אבטחת מידע ארגונית
אבנת מגדילה את חטיבת הסייבר שלה: תגייס מועמדים בכנס סייברטק
האקרים שמחפשים עבודה? חברת אבנת אבטחת מידע מגדילה משמעותית את חטיבת הסייבר שלה ומגייסת לשורותיה חמישה האקרים נוספים על 15 ההאקרים שכבר מועסקים בחברה. בנוסף, מתכוונת החברה למנף את כנס הסייבר – סייברטק – שיתקיים בשבוע הבא 24-25 במארס בגני התערוה בתל אביב כדי לנסות ולאתר מועמדים נוספים לצוות שצפוי לגדול עד לסוף השנה. החברה תעמיד את המועמדים שיגיעו לדוכנה בכנס באתגר האקינג מיוחד כדי לעמוד על כישוריהם.
צוות הסייבר באבנת מונה כאמור 15 האקרים, רובם יוצאי יחידות תקיפה ומודיעין מובחרות בצבא ובמשרד הביטחון, אולם ישנם גם האקרים בצוות שאותרו באופן ממוקד לאחר מעקב והתרשמות מפעילותם ברשת.
רבים מצוות הסייבר באבנת מככבים בהיכלי תהילה ומסגרות "bounty" מובילות שמפעילות ענקיות כמו גוגל, פייפאל, פייסבוק, טוויטר, דרופבוקס, אמזון, איביי ואחרות והם לעתים הישראלים היחידים המופיעים ברשימות אלה, דבר המעיד על המיומנות והיכולות שלהם.
מנהל תחום הסייבר באבנת, רוני בכר: "שנת 2014 היתה באופן לא מפתיע השנה העמוסה ביותר מבחינתנו. נאלצנו להתמודד עם אינספור אירועים חמים ואפילו הרבה יותר אירועי סימולציה ודרישה לבדיקות חוסן מצדם של לקוחות שהבינו את חומרת האיום עליהם. זמן מסוים הצלחנו לעמוד במשימות עם הצוות הקיים, אבל הבנו שיש צורך בהרחבה משמעותית שלו ואנחנו מבצעים זאת כעת בהדרגה. לא פשוט לאתר האקרים עם רמת המיומנות הנדרשת לנו, אבל אני שמח שכמעט תמיד ניתנת לי אפשרות הבחירה, מאחר שאנשי המקצוע מעריכים את העבודה שאנחנו עושים ומעוניינים לקחת חלק באתגרים שאנחנו יודעים להציב בפניהם".
בכנס סייברטק תעמיד אבנת את המועמדים באתגר מיוחד לפיצוח: Avnet Hacking Challenge. המטרה באתגר היא להגיע ל-"דגל" (קובץ עם מידע סודי ביותר). כדי להצליח ולהגיע אליו יש לנצל מספר חולשות באפליקציות web, בשירותים קיימים ובקונפיגורציה שלהם, ביצוע הנדסה לאחור (reverse engineering) של קבצי ריצה ועוד.
באתגר מספר שלבים כאשר בסוף כל שלב מקבלים קוד ייחודי שאותו כל משתתף מזין בפורטל ההרשמה ומעדכן את הסטטוס שלו באתגר. האתגר נבנה כך שידמה מערכת מציאותית ככל האפשר, עם כמה שפחות מגבלות על המשתתפים וכל רעיון, מופרך ככל שיהיה הוא רעיון לגיטימי.רוב החולשות באתגר קיימות במנגנוני הגנה שצוות האקרים באבנת נתקל בהם במבדקי חדירה שוטפים שהם מבצעים אצל חברות שונות במשק. האתגר יתבצע על גבי רשת אלחוטית ייעודית כך שכל משתתף יוכל להתחבר מהמחשב הנייד שלו.
אבנת תעמיד לרשות המשתתפים כלים שונים הנדרשים לביצוע האתגר. בנוסף יוצע למשתתפים אתגר בונוס מיוחד לפריצת מנעולים (פיסיים) שיאפשר להשיג סיסמה לאתר, תוך דילוג השלב על השלב הראשון באתגר. בדוכן אבנת תוצב כספת נעולה המכילה שמות משתמש וסיסמאות למערכת ה-WEB של האתגר. כל משתתף יקבל זמן קצוב לנסות ולפרוץ את המנעול בעזרת ערכת כלי פריצה שיסופקו במקום.
האקרים ואנשי מחשוב שירצו לקחת חלק באתגר מוזמנים להירשם בדף האירוע בפייסבוק: https://www.facebook.com/events/785202164890923