Just Security


Kanal geosi va tili: Rossiya, Ruscha


Про практическую кибербезопасность без воды и рекламы.
Авторы — awillix.ru 😼 одна из лучших offensive-компаний в России.
Pentest award — award.awillix.ru
Подкаст — https://www.youtube.com/@awillix_security
Контакт: @popsa_lizaa

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


👉 Pentest award 2026: итоги церемонии награждения 👈 репортаж

Спасибо каждому, кто принял участие в премии, вы лучшие! Вместе мы сделаем профессию пентестера еще более почетной, популярной и важной, а мир чуточку безопаснее.

Благодарим спонсоров проекта Совкомбанк Технологии, BIZONE Bug Bounty и PT Dephaze, благодаря которым мы смогли расширить количество номинаций и наградить больше людей.

Запись официальной части доступна на YouTube и RUTUBE

#pentestaward

557 1 10 2 25

👉 Фотоотчет Pentest award 2026
Ценим вклад каждого 🫶

#pentestaward

714 0 18 2 26

В ожидании ✨

793 0 23 4 25

Уже завтра встречаемся на торжественной церемонии награждения 🥂

Ждем всех финалистов на закрытой площадке на Красном Октябре с панорамной террасой и видом на набережную, чтобы обсудить лучшие практики, идеи, забавные профессиональные истории, и конечно, с пафосом наградить самых лучших и самых удачливых пентестеров 2026 года.

👀 Посмотреть можно в трансляции на YouTube и RUTUBE


Шорт-лист📋

Перед вами шорт-лист финалистов Pentest award 2026. Списки НЕ РАНЖИРОВАНЫ, победителей объявим на церемонии награждения. Всего заявок — 150.

🟥Kill Chain

cotsom
loqpa, pkilla, nt0xa
Danr0 и RaiLeax
IS4ar
loqpa, pkilla, nt0xa
Oki4_Doki
Oki4_Doki и VlaDriev
rrrrrrrrr_o
r0binak
Russian_OSlNT и durcm
argendo
irabva, Oleg_Senko, godfuzz3r, cr0nyx
ruslandanilov
buran_ng

🟥Системный взлом (Web & Logic)

mr4nd3r5on
A32s51
jmaaax
shmki4
g0y4r9
solov9ev
Alevuc
leonideath
Alevuc
S4ar
lexa_malospaal
NikitaBazilews
Alevuc
Pentestik
SushiBars

🟥Device

bearsec
pr0t0boo
subedxedx
aiWeevi
k3vg3n
Ra1jin
DrMefistO
ivanglinkin
x4941 и Nmikryukov
Serv
ivanglinkin
x4941 и general_verdex

🟥Out of Scope

dontunique
Im10n
Human1231
qwertyuio989
bam_hack
peka_boyarin
Human1231
SmartGlue и Arthsjls
mad3e7cat
VeeZy_VeeZy
dmitt22
Cyber_Ghst
fjalarra
vitek_ru

🟥AI
Adelyaibragimova
deksbul
kolya_kuz
artembakradze
yorxx
wearetyomsmnv и raddayurieva
tr3harder
Burn2154

Ждем всех финалистов на церемонии награждения 14 августа в 18:00.
👉 Трансляция мероприятия будет доступна на наших YouTube и RUTUBE каналах.

#pentestaward


Обратный отсчет: до конца приема заявок на Pentest Award осталось 7 дней!

Продлеваем прием заявок на неделю, до 19 июля, чтобы все кто хотел заявить свою работу успели это сделать. Больше продлевать не сможем.

Не упускайте шанс побороться за звание лучшего этичного хакера 2026, получить призы и познакомиться с единомышленниками в камерной атмосфере церемонии награждения.

Подробнее на сайте — award.awillix.ru

979 0 13 2 16

Прием заявок на Pentest Award продлится до 12 июля🔥

Много крутых специалистов уже отправили свои кейсы. Не устанем повторять, что наши участники самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте!

👉 Отправить работу 👈

Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. После торжественной части будем наслаждаться закатами, кальянами и секретничать про оффенсив :) 

Участие бесплатное. Больше информации на сайте — award.awillix.ru


Записали новый выпуск подкаста Just Security с Павлом Чернышевым, руководителем Red Team в ГК Совкомбанк.

Обсудили модели нарушителей и специфику угроз в финтехе: от сканеров и ИИ до инсайдеров с доступом ко всему. А также поговорили о недопустимых событиях и рискориентированном подходе, о реальных атаках и инструментах. Надеемся, что получиться, как всегда, интересно и полезно!

👉 Подписывайтесь на канал, чтобы не пропустить выход выпуска — https://www.youtube.com/@awillix_security




Киберболоид dan repost
Главные тренды offensive security:

🟠 Нейросети для пентеста, реверса и написания кода
🟠 Обязательный R&D перед началом работ
🟠 Новый взлёт аппаратного хакинга
🟠 Особенности импортозамещённой инфраструктуры
🟠 Собственные автоматизаторы для работы
🟠 Фокус на цепочки уязвимостей
🟠 Влияние теневого ИИ

➡️Наступательная безопасность переживает сдвиг: старые правила поиска уязвимостей больше не работают в чистом виде, а новые подходы только формируются.

Сооснователь Awillix, автор телеграм-канала и подкаста Just Security Александр Герасимов
и руководитель управления анализа защищённости BIZONE Михаил Сидорук рассказали в новой статье «Киберболоида» о том, как и куда развивается offensive security.

#киберболоид #тренды




Состав жюри Pentest Award 2026 ⭐️

Наш независимый совет жюри как всегда состоит из лучших практикующих оффенсив-безопасников топовых российских компаний. Ответственно и непредвзято они будут вычитывать и оценивать ваши заявки. Затем проголосовав и посовещавшись, представят нам шорт-лист участников с высокими оценками. А дальше мы все встретимся на грандиозной церемонии, чтобы наградить самых выдающихся пентестеров этого года и узнать, кто в этот раз заберет почетные награды.

⚡️Сбор заявок открыт до 12 июля, торопитесь — award.awillix.ru
#pentestaward


Standoff Talks пройдет 18–19 июня

Программа для комьюнити готова. Будут доклады профи, мастер-классы, конкурсы и возможность увидеть кибербитву своими глазами.

Организаторы обещают интересную программу и приятную летнюю атмосферу. Поторопитесь, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати :)

Зарегистрироваться 👈

P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй 🔥


Четвертый год дарим макбуки за красивые глаза райтапы 🏆

Каждый год участники Pentest award делают вклад в развитие ИБ-рынка. Обсуждая интересные новые практики, мы увеличиваем количество компетентных специалистов по всей стране и развиваемся сами в компании единомышленников.

Такой вклад должен поощряться. За победу в каждой номинации участники как всегда получают MacBook, за второе место — iPhone, за третье — Apple Watch.

Напоминаем, чтобы попасть на церемонию награждения, нужно войти в ТОП-10 со своим кейсом. Или быть финалистом прошлых лет. Попадание в шорт-лист — это уже очень почетно! Десятке сильнейших участников выдаются сертификаты.

🏃Торопитесь отправлять заявки, осталось не так много времени — award.awillix.ru
#pentestaward


За последний год атаки на LLM и AI-агенты перестали быть экзотикой. Если вам есть чем похвастаться в сфере пентеста нейросетей, милости просим в номинанты — award.awillix.ru

Заявка на премию — это рассказ в свободной форме. Не нужно раскрывать эксплоиты, любые шаги в цепочке эксплуатации могут быть полностью анонимны, а детали скрыты, важно отразить сам подход и идею.

Жюри премии обращают внимание на развернутое повествование, описание контекста и вводных, скрины и пруфы наличия уязвимостей, нестандартный подход и креативность, сложность эксплуатации, например, применение эксплойтов собственной разработки, длительный ресёрч, рекомендации по устранению и другие особенности.

#pentestaward


Out of Scope

Номинация за нестандартные находки и достижения в области наступательной кибербезопасности, которые не вписываются в другие номинации. Собственные инструменты, нетипичные методологии, социальная инженерия, физический пентест, разработка методологий атак, исследование протоколов и алгоритмов, а также самостоятельные исследования методов обхода средств защиты (EDR, WAF, SIEM и т.д.) и любые другие значимые кейсы. Если ваш кейс ценен, но вы не можете определить подходящую номинацию — эта номинация для вас.

Например, сюда:
• Собственный инструмент для пентеста с демонстрацией результатов
• Оригинальный фишинг или social engineering
• Физический пентест (проникновение на объект, клонирование пропусков)
• Нестандартная автоматизация, методология, фреймворк
• Ценный кейс, не подходящий под критерии Kill Chain / Системный взлом / Device / AI
• Новая методология обхода WAF/EDR без привязки к конкретному проекту
• Исследование криптографического алгоритма с доказательством слабости

Критерии оценки:
Оригинальность, практическая значимость, вклад в развитие сообщества.

👉 Номинация спонсируется PT Dephaze — автопентест для оценки уровня защищенности внутренней инфраструктуры. Проводит разведку, выявляет уязвимости и небезопасные конфигурации, эксплуатирует их в конкретном окружении и оценивает эффективность средств защиты.

Оставляйте заявки на сайте — https://award.awillix.ru/
#pentestaward


Kill Chain

Номинация за мастерство построения полной атаки из двух и более последовательных шагов: от первоначального входа через развитие доступа до достижения конечной цели. Номинация объединяет веб, инфраструктуру, сеть и логические уязвимости — важна не отдельная уязвимость, а именно цепочка. Оценивается не только критичность конечного результата, но и логика построения атаки, глубина понимания архитектуры системы и способность участника связать разнородные уязвимости в единый сценарий атаки.

Например, сюда:
• Пентест с цепочкой initial access - lateral movement - domain admin
• Эксплуатация веб-уязвимости - выход на сервер - пивот в AD
• Связка логических багов (2+ шага), приводящая к критическому бизнес-импакту
• Комбинация сетевой и веб-атаки с продвижением по инфраструктуре

Не сюда:
• Единичная критическая уязвимость (даже RCE) — Системный взлом или Out of Scope
• Две связанные уязвимости без третьего шага — Системный взлом
• Эксплуатация уязвимости физического устройства (прошивка, аппаратный интерфейс, IoT-девайс) — Device
• Атака на AI/LLM — AI

Критерии оценки:
Глубина продвижения по инфраструктуре, нестандартность связок между шагами, понимание архитектуры атакуемой системы, реалистичность и воспроизводимость атаки.

🔵Номинация появилась благодаря Совкомбанк Технологии — это ИТ-компания, аккредитованная Минцифры, входящая в Группу одного из крупнейших банков России. Компания разрабатывает корпоративные платформы, приложения и развивает экосистему карты «Халва». Внедряет передовые решения для защиты данных клиентов и банковских систем от киберугроз. В команде ценят инициативу, развитие и менторство — эти принципы близки миссии Pentest Award, направленной на развитие профессионального сообщества и популяризацию профессии этичного хакера. Поэтому в 2026 году Совкомбанк Технологии во второй раз становятся партнёром премии.

Оставляйте заявки на сайте — https://award.awillix.ru/

#pentestaward


Kill Chain

Номинация за мастерство построения полной атаки из двух и более последовательных шагов: от первоначального входа через развитие доступа до достижения конечной цели. Номинация объединяет веб, инфраструктуру, сеть и логические уязвимости — важна не отдельная уязвимость, а именно цепочка. Оценивается не только критичность конечного результата, но и логика построения атаки, глубина понимания архитектуры системы и способность участника связать разнородные уязвимости в единый сценарий атаки.

Например, сюда:
• Пентест с цепочкой initial access - lateral movement - domain admin
• Эксплуатация веб-уязвимости - выход на сервер - пивот в AD
• Связка логических багов (2+ шага), приводящая к критическому бизнес-импакту
• Комбинация сетевой и веб-атаки с продвижением по инфраструктуре

Не сюда:
• Единичная критическая уязвимость (даже RCE) — Системный взлом или Out of Scope
• Две связанные уязвимости без третьего шага — Системный взлом
• Эксплуатация уязвимости физического устройства (прошивка, аппаратный интерфейс, IoT-девайс) — Device
• Атака на AI/LLM — AI

Критерии оценки:
Глубина продвижения по инфраструктуре, нестандартность связок между шагами, понимание архитектуры атакуемой системы, реалистичность и воспроизводимость атаки.

Номинация появилась благодаря Совкомбанк Технологии — Это ИТ-компания, аккредитованная Минцифры, входящая в Группу одного из крупнейших банков России. Компания разрабатывает корпоративные платформы, приложения и развивает экосистему карты «Халва». Внедряет передовые решения для защиты данных клиентов и банковских систем от киберугроз. В команде ценят инициативу, развитие и менторство — эти принципы близки миссии Pentest Award, направленной на развитие профессионального сообщества и популяризацию профессии этичного хакера. Поэтому в 2026 году Совкомбанк Технологии во второй раз становятся партнёром премии.

Оставляйте заявки на сайте — https://award.awillix.ru/
#pentestaward


Системный взлом (Web & Logic)

Новая номинация за мастерство идентификации и эксплуатации уязвимостей в веб-сервисах, API и других компонентах веб-приложений. Оценивается глубина анализа, сложность обнаруженных технических и логических уязвимостей. Особое внимание уделяется уникальным и ранее не известным уязвимостям. Номинация также охватывает обнаружение новых классов уязвимостей или значительное развитие существующего класса, применимых к множеству продуктов/стеков технологий.

Также принимаются: единичные уязвимости с глубоким анализом первопричины и системным значением; нестандартный байпас аутентификации или авторизации с глубоким техническим анализом, демонстрирующим полный обход модели доверия; критическая логическая уязвимость с нетривиальным вектором эксплуатации, затрагивающая бизнес-логику высоконагруженного сервиса.

Например, сюда:
• Новый класс уязвимостей, применимый к множеству продуктов.
• Единичная уязвимость с глубоким анализом первопричины и системным значением (0-day с CVE).
• Нестандартный байпас аутентификации или авторизации с глубоким техническим анализом.
• Критическая логическая уязвимость с нетривиальным вектором эксплуатации.

Не сюда:
• Цепочка из 2+ шагов в конкретной инфраструктуре — в номинацию Kill Chain
• Уязвимость конкретного устройства/прошивки без масштабируемости — Device
• Атака на AI/LLM систему — AI
• Bypass СЗИ, как часть пентест-цепочки — Kill Chain

Критерии оценки:
Глубина технического анализа, оригинальность подхода, масштаб применимости результатов, строгость аргументации, практическая значимость.

Куратор номинации — 🪲 Платформа Bug Bounty от BIZONE — это 150+ приватных и публичных программ, тысячи багхантеров, выплаты в течение 30 часов и много-много приятных бонусов.

Подавайте свои райтапы в эту номинацию на сайте 👈

#pentestaward


Новинки в Pentest award 2026

За три года проведения премии и экспериментов с номинациями, мы накопили обратную связь от участников и членов жюри. Решили концептуально перестроить категории, чтобы добавить ясности и структуры. Если раньше заявки участников могли быть рассмотрены в нескольких номинациях одновременно, то сейчас распределение станет более четким благодаря понятному принципу — каждая номинация теперь отвечает на вопрос: «что именно мы оцениваем?».

Таким образом появилась долгожданная номинация — «Kill Chain». Ценность работ в этой номинации не в одной уязвимости, даже критичной, а в способности связать разнородные баги в сценарий атаки: от первоначального входа до достижения цели. Раньше такие кейсы подавались в категорию «Пробив инфраструктуры» и «Bypass». Теперь есть одна номинация посвященная цепочкам атак, которая объединяет веб-, инфраструктурные, сетевые и логические уязвимости. Ее курирует Совкомбанк Технологии.

Следующая новая номинация «Системный взлом» — преемник «Пробив web» и «Hack the logic». Сюда вошли уязвимости в веб-сервисах, API и других компонентах веб-приложений. Принимаются: единичные уязвимости с глубоким анализом первопричины и системным значением; нестандартный байпас аутентификации или авторизации с глубоким техническим анализом, демонстрирующим полный обход модели доверия; критическая логическая уязвимость с нетривиальным вектором эксплуатации, затрагивающая бизнес-логику высоконагруженного сервиса. Эту номинацию курирует BIZONE Bug Bounty. Участникам номинации будут доступны приватные программы на платформе, а победителям дополнительно подарят билеты на конференцию OFFZONE.

И так как игнорировать влияние нейросетей на отрасль больше невозможно: за последний год атаки на LLM и AI-агенты перестали быть экзотикой. Рrompt injection, обход guardrails, эксплуатация tool use и RAG-пайплайнов — это самостоятельная дисциплина со своими техниками и своей моделью угроз. Добавилась новая номинация «AI» — за выдающиеся достижения в исследовании и эксплуатации уязвимостей систем, построенных на технологиях искусственного интеллекта и больших языковых моделях (LLM). Номинация охватывает исключительно атаки на AI-системы: чат-боты, AI-ассистенты, AI-агенты, RAG-пайплайны, ML-инфраструктуру и интеграции с LLM. Использование AI, как инструмента для проведения атаки, не является основанием для подачи в эту номинацию, такие кейсы можно подать в другие номинации.

Для участия, оставляйте заявки на сайте — https://award.awillix.ru/
#pentestaward

20 ta oxirgi post ko‘rsatilgan.