, - . , , .
,
, Positive Hack Days VII, , , . , . , , , , .
, .
:
11:00
, .
. .
, -, , , , . , . ,
.
13:00
.
. , . .
14:00
bug bounty . .
16:00
: , , . : 100 500 . , . BIZone: 100 000 - .
17:00
TeamViewer,
. , . , - .
19:00
: SMS . , 150 000 . ? , osmocom- SDR ( , ).
22:00
BIZone , , .
00:00
Jet Security Team . Vulners , .
02:00
Jet Security Team . , KanzasCityShuffle.
: !
, . 4 . Rdot , (2,8 Rdot, 1,3 ).
, Rdot. , ( ). Rdot.
Vulners : ( 10 ) . Hack.ERS.
, . , , .
4 ( 50% ) .
. Antichat - Asterisk ( VoIP-) . , - .
12:00
: BIZone . Wi-Fi, . , (), . , . , . , , . ( ) : .
, Wi-Fi BIZone . , . .
,
13:30
! . ? , , . . !
15:30
BIZone . . osmocom-, SMS, GPS- . , GPS-, .
BIZone . . Wi-Fi ( ), , . , () , - .
()
16:00
. : ( BIZone), , .
, Hack.ERS SIP-: , . , ( 300 000) .
True0xA3 , . , , , . 500 000 .
, KanzasCityShuffle , Antichat -. , bug bounty. .
()
: ?
,
BIZone Rdot.org.
. , , .
: , ? , , , . , . , : 10 000 . , .
GSM , , , , Positive Technologies . , . , , SIP. , , : 510 , , . , . , Asterisk. .
, , , , : , , , .
, PHDays , , , : 100. , , . , .
, , . , , .
():
. : . . , . , . , , , . SCADA-, GSM .
, , . , (GSM, ..). Web, .
BIZone ():
, , : (RCE, XXE) bug-bounty- .
, : , . , - , , , , , , SCADA IoT. - 14:00 , , , , , . 12 .
, 10 (, - , ). , 800 000 PUB, 8 000 000 PUB, 2 000 000, , , . , .
Rdot.Org ():
, , . , , . , . , , - . CTF, .
Jet Security Team ():
( , SOC) . , , . , , , : , .
, : - . 110%. , , , : . Jet Detective .
, ( ). , .
, , . , 2018 , , . , 30+, 60 .
S.P.A.N. (, Palo Alto Networks):
. , , , , , , . , , . : The Shadow Brokers WannaCry.
, Palo Alto Networks (NGFW), Positive Technologies (PT Application Firewall, MaxPatrol8), SkyBox Security (NA, FA, VC, TM). ( ) Linux Windows Traps (Palo Alto Networks) Secret Net Studio , . .
, , . , . , : , . . DMZ 0 4 . , 6 , . , SQL Injection, XSS, - .
SOC :
. , 19 . , , . , .
, - , : , . , .
: , . , , , . . , .
SOC False Positive ( Solar JSOC, SOC ):
. , PHDays 7 , , . , , , . , .
, , . , - , SOC.
, . , , , . .
P.S. , PHDays VII, , . , :
www.phdays.ru/broadcast.
https://habrahabr.ru/post/329984/