Главная Написать письмо Twitter Facebook RSS Новости

Positive Education научит молодых специалистов защищать интернет-банки


В программу Positive Education включен лабораторный практикум по анализу защищенности систем дистанционного банковского обслуживания (ДБО). В практикум вошли примеры типичных уязвимостей, обнаруженных экспертами компании Positive Technologies в ходе тестирования систем ДБО ведущих российских и зарубежных финансовых институтов.

В основу практикума «Анализ защищенности ДБО» легла собственная тестовая система дистанционного банковского обслуживания PHDays I-Bank, созданная с нуля ведущим специалистом Positive Technologies Сергеем Щербелем для целей проведения хакерского конкурса «Большой ку$h» на форуме Positive Hack Days 2012. Система PHDays I-Bank представляет собой типичный интернет-банк с веб-интерфейсом, процессингом и PIN-кодами для доступа к счету. На сегодняшний день в PHDays I-Bank заложено около двухсот уязвимостей, встречающихся в современных системах ДБО.

Практикум расширяет программу Positive Education, целью которой является содействие вузам в подготовке кадров в области информационной безопасности (ИБ). В настоящее время в программу входят более трех десятков лабораторных работ по темам «Тестирование на проникновение», «Инструментальный анализ защищенности» и «Анализ безопасности веб-приложений».

Программа Positive Education была представлена в июне 2012 года. Менее чем за три месяца к ней подключились ведущие высшие учебные заведения России и Украины, включая Московский государственный технический университет им. Н. Э. Баумана, Московский инженерно-физический институт (МИФИ), Московский технологический институт (МТИ), Санкт-Петербургский государственный инженерно-экономический университет (СПбГИЭУ «ИНЖЭКОН»), Томский государственный университет, кафедра управления инновациями (УИ ТГУ), Институт безопасности бизнеса Национального исследовательского университета «Московский энергетический институт» (ИББ НИУ МЭИ), Дальневосточный государственный университет путей сообщения (ДВГУПС) и многие другие.

В рамках программы компания Positive Technologies предоставляет необходимые компоненты для создания практических учебных программ, включая стенды виртуальных инфраструктур, программные продукты для проведения работ, теоретический материал к практикумам, пошаговое описание лабораторных работ и др. Компания обеспечивает партнерские вузы поддержкой своих экспертов, имеющих богатый практический опыт в области информационной безопасности.

«Практикум по анализу защищенности систем ДБО позволит будущим специалистам по-новому взглянуть на актуальную задачу защиты банковских систем, — пояснил технический директор Сергей Гордейчик. — На примере PHDays I-Bank студенты смогут изучить большинство реально существующих уязвимостей в системах ДБО, присутствующих на российском рынке. В этом смысле наш проект — это концентрированная модель того, с чем, возможно, придется столкнуться молодым людям на практике в своей будущей профессиональной деятельности. Анализ защищенности платежных приложений — один из неотъемлемых элементов выполнения требований передовых стандартов в области ИБ, таких как PCI DSS, СТО БР ИББС и требования по защите Национальной платежной системы».

Образовательные проекты Positive Technologies — это не только программа Positive Education, но и бесплатные вебинары по актуальным вопросам информационной безопасности, конкурс молодых ученых Young School на международном форуме PHDays 2012, семинары и спецкурсы для студентов российских технических вузов и т. п.

Летом 2012 года эксперты Positive Technologies также приняли участие в проведении межвузовских соревнований Приволжского федерального округа VolgaCTF и организации летней школы по информационной безопасности БФУ им. И. Канта и соревнований BaltCTF.

Источник: www.ptsecurity.ru
Дата: 29-08-2012


№8 - 2013


В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
Календарь
01.01.1970



Copyright © 2000-2017 "Центр Компьютерного моделирования "Перспектива" Тел: +7 (926) 011-67-54 E-mail: info@csc.ru
Новости | Интервью | Пресс-релизы | События

Все поля необходимы для заполнения.






Введите e-mail указанный при регистрации.



Для того чтобы иметь доступ к полному тексту статьи необходимо быть зарегистрированным пользователем и авторизоваться.
Для того чтобы иметь возможность просматривать журнал необходимо быть зарегистрированным пользователем и авторизоваться.

Макеты принимаются на компакт-дисках CD-R ,CD-RW, DVD-R, DVD-RW, устройствах, поддерживающих USB. Файлы также могут быть отправлены с помощью электронной почты.

Редакция журнала "Безопасность: информационное обозрение" серьезно относится к художественному оформлению журнала. В случае, если рекламные макеты вызывают замечания с художественной точки зрения, редакцией журнала может быть предложена разработка нового оригинал-макета.

Требования к форматам файлов

Макеты в прочих форматах обсуждаются индивидуально.

Не принимаются оригинал-макеты в форматах Microsoft Word, Excel, Power Point.

Требования к элементам макета издания

Все элементы, печатаемые в край полосы (под обрез) должны иметь "вылет" за край обрезного формата (доливку под обрез) - 5 мм.

Требования к содержанию рекламных материалов:

• Рекламные материалы должны соответствовать требованиям действующего законодательства РФ.
• Реклама должна соответствовать содержанию той страницы сайта, на которую ведет рекламная ссылка, быть достоверной, не вводить потребителя в заблуждение.

Требования к сайту рекламодателя:

• На странице сайта рекламодателя, на которую ведет рекламная ссылка, не должны открываться дополнительные окна (PopUp или PopUnder).
• Страница, на которую ведет рекламная ссылка, должна корректно открываться в браузере и не содержать ошибок скриптов и программ.
• Если страница сайта, на которую ведет рекламная ссылка, при размещении или в ходе рекламной кампании не отвечает или открывается некорректно, размещение будет приостановлено до исправления ошибки.

Иные требования:

• Администрация Securityinfowatch.ru оставляет за собой право отклонить любой рекламный материал без объяснения причин.

Поддерживаемые форматы баннеров

Поддерживаемые форматы JPG, PNG.

Размеры размещаемых баннеров в пикселях 990x90, 728x90, 245x245, 245x50.

Допустимый размер баннера в килобайтах определяется его размером в пикселях:

Рекламный баннер должен иметь видимые границы, т.е. быть обведенным в рамку, не совпадающую с цветом фона (по умолчанию белым).

При необходимости наши специалисты изготовят необходимый Вам баннер. Условия изготовления и расценки обсуждаются индивидуально и зависят от уровня сложности работ.