»Plačajte ali pa bodo vaše datoteke pristale na spletu«
Tako se lahko glasi sporočilo, ko ste tarča napada ransomware. Običajno sledi poziv za plačilo visokih zneskov in opozorilo, da bodo v primeru neplačila vsi podatki pristali na spletu. Svetovni gospodarski forum opozarja, da primanjkuje skoraj 4 milijonov strokovnjakov za kibernetsko varnost. To je zelo pomemben razlog, zakaj so takšna sporočila o uspešnih napadih vse pogostejša.
V digitalizacijo družbe se vlagajo bilijoni. Odvisnost od digitalnega gospodarstva pa pomeni, da je kibernetska varnost postala samo še pomembnejša. Elektro, finance, zdravstvo so med najbolj kritičnimi trgi in če ne bomo previdni, lahko kadarkoli ostanemo brez elektrike, se pojavi kaos v bančništvu ali pa obtičimo v neskončni vrsti za čakanje na osnovne storitve, kot je zdravniški pregled.
Predlaganih rešitev je več: več izobraževalnih programov, diverzifikacija poklica, dodatne štipendije, boljše strategije za ohranjanje obstoječih IT talentov in podobno.
V Sloveniji se bo 4. oktobra že sedmo leto odvijal kibernetski dogodek Cyber Night 2024, ki vsako leto privabi IT strokovnjake in navdušence informacijske tehnologije, ki bi radi preizkusili svoje kibernetske veščine.
Dogodek bo potekal v prostorih Gospodarske zbornice Slovenije in prijave so odprte do 24. 9. 2024.
Kaj se bo dogajalo na Cyber Nightu 2024?
Dogodek Cyber Night 2024 je pravzaprav tekmovanje, na katerem bodo tekmovalci soočeni z različnimi varnostnimi izzivi in si obogatili obstoječo zakladnico znanja s kriptografijo, obratnim inženirstvom in podobno. Ne bojte se izziva, saj so primerni tako za veterane kot začetnike oziroma tiste, ki se prvič srečujejo s podobnim CTF (angl. Capture the Flag) tekmovanjem.
»Vdri v pametno hišo«
Prvi izziv bo »Vdri v hišo«, kjer je cilj premagati varnostne sisteme pametne hiše. Izziv predstavlja realen scenarij oziroma dogodek, ki se lahko zgodi vsakomur, ki je dom opremil z IoT napravami. Tekmovalci bodo razkrili ranljivosti teh sistemov in si istočasno pridobili zastavice, ki so skrite v omrežju in potrebne za končno zmago.
V ospredju bodo varnostne luknje v avtentikaciji, napačne konfiguracije omrežja, ranljivosti v firmware-u naprav in še več.
Obrani se napada in premagaj vsako obrambo
Attack/Defense je tekmovanje, ki bo razkril, kdo je najboljši branilec in napadalec. Ekipe bodo morale pokazati vse svoje obrambne in napadalne veščine, če bodo želele prelisičiti svoje nasprotnike. Ekipa bo morala obvarovati svojo virtualno infrastrukturo, vendar ne bo imela časa za počitek. Istočasno bo morala tudi napadati nasprotnikovo infrastrukturo, zato bo iskanje ravnotežja med obrambnimi in napadalnimi nalogami zelo pomembno.
V realnem času bodo morali popraviti ranljivosti, jih najti pri nasprotnikih, nadzorovati omrežje, pridobiti zastavice iz nasprotnikove trdnjave in preizkusiti različne vrste napadov ter najti uspešno taktiko za vdor v sovražnikovo ozemlje.
Predvsem iznajdljivost je lastnost, ki bo odločala o zmagovalcu, ne gre pa zanemariti tudi hitrost, sodelovanje in tehnično znanje.
Istočasno tudi predavanje
Uvodno predavanje bo najbolj uporabno za tiste, ki so na začetku svoje kibernetske poti. Predavanje bo potekalo istočasno kot tekmovanje, zato se lahko prijavite le na eno ali drugo.
Udeležbo na dogodku lahko potrdite na www.eventbrite.com/.
Prijavi napako v članku