W ostatni czwartek miałem okazję wziąć udział w pierwszym miniPLNOG w Poznaniu zorganizowanym przez Allegro.Tech pod zwierzchnictwem p. Błażeja Migi. Spotkanie otworzył Marek Syroka, który przedstawił ogólne założenia spotkania. Podsumowując – chodzi o to, by w Poznaniu zbudować społeczność profesjonalistów zajmujących się szeroko rozumianym bezpieczeństwem w cyberprzestrzeni. Społeczność, która będzie ze sobą współpracować i wymieniać się informacjami.
Marek w bardzo ciekawy sposób określił przyczynę tego pomysłu – coraz bardziej wysublimowane zachowania cyberprzestępców, coraz szybciej zwiększające się koszty bycia na bieżąco w dziedzinie netsec’u oraz daleko posuwająca się specjalizacja firm zajmujących się zawodowo zbieraniem informacji na temat najnowszych trendów pojawiających się w cyberprzestępczym podziemiu. Marek podzielił się ciekawym spostrzeżeniem – coraz częściej siedziby głównych firm zajmujących się tzw. cyberintelligence przenoszą się do Virginii, a znikają z Doliny Krzemowej. To oczywiście skutek tego, że główne źródła finansowania tego sektora pochodzą z Waszyngtonu, czyli de facto – środków wydawanych przez amerykański rząd. Coraz mniej prywatnych przedsiębiorstw bowiem stać na to, by samodzielnie finansować tego typu przedsięwzięcia.
Potem odbyła się pierwsza z prezentacji podczas spotkania – Kamil Warguła i Oskar Jagodziński przygotowali prezentację na temat Ansible’a i automatyzacji konfiguracji urządzeń sieciowych za pośrednictwem autorskiego GUI, którą wykorzystują podczas swojej pracy w Grupie Allegro.
Druga i trzecia z prezentacji dotyczyła ataków DDoS – Jakub Tomaszewski opisał zmiany ataków na Allegro w zakresie od 2009 roku do dnia dzisiejszego, wskazując na coraz częściej pojawiające się (i skuteczne) ataki aplikacyjne. Dla laików – to ataki generujące większe obciążenie przy użyciu stosunkowo małego ruchu często oparte o skrypty wykonujące logiczne ciągi zdarzeń. Uderza się najczęściej w bazy danych, serwery aplikacyjne czy konkretne wątki lub procesy kernela systemu. To jednak generalnie (póki co) kosztowne ataki w związku z czym w opinii prezentujących królują obecnie ataki wykorzystujące 0‑day’e i exploity. Bardzo ciekawy wywód dotyczył sposobów wykonywania testów antyDDoSowych z użyciem… chmury Amazona podnoszonej w kilkanaście minut kosztem maksymalnie 5 dolarów ;>
Całość skwitowały wywody m.in. na temat tego jak obsługiwane są incydenty bezpieczeństwa w Grupie Allegro, gdzie tkwią praktyczne problemy organizacji związane z pojawiającymi się atakami DDoS.
Podczas spotkania można też było się dowiedzieć, iż około 2 miesiące temu powstał pomysł stworzenie zespołu CERT Grupy Allegro. Nie zostało chyba nic innego, jak trzymać kciuki za powodzenie tej inicjatywy, jak też zresztą cyklicznego organizowania miniPLNOG w Poznaniu, które może świetnie zintegrować społeczność i efekcie wspomóc lokalne firmy w walce z cyberzagrożeniami.