Позер vs. Тру, или Как мы провели Endpoint Hack Zone

ptsecurity 10 минут назад Позер vs. Тру, или Как мы провели Endpoint Hack Zone 7 мин 316 Блог компании Positive Technologies Информационная безопасность * Антивирусная защита * Тестирование IT-систем * Ретроспектива...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Значимый прорыв формирует отрасль ИИ: ptsecurity 10 минут назад Позер vs. Тру, или Как мы провели Endpoint Hack Zone 7 мин 316 Блог компании Positive Technologies Информационная безопасность * Антивирусная защита * Тестирование IT-систем * Ретроспектива Есть ложь, большая ложь, а есть… обещания, которые вы читаете в бесчисленных рекламных материалах. Наша команда Endpoint Security решила доказать делом, что не просто дает красивые обещания, а готова пройти через стресс-тест настоящих хакеров.
Меня зовут Валерий, я работаю в экспертном центре безопасности Positive Technologies и в этой статье расскажу, как мы провели Endpoint Hack Zone, где я был модератором, как развернули MaxPatrol Endpoint Security и предложили хакерам выполнить ряд сценариев на защищённых хостах. Endpoint Hack Zone – это специализированное интерактивное пространство, развернутое в рамках нашего главного ежегодного события в сфере практической информационной безопасности – кибербитвы Standoff. В течение нескольких дней подряд 6 независимых команд белых хакеров непрерывно пытались взломать и обойти защиту системы MaxPatrol Endpoint Security v9.
Технические детали
1, которая на тот момент являлась самой актуальной версией нашего ИБ-продукта. Мы рассчитывали привлечь команды разного уровня и разной направленности, что в принципе получилось. Вот так это выглядит снаружиРаньше подобных конкурсов никто не проводил, либо я про них просто не слышал.
Вместо стандартных синтетических тестов исследователям были предложены реалистичные сценарии атак. Белые хакеры пытались реализовать техники скрытого закрепления в системе, симулировали действия продвинутых APT-группировок, тестировали методы отключения компонентов защиты «изнутри» и проверяли устойчивость продукта к атакам нулевого дня (т. Это был открытый стресс-тест под прицелом красных команд из Standoff-комьюнити.
Максимально прозрачно: все сценарии были приближены к жизни (ведь, оказавшись на конечном устройстве, хакеру необходимо выполнять свою задачу в обход защиты). В список на участие попали шесть команд. А внутри довольно уютноВот какие предлагались сценарии:Тип устройстваОперационная системаЦелевое критическое событиеВМ (здесь и далее – виртуальная машина)#1WindowsЗашифровать файлы на хостеИспортить VSS-снапшоты, сделанные нашим решением для восстановления зашифрованных файловВМ#2WindowsСоздать файл в защищённой папке агентаЗавершить процесс агентаВнедрить код в процесс агентаВМ#3LinuxОтключить агент с включённым автореагированиемВМ#4WindowsМодифицировать заранее подготовленный бинарный файл так, чтобы он перестал детектироваться антивирусомВМ#5LinuxЗагрузить в систему руткитФМ (а тут мы отдали команде на растерзание ноут)WindowsСкопировать через USB-интерфейс файл с устройства под защитой Device ControlДля всех сценариев, кроме ВМ#3 давалась учетка администратора (на Windows) / root (на Linux), ограничение по времени составляло 3,5 часа.
Я отметил те сценарии, которые удалось воспроизвести за отведённое время.
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.






