Международный «Саммит по кибербезопасности – Центральная Евразия, CSS 2024» проходит в Ташкенте

9-10 октября текущего года в Ташкенте проходитIIМеждународный «Саммит по кибербезопасности – Центральная Евразия,CSS2024». Мероприятие организовано совместно с «Центром кибербезопасности» и компанией «DialogueEvents».

В работе саммита принимают участие около 60 компаний из более чем 30 стран, точнее, более 120 делегатов.

На саммит также приглашены регулирующие органы из таких стран, как Южная Корея, Азербайджан, Турция, Грузия, Туркменистан, Таджикистан, Казахстан, а также международные организации – Международный союз электросвязи, FIRST, SABABA.

Кроме того, в его презентации участвует и хакер Джейсон Стрит, квалифицированный специалист в киберпространстве.

Основная цель проведения конференции по кибербезопасности «CSS 2024» — создать международную интерактивную площадку высокого уровня регионального киберсообщества для обмена опытом, демонстрации современных решений, а главное, открытия новых возможностей на взаимовыгодной основе.

В ходе работы «CSS-2024» квалифицированные эксперты из стран Центральной Евразии обсудят современное состояние отрасли и эффективные решения ее проблем.

С приветствиями к участникам саммита обратились министр цифровых технологий Узбекистана Шерзод Шерматов и директор Центра кибербезопасности при СГБ Узбекистана Олимжон Мирзаев.

Программа конференции насыщена пленарными дискуссиями, презентационными сессиями, выставочными площадками и рядом интересных сетевых мероприятий, позволяющих всем участникам эффективно и выгодно демонстрировать технологии и решения
и создавать новые деловые связи.

Аудитория саммита, состоящая из высокопоставленных лиц, принимающих решения, и экспертов по кибербезопасности, рассмотрит динамичную глобальную картину рисков и то, как страны региона могут помочь в полной мере воспользоваться социально-экономическими преимуществами, предлагаемыми цифровизацией.

Общая тема конференции — важность кибербезопасности
в цифровом мире: решения, угрозы и сотрудничество, защита критически важной инфраструктуры и бизнес-активов. Около 60 спикеров представят свои компании и предложения на конференции этого года.

В рамках двухдневной конференции планируется провести соревнования «Cyberkent 2.0». Соревнования включают следущие направления:

“ROBBO—FEST”— конкурс робототехники, организованный для подрастающего поколения, состоящий из 4 направлений:

1.RobotFutbol:здесь команды управляют роботами и играют
в футбол. Участники должны запрограммировать своих роботов так, чтобы они быстро реагировали на движения соперников, перемещались по полю, несли мяч и забивали голы;

2.RobotSumo:в этом направлении участие автоматических роботов заключается в выбрасывании противника за пределы ринга;

3.RobotRacing: В этом направлении пройдут интересные гонки между роботами. Важную роль в этом играют скорость и движение. Задача участников — создать и запрограммировать роботов, способных с максимальной скоростью преодолевать повороты
и препятствия на игровой площадке;

4.Полезные изобретения:данное направление направлено на демонстрацию инновационных и практичных решений. Участники представляют свои изобретения, которые решают повседневные проблемы, повышают удобство, автоматизируют процессы или оказывают социальное воздействие.

В рамках соревнований пройдут соревнования CTF. Также включает в себя 3 направления:

CTF(открытые задания)

CTFMaster:В этом соревновании участники соревнуются за победу в флаге, решая различные задачи кибербезопасности. Каждая система флагов требует устранения неполадок.

В заданииHackATM(Взлом банкомата) участникам необходимо выявить уязвимости системы банкомата и протестировать возможности атаки на нее.

Hacksmarthome:Участники входят в системы «Умный дом»
и проверяют уровень безопасности. В данной задаче требуется найти уязвимости в защите различной бытовой техники и систем
ее управления.

По всем заданиям предусмотрены отдельные номинации и денежные премии. Наша молодежь также может проверить свои знания
и навыки в этой области.

Заключительный этап направленийRedteamиBlueteam.

“Blueteam”является щитом виртуальной инфраструктуры организации и занимается обнаружением, предотвращением и устранением различных типов атак. Синяя команда необходима для выполнения следующих основных задач для успешного устранения атак:

  1. Повышение уровня кибербезопасности и снижение потенциального киберриска;
  2. Задача обнаружения уязвимостей системы и управления исправлениями;
  3. Защита хранения данных;
  4. Выявление подозрительных файлов и выявление киберинцидента;
  5. Устранение вредоносных вирусных атак;
  6. Исправление неправильно настроенных параметров веб-приложения.

От “Blue team” требуются технические знания, способность быстро принимать решения и высокий уровень командной работы для успешного выполнения этих задач, предотвращения и устранения атак. В финале примут участие 5 команд.

“Red team”— это специальные команды в области кибербезопасности, созданные для проверки состояния безопасности организации и выявления уязвимостей в ее системах.

Их основная задача — атаковать виртуальную инфраструктуру организации, выявлять уязвимости и эксплуатировать их.

1. Влияние на работу электросети и оставление города без электричества;

2. Получить разрешение на систему управления ветрогенератором;

3. Использование уязвимостей в Интернете и внутренних сетях;

4. Обход требований банковской «scoring» системы
и хищение денег;

5. Изменить изображения, представленные рекламными окнами;

6. Повысить уровень доступа и доступа к серверам, связанным с сайтом, за счет эксплуатации существующих уязвимостей;

7. Выявление уязвимостей мобильных приложений
и внесение изменений в модель искусственного интеллекта;

8. Внесение изменений в расписание рейсов и незаконное использование информационных систем аэропорта;

9. Выявление уязвимостей серверов обработки данных
и информационных ресурсов;

10. Использование информационных ресурсов и ошибки программистов.

В финале примут участие 10 прошедших отборочный этап команды.

В рамках соревнования «Cyberkent 2.0» планируется провести семинар-тренинг «Workshop».

На этом семинаре-тренинге вы будете вживую общаться
с квалифицированными специалистами в области кибербезопасности,
и ваше участие в нем может стать прелюдией к вашей карьере в сфере кибербезопасности.

На семинаре будут рассмотрены следующие темы:

1. Служба «UZCERT» и его лучшие практики;

2. «Как работает кибердетектив?» лекции по предмету;

3. Анализ вредоносных файлов: методы и среды анализа;

4. Наиболее распространенные вредоносные вирусы среди пользователей Интернета в Узбекистане и их анализ.

Основная цель – чтобы наша молодежь испытала свою удачу в одном из этих направлений, отбор талантливых участников и оказание непосредственной поддержки молодым людям, строящим свое будущее.

В рамках саммита состоялась выставка продуктов отечественных и зарубежных компаний, специализирующихся на вопросах кибербезопасности.

Фото М.ДЖАНГИРОВ

Данные о правообладателе фото и видеоматериалов взяты с сайта «nuz.uz», подробнее в Правилах сервиса
Анализ
×