Layihənin əsas məqsədi Azərbaycanda informasiya təhlükəsizliyinin səviyyəsini artırmaq, bu sahədə mütəxəssislərin yetişdirilməsinə, həmçinin informasiya cəmiyyətinin və kibertəhlükəsizlik icmasının qurulmasına dəstək verməkdən ibarətdir. Layihədə 60 tələbə iştirak etmişdir. Təlimlərin praktik hissəsinin gedişatında tələbələr 618 sayda müxtəlif tapşırıqları yerinə yetiriblər. Layihənin iştirakçıları kibertəhlükəsizlik və kibercinayətkarlıqla mübarizə haqqında biliklər əldə etməklə yanaşı, ölkənin nüfuzlu şirkət və qurumlarında işə düzəlmək fürsəti əldə ediblər. Belə ki, layihədə iştirak edən tələbələr Medusa Group, Kapital Bank, Azərbaycan Beynəlxalq Bankı, PAŞA Bank, İcbari Tibbi Sığorta üzrə Dövlət Agentliyi, “Azerconnect” MMC, “R.I.S.K.” və s. kimi qurumlarda fəaliyyətə başlayıblar. Aşağıda kibertəhlükəsizlik layihə çərçivəsində tələbələrin, hazirladıqları layihələrə baxa bilərsiz.
Bu layihə Azərbaycan üçün ilk Bug Bounty platformunu yaratmağı hədəfləmişdir. “Bug bounty” bir etik hakerin apardığı testlər nəticəsində müəyyənləşdirdiyi təhlükəsizlik boşluqları qarşılığında aldığı pul mükafatıdır. “Bug bounty” proqramı şirkətlərə təhlükəsizlik yoxlamaları zamanı izlənməli olan qaydaları təyin etməyə, hakerlərə isə öz tapıntılarını şirkətlərlə rahat şəkildə paylaşmağa imkan verir. Bu layihənin məqsədi isə illərdir ki, xarici şirkətlərin istifadə etdiyi “Bug bounty” anlayışından ölkəmizdəki şirkətlərin də faydalanması üçün ilk veb platformunu yaratmaqdır. Beləliklə, həm yerli qurumlar kiber təhdidlərə qarşı daha effektiv formada müdafiə olunacaq, həm də kiber təhlükəsizlik sahəsi ilə maraqlanan hər bir şəxs öz bilik və təcrübəsini artırmaqla yanaşı əməkləri qarşılığında mükafatlandırılacaq.
Sayta keçid: https://client-dot-bug-bounty-platform-aze.appspot.com
Təqdimata keçid: https://docs.google.com/presentation/d/1GDeGvz4K_YGCVMFVND1E_NnFdyM8XlA1/view
Komanda üzvləri
Vüsalə Ələkbərova
Vüsal İsmayılov
Fəhmin Quliyev
Səidə Sideifzadə
Nihat Nəcəfov
Korporativ işçi və individual şəxsləri kiber təhlükələrə qarşı hazırlamaq və onların hazırlılıq səviyyələrini qiymətləndirmək üçün nəzərdə tutulan təlim platforması.
Sayta keçid: http://userawarenesstraining.herokuapp.com/
Təqdimata keçid: https://www.canva.com/design/DAEkOwNg6PM/Wmd3rB0BNqNHzYO56wJK-g/view
Komanda üzvləri
Aminə Hacıyeva
Xəyal Fərzəlibəyli
Musaxan Eminov
Elgün Zamanlı
The thesis focuses on issues associated with authentication in radio-frequency identification protocol, which is more commonly known as RFID. This technology is one of the most auspicious technologies within the field of ubiquitous computing. Frequently it is called the next technological revolution after the Internet. RFID is widely used for different variety of tasks including managing supply chains, tracking livestock, controlling building access, locating children, implementing card systems in public transportation. Security and privacy issues are the main obstacle when talking about wide adoption of the technology. As a result of the limited computational resources as well as memory and energy resources in RFID tags, conventional security algorithms fail to be implemented on low-cost RFID tags. Considering the fact, that open support unity for a range of different attack vectors which will be discussed in the thesis.
Təqdimata keçid: https://prezi.com/view/R8c3MkbMB9MORtju8ypP/
Komanda üzvləri
Sənan Nəcəfov
İbrahimxanlı Murad
Qəmbərov Hüseyn
Səmədzadə Muhamməd
Daşdəmirli Əsəd
ThreatPoint Azərbaycanın ilk Kiber insidentlərin mübadiləsi platformasidır. İnformasiya Texnologiyaları həyatımızın əvəzolunmaz bir hissəsidir. Günümüzdə elə bir şirkət yoxdur ki, onun daxilində İT departamenti olmasın. İT-yə artan tələb isə xakerlər üçün yeni hədəf və imkanlar yaradır. Hakerlər ve haker qrupları daimi olaraq yeni hücumlar həyata keçirir. Baş vermiş bu insidentlər haqqında öncədən məlumatlı olmaq, şirkətlərə hakerlərlə qarşı mubarizədə böyük üstünlük verir. Threatpoint platformasının əsas məqsədi şirkətləri baş vermiş insidentlər haqqında xəbərdar etməkdir.
Sayta keçid: https://threatpoint.tech/
Təqdimata keçid: https://docs.google.com/presentation/d/1joVstu_9Lcne4pPF3h3K38loimAmIZ0D
Komanda üzvləri
Rağib İskəndərli
Anar Məmmədov
Kamran Əsgərov
Emil Sadiqov
İsgəndər İsgəndərov
Layihə bir sıra tanınmış antivirus məhsullarının köməyi ilə istifadəçinin öz antivirusundan qaçırmış ola biləcəyi zərərli faylları yoxlamaq üçün yaradılmış skaner platformasıdır. Sistemə göndərilən fayllar antiviruslar tərəfindən skan edilərək viruslu olub olmaması aşkar edilir və fayl haqda antiviruslardan gələn məlumatlar təqdim olunur. İstifadəçi fərqli formatlı faylları burada skan etmə imkanı tapır. Xidmətlər istifadəçiyə veb-sayt üzərindən təqdim edilir. Veb-saytda istifadəçinin şəxsi səhifəsinin yaradılması mümkündür və qeydiyyatdan keçərək istifadəçi öz fəaliyyətini izləmə imkanı əldə edir. Xidmətlərin istifadəçiyə təqdim olunduğu müddətdə güvənilik və təhlükəsizliyi təmin etmək üçün uyğun tədbirlər görülür.
Sayta keçid: https://avcheck.netlify.app/
Təqdimata keçid: https://drive.google.com/file/d/1Gj4TY2T-4FvpkquMA9yxTIOVmOyUYh26/view
Komanda üzvləri
Asif Mammadov
Nafila Amirli
Kemaleddin Ahmadzada
Kamal Mustafayev
Emil Ahmadov
“Pentest11” kompüter şəbəkəsinin təhlükəsizliyi üçünsınaqdan keçirilməsi, həmçinin internetə qoşulmuş Azərbaycan cihazlarının axtarışı üçün istifadə ediləcək veb proqramdır. Etik xakerlik üçün lazımlı bir platforma, kiçik ev şəbəkəsinin və yaböyük korporasiyanın təhlükəsizliyini test etmək istəyənlər üçün faydalıdır. Belə bir qeyri-trivial axtarış motoru və penetrasiyatesti alətlərinin xidmətləri müxtəlif müstəqil alətlər, skanerlər və inteqrasiyalar vasitəsilə təminolunub - məsələn, DMitry, NMAP, Nikto veb Scanner və s. İstifadəçilər bütün təhlükəsizlik açıqlarını siyahıyaala biləcəklər və hətta siyahıda olmadığı halda onu özləri əlavə edə biləcəklər. Tapılan bütün zəifliklər haqqında təsviri hesabat yaradıla biləcək.
Təqdimata keçid: https://drive.google.com/file/d/10rtIr2nxOk86WUHcI3Nkh0uJrWTkFacC/view
Komanda üzvləri
Abbas Aliyev
Aisha Verdiyeva
Laman Mammadova
Rehim Namazli
Sadiq Axund
Texnoloji lüğətimiz, Kiber təhlükəsizlik sahəsindəki insanların müxtəlif yerlərdə, məsələn, informasiya təhlükəsizliyi saytları, iş yerləri və s. yerlərdə qarşılaşa biləcəyi yüzlərlə terminin mənasını əhatə edəcək. İnsanların texnoloji lüğətimizlə çox maraqlanacağını düşünürük, çünki çox məlumatlı olmasına baxmayaraq, təriflər qısa və aydın şəkildə yazılacaq. Bundan əlavə, Azərbaycanda terminlərin Azərbaycan dilində tərifini verən çox məhdud onlayn resurslar mövcuddur. Bu cür mənbələrin azlığı, Kiber təhlükəsizlik sahəsində yeni başlayan insanların terminləri və əsas anlayışları anlamaqda çətinlik çəkməsinə səbəb olur.
Sayta keçid: https://kiberluget.herokuapp.com/
Təqdimata keçid: https://docs.google.com/presentation/d/1q1d3NkN6AqrRF5Y1_XczgUCmVM8IIPKU/view
Komanda üzvləri
Rəşid Məmmədrzayev
İsmayıl Eyyub
Namiq Ağamalıyev
Şəkər Qədirli
Azərbaycan ərazisində yerləşən ictimaiyyətə açıq cihazların təhlil internetimizdəki zəif nöqtələri və boşluqları aşkarlamanması. Kaspersky şirkəti və müxtəlif qurumların statistiklara əsasən dünya üzrə hər gün 50 minlərlə kiber hücum baş tutur. Bəs bizim ölkəmizdə ki cihazlar bu hücumlara nə qədər davamlıdırlar? Beləliklə biz ölkəmizin kiber hücumlara qarşı hazırlığını qiymətləndirmək məqsədilə Azərbaycan ərazisində yerləşən ictimaiyyətə açıq cihazların təhlilini layihə seçərək internetimizdəki zəif nöqtələri və boşluqları aşkarlamağa çalışmışıq. Tədqiqatımızda əsas olaraq istifadə etdiyimiz texnologiyalara cihazlarda boşluqların tapılması üçün ən çox istifadə olunan alət olan Shodan, Google axtarış mühərrikindən boşluqların aşkarlanması üçün xüsusi texnika olan Google Hacking Database və istismar proqramları barədə bir nömrəli informasiya mənbəsi olan Exploit DB dən istifadə etmişik.
Təqdimata keçid: https://docs.google.com/presentation/d/1A4AGyz-MY8TbhVwclk-dzWdZMS8mPrUV/view
Komanda üzvləri
Mikayıl Mustafayev
Cavad Əlizadə
Camal Muradov
Rəşad Əliyev
Şəms Gözəlova
Şifrə menecerinin əsas məqsədi istifadəçilərin şifrələrini təhlükəsiz şəkildə saxlamaqdır.İstifadəçilər öz şifrələrini unutduqları zaman asanlıqla öz şifrələrini əldə edə bilərlər. Proyekt əsasən istifadəçilərin məlumatlarının təhlükəsizliyi üzərində fokuslanır. Güclü şifrələmə (hashing) metodologiyalarında istifadə edilən veb platformanın arxitekturası elə qurulmuşdur ki, hətta biz belə istifadəçilərin məlumatların əldə edə bilmərik. Bu şifrələmə metodlarından istifadə etdiyimizə görə, bizim təhlükəsiz serverlərimiz nə vaxtsa sındırılsa (if there is data breach) belə, bu, hakerlər üçün faydasız olacaq.
Sayta keçid: https://passward.herokuapp.com/
Təqdimata keçid: https://www.canva.com/design/DAEm1N9tTok/Ei1Vaa0q_i-XC4cJR662EA/view
Komanda üzvləri
Rufat Huseynov
Parsha Joarder
Kamran Mikayilov
Shirin Shukurov
Farhad Azimov
Azərbaycan dilində kibertəhlükəsizlik üzrə yerli mütəxəsislərimiz və daim maraq göstərərək inkişafa meyilli, artıq bu sahədə yetərli bilik sahibi olan üzvlər tərəfindən hazırlanmış, sistemlərdə mövcud olan zəiflikləri aşkar edən alətlərin istifadə qaydalarını, Azərbaycan və xaricində baş vermiş kiber hücumlar və informasiya sızması hadisələri eləcə də, bütün İnformasiya Təhlükəsizliyi sahəsinə aid ən son yenilikləri özündə birləşdirən bloq toplusu.
Sayta keçid: http://priority-guard.herokuapp.com/
Təqdimata keçid: https://docs.google.com/presentation/d/1h1GsyqKQ6NTWxfnnzyRZUzmFtaFylLFgYpLjKdKmHhg/view
Komanda üzvləri
Tahir Yaqubov
Elxan Həbibov
Hacıəhməd Əhmədzadə
Nigar Hacıyeva
Kibertəhlükəsizlik Öyrənmə platforması istifadəçilərinə kibertəhlükəsizliklə bağlı öyrədici məqalələr, testlər və xüsusi növ tapşırıqlar təqdim etməklə hər kəs üçün təhsil hədəfləyir. Hazırda ölkəmizdə məktəblərdə bu sahənin əsaslarının fənn olaraq tədris olunmadığını nəzərə alsaq, layihəmiz əsasən orta məktəb şagirdləri üçün nəzərdə tutulub. Ümumilikdə, Kibertəhlükəsizlik Öyrən layihəsinin məqsədi Azərbaycanda kibertəhlükəsizlik sahəsində yeni olanlara bu sahənin əsaslarını müxtəlif öyrətmə vasitələri ilə təqdim etmək və təhsilin inkişafını dəstəkləməklə rəqabət dolu inkişaf mühiti yaratmaqdır.
Sayta keçid: http://cyberlearn-aze.herokuapp.com/
Təqdimata keçid: https://docs.google.com/presentation/d/1-JlJZBysc-9IPTuT7qvGZTkKsPPD3noz/view
Komanda üzvləri
Tapdıq Məhərrəmli
Rüstəm Həbibullayev
Nigar Nəcəfli
Kamran İsmayılzadə
Elza Qurbanova
Bir çoxumuz gündəlik həyatımızda bizə göstərilən online xidmətlərdən faydalanmaq üçün bəzi vəzifələri yerinə yetirərkən giriş və ya qeydiyyatdan keçmə tələb edən onlayn xidmət portallarından istifadə edirik. İstifadəçilər bir birinə oxşar bir neçə platformadan istifadə etdikdə hər dəfə bu proses təkrarlanır və nəticə etibarilə istifadəçilərin vaxtının böyük bir hissəsi bunlara sərf olunur.Bu çətinlikləri aradan qaldırmaq və istifadəçilərə vaxtlarını və enerjilərini daha az sərf etməyə kömək etmək üçün proyektimizdə mərkəzləşdirilmiş doğrulama sistemi yəni SSO (Single Sign-On) adlı həll yolu tətbiq etdik.
Təqdimata keçid: https://drive.google.com/file/d/1wqxNqU59zyC8cHjVYp-_Po0gDw_wUSta/view
Komanda üzvləri
Sofiya Sayadzadə
Əli Əsgərli
Orhan Can
Rüfət Qasımov
Şahlar Həşimzadə
Drondan fərqli məqsədlər üçün istifadə olunur. Demək olar ki, artıq dronlar dünyada gündəlik istifadə edilən texnoloji alətlərdən birinə çevrilib. Bu layihə də dronlar vəya hər hansı bir robotik cihaz üçün proqram təminatının hazırlanmasına həsr olunub. Əsasən maşın öyrənməsi, dərin öyrənmə, sensorların integrasiyası kimi sahələrə yönlənən proqram təminatları bu sahələrdə gələcəyə atılan uğurlu bir addımdır.
Təqdimata keçid: https://docs.google.com/presentation/d/1KVbeY-cD6oR6RX-N8lNVw6RU01xebkB9Q2JEWXrfHFQ/view
Komanda üzvləri
Kamran Əsgərov