SlideShare a Scribd company logo
1 of 8
Download to read offline
Эшелонированная оборона
                     Даты проведения:
                 1 – 23 сентября 2011 года
Что требовалось от участников
Участникам конкурса необходимо было провести тестирование защищенности
информационного ресурса, выполнив следующее:


1. Провести сканирование сетевых портов сетевого узла с помощью сканера сети.
2. Определить версию веб-сервера с помощью утилиты telnet
3. Составить перечень уязвимостей, характерных для данной версии веб-сервера,
используя общедоступную информацию.
4. Провести сканирование на наличие уязвимостей с помощью сканера-
безопасности.
5. Продемонстрировать эксплуатацию одной из уязвимостей класса CSS/XSS,
обнаруженных в программном обеспечении веб-сервера.
6. Подобрать пароль к ftp-серверу.
7. Скачать файл с хэшами паролей и взломать их с помощью локального аудитора
паролей.
Чем предлагалось воспользоваться ?
Сканер-ВС

•   Определение топологии и инвентаризация ресурсов сети
•   Поиск уязвимостей
•   Локальный и сетевой аудит стойкости паролей
•   Поиск остаточной информации на жестком диске
•   Гарантированное удаление информации
•   Перехват и анализ сетевого трафика
•   Аудит ПО и аппаратной конфигурации
•   Контроль целостности



    Сертификаты соответствия:

    Минобороны России №631
        ФСТЭК России №2204



                                                           http://сканер-вс.рф
ГРАН ПРИ

                                  Ильин Константин Иванович
                                       Студент 5 курса

                                  Физико-технического институт
                                   Национальный технический
                                      университет Украины
                              “Киевский Политехнический Институт”


                                             Киев, Украина




Смартфон Samsung Galaxy Ace

  + сертификат на обучение
 в учебном центре ”Эшелон”
ПРИЗОВЫЕ МЕСТА
   Титенко Станислав

   Белгородский государственный технологический
   университет им. В.Г. Шухова
   Группа ПВ-41


   Мещеряков Алексей

   Алтайский Государственный Политехнический Университет
   им И.И. Ползунова
   Группа КЗОИ-71


   Борня Павел

   Национальный университет “Львовская политехника”
   Группа ЗИ-41


Победители получают сертификаты на обучение и памятные подарки !
Некоторые номинанты приняли участие также
в конкурсе на выставке InfoSecurity 2011
Спасибо за внимание !




 Следите за нашими акциями !




                        ЗАО ”НПО ”Эшелон”. 2011

More Related Content

More from cnpo

Siem
SiemSiem
Siemcnpo
 
Licensing
LicensingLicensing
Licensingcnpo
 
Certification
CertificationCertification
Certificationcnpo
 
P dn docs
P dn docsP dn docs
P dn docscnpo
 
Social engineering
Social engineeringSocial engineering
Social engineeringcnpo
 
Audit intro
Audit introAudit intro
Audit introcnpo
 
Rubicon
RubiconRubicon
Rubiconcnpo
 
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...cnpo
 
Фундамент открытого кода: построение защищенных систем и аудит их безопасности
Фундамент открытого кода: построение защищенных систем и аудит их безопасностиФундамент открытого кода: построение защищенных систем и аудит их безопасности
Фундамент открытого кода: построение защищенных систем и аудит их безопасностиcnpo
 
Сканер-ВС. Сертифицированный инструмент для этичного хакера
Сканер-ВС. Сертифицированный инструмент для этичного хакераСканер-ВС. Сертифицированный инструмент для этичного хакера
Сканер-ВС. Сертифицированный инструмент для этичного хакераcnpo
 
МЭ и СОВ Рубикон
МЭ и СОВ РубиконМЭ и СОВ Рубикон
МЭ и СОВ Рубиконcnpo
 
Почему нужна лицензия
Почему нужна лицензияПочему нужна лицензия
Почему нужна лицензияcnpo
 
Политики ИБ
Политики ИБПолитики ИБ
Политики ИБcnpo
 
Особенности сертификации зарубежных продуктов
Особенности сертификации зарубежных продуктовОсобенности сертификации зарубежных продуктов
Особенности сертификации зарубежных продуктовcnpo
 
Сертификация - это просто ?
Сертификация - это просто ?Сертификация - это просто ?
Сертификация - это просто ?cnpo
 

More from cnpo (15)

Siem
SiemSiem
Siem
 
Licensing
LicensingLicensing
Licensing
 
Certification
CertificationCertification
Certification
 
P dn docs
P dn docsP dn docs
P dn docs
 
Social engineering
Social engineeringSocial engineering
Social engineering
 
Audit intro
Audit introAudit intro
Audit intro
 
Rubicon
RubiconRubicon
Rubicon
 
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
 
Фундамент открытого кода: построение защищенных систем и аудит их безопасности
Фундамент открытого кода: построение защищенных систем и аудит их безопасностиФундамент открытого кода: построение защищенных систем и аудит их безопасности
Фундамент открытого кода: построение защищенных систем и аудит их безопасности
 
Сканер-ВС. Сертифицированный инструмент для этичного хакера
Сканер-ВС. Сертифицированный инструмент для этичного хакераСканер-ВС. Сертифицированный инструмент для этичного хакера
Сканер-ВС. Сертифицированный инструмент для этичного хакера
 
МЭ и СОВ Рубикон
МЭ и СОВ РубиконМЭ и СОВ Рубикон
МЭ и СОВ Рубикон
 
Почему нужна лицензия
Почему нужна лицензияПочему нужна лицензия
Почему нужна лицензия
 
Политики ИБ
Политики ИБПолитики ИБ
Политики ИБ
 
Особенности сертификации зарубежных продуктов
Особенности сертификации зарубежных продуктовОсобенности сертификации зарубежных продуктов
Особенности сертификации зарубежных продуктов
 
Сертификация - это просто ?
Сертификация - это просто ?Сертификация - это просто ?
Сертификация - это просто ?
 

Эшелонированная оборона 2011

  • 1. Эшелонированная оборона Даты проведения: 1 – 23 сентября 2011 года
  • 2. Что требовалось от участников Участникам конкурса необходимо было провести тестирование защищенности информационного ресурса, выполнив следующее: 1. Провести сканирование сетевых портов сетевого узла с помощью сканера сети. 2. Определить версию веб-сервера с помощью утилиты telnet 3. Составить перечень уязвимостей, характерных для данной версии веб-сервера, используя общедоступную информацию. 4. Провести сканирование на наличие уязвимостей с помощью сканера- безопасности. 5. Продемонстрировать эксплуатацию одной из уязвимостей класса CSS/XSS, обнаруженных в программном обеспечении веб-сервера. 6. Подобрать пароль к ftp-серверу. 7. Скачать файл с хэшами паролей и взломать их с помощью локального аудитора паролей.
  • 4. Сканер-ВС • Определение топологии и инвентаризация ресурсов сети • Поиск уязвимостей • Локальный и сетевой аудит стойкости паролей • Поиск остаточной информации на жестком диске • Гарантированное удаление информации • Перехват и анализ сетевого трафика • Аудит ПО и аппаратной конфигурации • Контроль целостности Сертификаты соответствия: Минобороны России №631 ФСТЭК России №2204 http://сканер-вс.рф
  • 5. ГРАН ПРИ Ильин Константин Иванович Студент 5 курса Физико-технического институт Национальный технический университет Украины “Киевский Политехнический Институт” Киев, Украина Смартфон Samsung Galaxy Ace + сертификат на обучение в учебном центре ”Эшелон”
  • 6. ПРИЗОВЫЕ МЕСТА Титенко Станислав Белгородский государственный технологический университет им. В.Г. Шухова Группа ПВ-41 Мещеряков Алексей Алтайский Государственный Политехнический Университет им И.И. Ползунова Группа КЗОИ-71 Борня Павел Национальный университет “Львовская политехника” Группа ЗИ-41 Победители получают сертификаты на обучение и памятные подарки !
  • 7. Некоторые номинанты приняли участие также в конкурсе на выставке InfoSecurity 2011
  • 8. Спасибо за внимание ! Следите за нашими акциями ! ЗАО ”НПО ”Эшелон”. 2011