О КОМАНДЕ
Pentest / Red Team

KiberS Команда по наступательной безопасности: пентест, анализ уязвимостей и практики red team в рамках согласованных сценариев.

Мы рассматриваем безопасность как прикладную инженерную задачу: с измеримыми условиями, проверяемыми гипотезами и результатом, который можно воспроизвести и объяснить. Практика опирается на тестирование на проникновение, анализ уязвимостей и red team там, где это допустимо согласованным контуром и правилами взаимодействия. Фокус работы — реальные системы, точность проверки и воспроизводимость: от замечания до подтверждённого результата.

ИСТОРИЯ КОМАНДЫ

KiberS сформировалась как объединение специалистов по тестированию безопасности из разных компаний. Изначально это была группа энтузиастов, объединённых практикой, интересом к наступательной безопасности и желанием держать высокий технический уровень.

Отправной точкой стало участие в кибербитве SOC Forum 2023. В рамках сценария команда работала в условиях противостояния атакующих и защитников, одновременно решая задачи атаки и удержания инфраструктуры. Этот опыт стал первым полноценным тестом командной работы.

Далее команда прошла отбор на Standoff 12 (2023), где заняла 1 место в серебряной лиге и 10-е место в общем зачёте. Это позволило получить приглашение на следующий этап.

В Standoff 13 (2024) команда работала уже в обновлённой механике соревнования и заняла 11-е место. В том же году было повторное участие в SOC Forum 2024, а также участие в Standoff 14, где команда выступила в роли менторов для двух команд.

В Standoff 15 (2025) команда заняла 14-е место при высокой конкуренции. В Standoff 16 (2025) участие проходило в международном формате вне зачёта.

В 2026 году команда прошла отбор на Standoff 17 и готовится к участию.

Сегодня KiberS — это команда, сформированная вокруг практики: CTF, пентест, red team и исследования, объединённые единым подходом к качеству и воспроизводимости результатов.

АКТИВНОСТЬ

Участие команды: Standoff, SOC Forum и другие площадки

  • SOC FORUM 2023
    SOC FORUM

    SOC FORUM 2023

    Доклады, обмен практикой, нетворк.

  • Standoff12
    Standoff

    Standoff12

    Соревновательный стендофф: атака и защита.

  • Standoff13
    Standoff

    Standoff13

    Командные сценарии под нагрузкой.

  • GIS DAYS 2025
    GIS DAYS

    GIS DAYS 2025

    Геоданные и информационная безопасность.

  • SOC FORUM 2024
    SOC FORUM

    SOC FORUM 2024

    SOC: процессы, инструменты, кейсы.

  • Standoff14
    Standoff

    Standoff14

    Стендофф: реалистичные периметры.

  • Standoff15
    Standoff

    Standoff15

    Очередной сезон командной борьбы.

  • GIS DAYS 2024
    GIS DAYS

    GIS DAYS 2024

    Обновлённая повестка и воркшопы.

  • Standoff16
    Standoff

    Standoff16

    Текущий сезон: синхронизация и эксплуатация.

ЭКСПЕРТИЗА

Основные направления KiberS: CTF, Pentest, Red Team, Research и AI.

01

CTF

Соревновательные задачи по вебу, реверсу, криптографии, pwn и форензике. Используются для отработки техник эксплуатации, ускорения анализа и развития устойчивых подходов к решению нетривиальных задач.

02

Pentest

Тестирование безопасности приложений и инфраструктуры с фокусом на поверхность атаки, эксплуатационные цепочки и подтверждение реального риска через практическую эксплуатацию.

03

Red Team

Моделирование действий атакующего в рамках согласованных сценариев: начальный доступ, закрепление, повышение привилегий, перемещение по сети и обход защитных механизмов.

04

Research

Исследование уязвимостей и их первопричин, разработка proof-of-concept, анализ нестандартных векторов и техник, выходящих за рамки типовых сценариев.

05

AI

Применение AI в offensive-задачах: поддержка анализа, генерация гипотез, ускорение обработки данных и вспомогательная автоматизация в процессе тестирования.

ПРАКТИКА

CTF и тренировочные сценарии для отработки техник эксплуатации, ускорения анализа и работы под ограничениями времени.

Практическая проверка безопасности с фокусом на поверхность атаки, эксплуатационные цепочки и подтверждение реального риска.

Исследование техник и уязвимостей, разработка утилит и автоматизация этапов проверки.

Передача знаний, внутренняя проверка решений и стандарты качества, обеспечивающие повторяемость результатов.
СЕРТИФИКАТЫ
  • Hack The Box Academy

    CPTS

  • Altered Security

    CRTE

  • Hack The Box Academy

    CWES

  • Offensive Security

    OSEP

  • Offensive Security

    OSCP

  • Offensive Security

    OSWP

НАВЫКИ

Навыки

НАПРАВЛЕНИЕ
Reconnaissance / passive signals / scope

Разведка вне периметра

Этап до активного сканирования: адреса, учётные следы, внешние сервисы и границы скоупа. Выход — приоритизированные цели и входные данные для следующей фазы.

PTES Recon ATT&CK Reconnaissance Пассивный DNS CT logs OSINT pipeline

Техника

Картирование внешней инфраструктуры

DNS / сертификаты / подсети / публичные записи

0%

Техника

Сбор следов о персонале и ролях

публичные профили / email-паттерны / оргструктура

0%

Техника

Поиск утечек в репозиториях и документах

коммиты / вложения / метаданные / учётные данные

0%

Техника

Обнаружение облачных и SaaS-активов

buckets / tenants / SSO / сторонние интеграции

0%

Техника

Профилирование периметровых сервисов

баннеры / версии / открытые порты / CDN

0%

Техника

Построение графа связей между сущностями

корреляция доменов / приоритет целей / зависимости

0%

Инструмент

Запросы в поисковых индексах периметра

Shodan / Censys / специализированные dorks

0%

Инструмент

Пассивный DNS и история сертификатов

crt.sh / CT / passive DNS выгрузки

0%

Инструмент

Массовый сбор поддоменов и имён

Amass / subfinder / резолв / дедуп

0%

Инструмент

Нормализация и выгрузка разведданных

парсинг / дедуп / обогащение / отчёт

0%

Техника

Корреляция маршрутизации и владения адресами

ASN / BGP / WHOIS / провайдеры

0%

Техника

Оценка сигналов готовности периметра

rate limit / WAF / типовые ответы сервисов

0%
РАЗРАБОТКА

Собственные инструменты команды для практики offensive security, автоматизации проверок и поддержки рабочих сценариев.

01

KiberSCAN

Сканер уязвимостей для первичной оценки поверхности атаки, поиска типовых слабых мест и ускорения технической проверки.

02

KiberC2

Командный центр red team для координации операций, управления агентами и сопровождения сценариев в едином рабочем контуре.

03

KiberAI

AI-ассистент пентестера для ускорения анализа, генерации рабочих гипотез и поддержки исследовательских задач в ходе проверки.

ФОТО

Кадры с площадок и рабочих моментов.

КОНТАКТЫ

Если хотите написать по делу, используйте почту.

Почта — для обращений и предложений.

Telegram — для отслеживания новостей и активности команды.

Клик по почте копирует адрес. Shift+клик открывает почтовый клиент.

Telegram @kibers_team Открыть