награду за “Самое оперативное обнаружение и регистрацию компьютерных инцидентов” на всеросссийском этапе.
Подробнее о различных форматах проведения соревнований можно почитать здесь.
Кстати, моим тиммейтам (ныне ещё и коллегам) этот опыт пригодился в прохождении тестового задания при приёме на работу.
Польза Киберполигонов
Киберполигон – виртуальная площадка, имитирующая реальную инфраструктуру для проведения практических учений и тренировок в области ИБ. На нём можно оттачивать свои навыки тестирования на проникновение с одной стороны и обнаружения с дальнейшим предотвращением вторжений — с другой. Именно на киберполигоне вы имеете полную свободу выбора действий для решения поставленных задач.
Благодаря киберполигонам я познакомился с IPS/IDS системами, журналами аудитов, анализаторами сетевого трафика и множеством других полезных для себя вещей, к чему не притрагивался до этого (я ведь еще только на 3м курсе).
Подготовка к Кибер-Битве
Как многие (в том числе и я) говорят: “Одной теорией не отделаешься, тут нужна практика”. Для начала рекомендуется пройти (или хотя-бы посмотреть) комнаты с фундаментальными материалами из прошлой статьи. Параллельно или последовательно, это зависит уже от вашего вкуса, можно начать проходить первые “машины”.
Также полезным будет прохождение модулей на Web Security Academy: Free Online Training from PortSwigger, там собраны интересные “лабы” с веб-уязвимостями.
Из “отечественных” платформ могу посоветовать codeby.games, там вы сможете найти задачи на любой вкус.
Мотивация
Для достижения успеха стоит использовать любые возможности, даже если особого смысла в них вы на старте не видите. Развивайтесь, соревнуйтесь и используйте каждый шанс для изучения чего-то нового.

Кибершпионаж часто включает в себя масштабные кампании по недопущению утечек конфиденциальной информации и снижению уязвимостей в системах безопасности.
2. Подрыв безопасности: взлом компьютерных систем противника может привести к серьезным последствиям, таким как выход на публику чувствительных данных, разрушение критической инфраструктуры и нарушение стабильности общества. Кибератаки могут нанести значительный ущерб экономике и безопасности государства.
3. Провокация и дезинформация: в ходе кибершпионажа и взлома систем могут создаваться ложные следы или фальшивые документы, направленные на дезинформацию противника. Это может привести к путанице, ошибкам в принятии решений и дополнительным ресурсозатратам на проверку достоверности информации.
4. Саботаж и кибертерроризм: кибератаки могут быть направлены на преднамеренное нарушение работы критической инфраструктуры, что может вызвать каскадный эффект и серьезные последствия для населения и экономики. В некоторых случаях, кибертеррористические группировки используют технологии для достижения своих целей и привлечения внимания к своим требованиям.
Защита от киберугроз
В условиях все возрастающих угроз кибербезопасности, защита от киберугроз становится ключевой задачей для государств и организаций. Давайте рассмотрим основные методы и инструменты, используемые для защиты от кибератак.
Основные методы защиты от киберугроз:
Шифрование данных и сетей: использование криптографических методов для защиты информации от несанкционированного доступа и прослушивания.
Фильтрация трафика: установка механизмов фильтрации сетевого трафика для блокирования вредоносных атак и сканирования вирусов.
Многофакторная аутентификация: применение методов проверки личности пользователей с использованием нескольких факторов, таких как пароль, коды доступа и биометрические данные.
Регулярное обновление программного обеспечения: своевременное обновление операционных систем и прикладных программ для закрытия уязвимостей и устранения программных ошибок.
Обучение сотрудников: проведение обучения по правилам безопасности информации и методам предотвращения кибератак для сотрудников организаций.
Основные инструменты защиты от киберугроз:
Антивирусное программное обеспечение: специализированные программы для обнаружения и блокирования компьютерных вирусов и вредоносных программ.
Брандмауэры: программные или аппаратные системы, обеспечивающие защиту сетей от несанкционированного доступа и атак из сети интернет.
Системы мониторинга безопасности: программные комплексы для постоянного контроля за состоянием информационных систем и обнаружения аномалий в их работе.
Антивредоносное программное обеспечение: программы, направленные на предотвращение утечек конфиденциальной информации и блокирование киберугроз.
- Дестабилизация инфраструктуры
Взлом компьютерных систем и инфраструктуры может оставить противника без связи, контроля над ключевыми объектами и доступа к важным данным. Такие атаки могут существенно ослабить оборонительные возможности противника и создать подходящие условия для наступления.
- Психологическая война
Кибератаки могут вызвать панику и хаос среди населения противника, ослабляя его внутреннюю стабильность и мораль. Кроме того, кибершпионаж может помочь выявить уязвимые места противника для проведения психологической агрессии.
Методы кибершпионажа и взлома систем
- Фишинг
Один из самых распространенных методов кибершпионажа, при котором злоумышленники выдают себя за доверенные источники и используют социально-инженерные подходы для получения доступа к личным данным, паролям и другой важной информации.
- Вредоносные программы
Использование вредоносных программ для заражения компьютеров и сетей противника с целью получения контроля над ними или кражи информации.
- Сканирование уязвимостей
Злоумышленники постоянно анализируют и ищут уязвимости в системах противника. Они используют найденные уязвимости для внедрения и атаки на компьютерные и коммуникационные сети.
- Использование инсайдеров
Шпионы могут завербовать людей изнутри организации или государства, чтобы они передавали информацию или давали доступ к системам.
- Атаки на базу данных и серверы
Хакеры могут получать доступ к базам данных и серверам, а также нарушать их работу, воровать данные или вносить искажение в информацию.
Кибершпионаж и взлом систем стали неотъемлемыми элементами современных конфликтов и представляют серьезную угрозу безопасности. Успех в этих войнах требует от государств и организаций пристального внимания к разработке стратегий и тактик кибербезопасности. Только комплексный подход к обеспечению цифровой безопасности может дать надежду на укрепление обороны и достижение успеха в борьбе с кибершпионажем и взломом систем.
Нападение на критическую инфраструктуру
В современных киберконфликтах атаки на критическую инфраструктуру занимают особое место, поскольку такие объекты считаются жизненно важными для функционирования государств и их экономики. Рассмотрим цели, методы и последствия нападений на критическую инфраструктуру в кибервойнах.
Цели нападений на критическую инфраструктуру
- Ослабление оборонительных возможностей противника
Атаки на критическую инфраструктуру могут нарушить важные оборонительные системы, результатом которых станет уязвимость противника перед возможными угрозами.
- Инфраструктурный и экономический хаос
Атаки на важнейшие объекты могут вызвать существенные проблемы в работе транспортных систем, электричества, водоснабжения, связи и других служб, что приведет к серьезному экономическому ущербу и потере управляемости.
- Психологическое воздействие
Атаки на критическую инфраструктуру создают атмосферу страха, паники и безнадежности среди населения и усиливают внутриполитическую напряженность между различными группами общества.
Методы нападений на критическую инфраструктуру:
1. Взлом и доступ к удаленному управлению: злоумышленники могут использовать уязвимости в системах управления и контроля критической инфраструктуры для получения доступа к управлению этими объектами путем взлома.
2. Вредоносное программное обеспечение: использование различных видов вредоносного ПО для нарушения работы систем, кражи данных, внедрения делитериев и запуска аварий.
3. Отказ в обслуживании (DoS) и распределенный отказ в обслуживании (DDoS) атаки: перегрузка объектов и их систем связи или компьютерных сетей для обеспечения их временного или длительного нерабочего состояния.
4. Физические действия: акты саботажа, проникновение и диверсия на территории критической инфраструктуры, в попытке нарушить их функционирование.
Последствия атак на критическую инфраструктуру
1. Разрушение ключевых объектов: атаки могут повлечь за собой разрушение или серьезные повреждения важнейших объектов противника.
2. Экономические потери: результатом атак может стать значительный экономический ущерб, а также временное или длительное прекращение работы жизненно важных систем.
3. Возможность эскалации конфликта: провокационные действия в киберпространстве могут спровоцировать обострение политических и военных конфликтов, даже до уровня вооруженных столкновений.
Атаки на критическую инфраструктуру являются одним из ключевых аспектов современных киберконфликтов и требуют внимательного изучения и разработки стратегий для их противодействия. Чтобы снизить риск подобных атак, необходимо развивать системы кибербезопасности, повышать уровень культуры и осознания киберугроз, а также совершенствовать отечественную и международную законодательную и правовую базу для сдерживания и предотвращения атак на критическую инфраструктуру.
Кибероперации военных специалистов
Кибероперации военных специалистов представляют собой совокупность стратегических, тактических и технических мероприятий, направленных на использование информационных и цифровых технологий для обеспечения национальной безопасности, проведения разведки и контрразведки, защиты киберпространства и воздействия на коммуникационные системы противника.

Основные виды киберопераций включают:
1. Киберразведка: Сбор информации о противнике, его системах и инфраструктуре путем внедрения вражеских компьютерных систем, мониторинга онлайн-коммуникации и анализа данных.
2. Кибероборона: Защита собственных информационных систем и сетей от внешних угроз, таких как хакерские атаки, вирусы, мошенничество и шпионаж. Это включает использование файерволов, антивирусных программ, систем обнаружения вторжений и других средств защиты.
3. Кибератаки: Нападения на компьютерные системы и коммуникационные инфраструктуры противника с целью нанесения ущерба, нарушения их функционирования или кражи информации.
4. Киберпротиводействие: Выявление, предотвращение и нейтрализация кибератак и кибершпионажа со стороны противника. Обнаружение и своевременное реагирование на вредоносное ПО также неразрывно связано с этим процессом.
5. Психологические кибероперации: Использование информационных технологий для проведения пропагандистских акций, распространения дезинформации и создания ложных представлений об обстановке на поле боя или мире для противника.
Для существенного успеха в кибероперациях, военные специалисты должны владеть знаниями и навыками в области компьютерных наук, сетевой безопасности, криптографии, а также знаниями военной тактики и стратегии. Военные кибероперации также требуют межведомственного и международного взаимодействия, поскольку киберпространство не имеет границ и атаки могут происходить не только от других стран, но и от негосударственных акторов.
Защита и кибербезопасность
Защита и кибербезопасность стали неотъемлемой частью современных конфликтов. Прогресс в области информационных технологий и связи привел к тому, что виртуальное пространство становится все более значимым полем битвы, а кибератаки могут наносить серьезные потери и нарушать функционирование критических инфраструктур государства.

Существуют различные аспекты кибербезопасности в современных конфликтах, среди которых следует выделить:
1. Защита критической инфраструктуры: Стратегические объекты, такие как системы энергетики, транспорта, финансовые учреждения и системы связи, становятся целью кибератак, которые могут привести к серьезным материальным и людским потерям. Поэтому осуществляется создание и внедрение мер по снижению рисков кибератак для защиты национальных активов и бесперебойной работы критических инфраструктур.
2. Военная кибербезопасность: В настоящее время все вооруженные силы и министерства обороны должны обеспечивать защиту своих информационных и коммуникационных систем, так как они являются одним из ключевых факторов успешного выполнения военных операций. Бесперебойное функционирование информационных систем и беспроводной связи, а также защита от шпионажа и кибератак является важным аспектом военной стратегии.
3. Противодействие кибертерроризму и кибершпионажу: Негосударственные акторы, такие как террористические организации и кибершпионы, активно используют киберпространство для своих целей, таких как координация действий, разведка и проведение террористических актов. Поэтому правительства и международные организации разрабатывают и реализуют стратегии противодействия этим угрозам.
4. Развитие высококвалифицированных кадров: Подготовка кибербезопасных специалистов, владеющих необходимыми навыками в области информационных технологий, сетевой безопасности, анализа данных и других областях, является важным аспектом обеспечения кибербезопасности в современных конфликтах.
5. Международное сотрудничество: Киберпространство не имеет границ, и кибератаки могут наносить ущерб государствам, находящимся на значительном удалении от места их проведения. В этом контексте международное сотрудничество по кибербезопасности становится одним из ключевых аспектов современной глобальной безопасности, особенно в рамках военной сферы.
В целом, кибербезопасность набирает все больше веса в современных конфликтах, и важно понимать, что координированные усилия на всех уровнях — от отдельных организаций до целых стран — необходимы для защиты от киберугроз и обеспечения безопасности на мировой арене.
Вместо вывода
Кибервойна уже давно перестала быть фантастическим сценарием и стала реальностью. Сегодня она играет ключевую роль в современных конфликтах и ставит перед армиями мира новые вызовы и задачи. Государства стремятся адаптироваться к новой угрозе и активно разрабатывают новые тактики, стратегии и оборонные меры для борьбы с кибервойнами. Будущее войн, безусловно, будет связано с развитием кибер-технологий, и только те, кто будет отлично приспособлен и вооружен новыми знаниями и навыками, смогут гарантировать успешное выполнение своих защитных и наступательных операций.
