SOC FORUM 2023
Доклады, обмен практикой, нетворк.
Мы рассматриваем безопасность как прикладную инженерную задачу: с измеримыми условиями, проверяемыми гипотезами и результатом, который можно воспроизвести и объяснить. Практика опирается на тестирование на проникновение, анализ уязвимостей и red team там, где это допустимо согласованным контуром и правилами взаимодействия. Фокус работы — реальные системы, точность проверки и воспроизводимость: от замечания до подтверждённого результата.
KiberS сформировалась как объединение специалистов по тестированию безопасности из разных компаний. Изначально это была группа энтузиастов, объединённых практикой, интересом к наступательной безопасности и желанием держать высокий технический уровень.
Отправной точкой стало участие в кибербитве SOC Forum 2023. В рамках сценария команда работала в условиях противостояния атакующих и защитников, одновременно решая задачи атаки и удержания инфраструктуры. Этот опыт стал первым полноценным тестом командной работы.
Далее команда прошла отбор на Standoff 12 (2023), где заняла 1 место в серебряной лиге и 10-е место в общем зачёте. Это позволило получить приглашение на следующий этап.
В Standoff 13 (2024) команда работала уже в обновлённой механике соревнования и заняла 11-е место. В том же году было повторное участие в SOC Forum 2024, а также участие в Standoff 14, где команда выступила в роли менторов для двух команд.
В Standoff 15 (2025) команда заняла 14-е место при высокой конкуренции. В Standoff 16 (2025) участие проходило в международном формате вне зачёта.
В 2026 году команда прошла отбор на Standoff 17 и готовится к участию.
Сегодня KiberS — это команда, сформированная вокруг практики: CTF, пентест, red team и исследования, объединённые единым подходом к качеству и воспроизводимости результатов.
Участие команды: Standoff, SOC Forum и другие площадки
Основные направления KiberS: CTF, Pentest, Red Team, Research и AI.
Соревновательные задачи по вебу, реверсу, криптографии, pwn и форензике. Используются для отработки техник эксплуатации, ускорения анализа и развития устойчивых подходов к решению нетривиальных задач.
Тестирование безопасности приложений и инфраструктуры с фокусом на поверхность атаки, эксплуатационные цепочки и подтверждение реального риска через практическую эксплуатацию.
Моделирование действий атакующего в рамках согласованных сценариев: начальный доступ, закрепление, повышение привилегий, перемещение по сети и обход защитных механизмов.
Исследование уязвимостей и их первопричин, разработка proof-of-concept, анализ нестандартных векторов и техник, выходящих за рамки типовых сценариев.
Применение AI в offensive-задачах: поддержка анализа, генерация гипотез, ускорение обработки данных и вспомогательная автоматизация в процессе тестирования.
Этап до активного сканирования: адреса, учётные следы, внешние сервисы и границы скоупа. Выход — приоритизированные цели и входные данные для следующей фазы.
Собственные инструменты команды для практики offensive security, автоматизации проверок и поддержки рабочих сценариев.
Сканер уязвимостей для первичной оценки поверхности атаки, поиска типовых слабых мест и ускорения технической проверки.
Командный центр red team для координации операций, управления агентами и сопровождения сценариев в едином рабочем контуре.
AI-ассистент пентестера для ускорения анализа, генерации рабочих гипотез и поддержки исследовательских задач в ходе проверки.
Кадры с площадок и рабочих моментов.
Если хотите написать по делу, используйте почту.
Почта — для обращений и предложений.
Telegram — для отслеживания новостей и активности команды.
Клик по почте копирует адрес. Shift+клик открывает почтовый клиент.