Логотип Государственной Технической Службы
Мемлекеттік 
техникалық қызмет
~14,671,913ИҚБЖШ-ға бұғатталған кибершабуылдар ( Қыркүйек, 2026 жыл)
~ 864Қазнетке бұғатталған DDoS-шабуылдар ( Қыркүйек, 2026 жыл)
2008Құрылған жылы
300+қызметкер
100+сертификат

CTF турнирінің жеңімпаздары

Грант иегерлерінің толық тізімі

Мемлекеттік техникалық қызмет

ҚАЗАҚСТАННЫҢ КИБЕР ҚАЛҚАНЫНЫҢ ТЕХНОЛОГИЯЛЫҚ ӨЗЕГІ

Интернет трафигімен алмасу нүктесі

ҚАЗАҚСТАННЫҢ КИБЕР ҚАЛҚАНЫНЫҢ ТЕХНОЛОГИЯЛЫҚ ӨЗЕГІ

Инвестициялық ұсыныстың

ҚАЗАҚСТАН КИБЕРҚАЛҚАНЫНЫҢ ТЕХНОЛОГИЯЛЫҚ ӨЗЕГІ

Интернетке бірыңғай қол жеткізу шлюзі және электрондық поштаға бірыңғай шлю

ҚАЗАҚСТАННЫҢ КИБЕР ҚАЛҚАНЫНЫҢ ТЕХНОЛОГИЯЛЫҚ ӨЗЕГІ

Ұлттық ақпараттық қауіпсіздік үйлестіру орталығы (ҰАҚҮО)

ҚАЗАҚСТАННЫҢ КИБЕР ҚАЛҚАНЫНЫҢ ТЕХНОЛОГИЯЛЫҚ ӨЗЕГІ

"Электрондық үкіметтің" ақпараттандыру объектілерінің ақпараттық қауіпсіздік талаптарына сәйкестігін сынау

ТЕХНОЛОГИЧЕСКОЕ ЯДРО КИБЕРЩИТА КАЗАХСТАНА

Зиянды бағдарламаларды талдау

ҚАЗАҚСТАННЫҢ КИБЕР ҚАЛҚАНЫНЫҢ ТЕХНОЛОГИЯЛЫҚ ӨЗЕГІ
ilac-MRAilac-MRA
NCANCA
CISMCISM
redhatredhat
redhat-linuxredhat-linux
redhat-certified-engineerredhat-certified-engineer
CCNACCNA
GREMGREM
GCFAGCFA
Blue Team level 2Blue Team level 2
GIACGIAC

НОВОСТИ

STS Cyber Challenge 2026 іріктеу кезеңі аяқталды: 10 финалист команда анықталды

2026 жылғы 8 қазанда «Мемлекеттік техникалық қызмет» акционерлік қоғамы ұйымдастырған STS Cyber Challenge 2026 жыл сайынғы киберқауіпсіздік жарысының іріктеу кезеңі аяқталды.

Жарыс студенттердің киберқауіпсіздік саласындағы практикалық дағдыларын дамытуға, дарынды жас мамандарды анықтауға және саланың кадрлық әлеуетін нығайтуға бағытталған.

Алғашқы кезең онлайн CTF (Capture The Flag) форматында өтіп, 8 сағатқа созылды. Жарыс барысында қатысушылар осалдықтарды іздеу және талдауға байланысты практикалық тапсырмаларды шеше отырып, өз білімдері мен дағдыларын көрсетті.

Іріктеу кезеңінің қорытындысы бойынша STS Cyber Challenge 2026 финалына өткен, құрамында 33 қатысушысы бар 10 команда анықталды.

Іріктеу кезеңінің үздік үштігі:

  • 1-орын — 4 300 ұпай жинап, 17 тапсырманы шешкен FR13NDS TEAM;

  • 2-орын — 3 150 ұпай жинап, 12 тапсырманы шешкен pelmeni;

  • 3-орын — 1 650 ұпай жинап, 10 тапсырманы шешкен ksturobot.

Жарыстың финалдық кезеңіне өткен командалардың толық тізімі «МТҚ» АҚ-ның sts.kz ресми сайтында жарияланды.

STS Cyber Challenge 2026 қорытынды кезеңі 9–11 желтоқсан аралығында Астана қаласында нақты IT-инфрақұрылымды модельдейтін мамандандырылған киберполигонда өтеді. Финалистер Киберқауіпсіздікті қамтамасыз ету орталықтарының (КҚО) атынан шығатын Blue Team командаларына қарсы практикалық жарыстарға қатысады.

Жарыстың техникалық серіктесі ретінде практикалық тапсырмалар мен кибержаттығуларды өткізуге арналған технологиялық инфрақұрылымды қамтамасыз ететін Freedom Cloud компаниясы әрекет етеді.

«Мемлекеттік техникалық қызмет» АҚ командаларды іріктеу кезеңінен сәтті өтуімен құттықтайды және финалистерге жарыстың қорытынды кезеңінде сәттілік пен лайықты нәтижелер тілейді.

Жарыс туралы толық ақпарат келесі сайтта қолжетімді: https://challenge.sts.kz/

STS Cyber Challenge 2026 іріктеу кезеңі басталды

2026 жылғы 8 қазанда «Мемлекеттік техникалық қызмет» акционерлік қоғамы ұйымдастырған киберқауіпсіздік бойынша жыл сайынғы STS Cyber Challenge 2026 жарысының іріктеу кезеңі басталды.

Жарыс студенттердің киберқауіпсіздік саласындағы практикалық дағдыларын дамытуға, дарынды жас мамандарды анықтауға және саланың кадрлық әлеуетін нығайтуға бағытталған.

Бірінші кезең онлайн-CTF (Capture The Flag) форматында, 8 сағат ұзақтығымен өтеді.  Қатысушылар осалдықтарды іздеуге және талдауға байланысты практикалық тапсырмаларды шеше отырып, өздерінің білімдері мен дағдыларын көрсетуге тиіс.

Іріктеу кезеңінің қорытындысы бойынша жарысты финалда жалғастыратын командалар анықталады. Нәтижелер 2026 жылғы 9 қазанда sts.kz ресми сайтында жарияланады.

STS Cyber Challenge 2026 қорытынды кезеңі 9-11 желтоқсан аралығында Астанада нақты АТ-инфрақұрылымына ұқсастырылып, мамандандырылған киберполигонда өтеді. Финалистер Киберқауіпсіздікті қамтамасыз ету орталықтары (КҚҚО) атынан қатысатын Blue Team командаларына қарсы практикалық жарыстарға қатысады.

Жарыстың техникалық әріптесі - практикалық тапсырмалар мен кибероқу-жаттығулар өткізу үшін технологиялық инфрақұрылымды қамтамасыз ететін Freedom Cloud.

«Мемлекеттік техникалық қызмет» АҚ барлық қатысушыларға сәттілік, іріктеу кезеңінен ойдағыдай өтіп, лайықты нәтижелерге қол жеткізуді тілейді! Жарыс туралы толық ақпарат https://challenge.sts.kz/ сайтында.

Астанада KazHackStan 2026 мәресіне жетті: CyberKumbez жеңімпаздары мен ICO 2027 ұлттық іріктеуінің финалистері белгілі болды

29–30 қыркүйекте Астанада, «Тәуелсіздік сарайы» кешенінде Орталық Азияның ең ірі кәсіби алаңы — KazHackStan 2026 киберқауіпсіздік бойынша халықаралық конференциясы өтті. Конференция алғаш рет елордада ұйымдастырылды. Екі күн ішінде алаң жеті елден 10 000-ға жуық қатысушыны және 100-ден астам қазақстандық пен халықаралық спикерді жинады. Жылдың басты тақырыбы Cyber Resilience — «Кибертөзімділік» болды: мемлекеттің, бизнестің және қоғамның цифрлық шабуылдарға төтеп беру, жылдам қалпына келу және жұмысты жалғастыру қабілеті.

1-күн — Government & Business Day

Конференцияны ҚР Премьер-министрінің орынбасары — Жасанды интеллект және цифрлық даму министрі Жаслан Мәдиев пен ҚР Ішкі істер министрінің орынбасары Сәкен Сәрсенов ашты.

Құттықтау сөзінде Жаслан Мәдиев жасанды интеллект киберқатерлердің ауқымы мен жылдамдығын өзгертіп жатқанын, ал бүгінде цифрлық жүйелердің тұрақтылығына мемлекеттің жұмысы, экономика және азаматтардың күнделікті өмірі байланысты екенін атап өтті
. Ол елде киберқауіпсіздік туралы заң қабылданғанын, дербес деректерді қорғау талаптары жаңартылғанын, ал 400-ден астам аса маңызды нысанның ерекше бақылауға алынғанын еске салды. «Киберқауіпсіздік бүгінде — бұл ұлттық қауіпсіздік мәселесі», — деп атап өтті министр.

Басты сахнада Қазақстанның технологиялық тәуелсіздігі, ұлттық кибертөзімділік, шағын бизнесті қорғау, Bug Bounty дамуы және ЖИ әсерінен қатерлердің трансформациясы талқыланды
. Орталық сессиялардың бірі «Digital Distrust: How AI Changes the Rules of the Game for Fraudsters and Defenders» панельдік сессиясы болды. Спикерлер арасында — K. S. Venkatraman (trusted, resilient and sovereign AI), әлеуметтік инженерия сарапшысы Jayson E. Street, João Pedro Brandão e Silva, Shayaun Nejad, Алексей Лукацкий. Қатарлас өткен тректер OSINT және цифрлық криминалистиканы, дербес деректерді қорғауды, AI-агенттердің қауіпсіздігін, жалған ақпарат пен қаржылық пирамидаларға қарсы іс-қимылды қамтыды.

AI Council

KazHackStan 2026 аясында AI Council Astana — Астана қ. жасанды интеллектіні дамыту жөніндегі кеңестің отырысы өтті. Кеңес 2025 жылдың тамызында әкімдік жанындағы консультативтік орган ретінде Астана әкімінің өкімімен құрылған. Оның міндеттері — қалалық орта мен басқару жүйесіне ЖИ енгізудің басым бағыттарын айқындау, қалалық инфрақұрылымның цифрлық трансформациясына ықпал ету, стартаптарды қолдау, кадрларды дамыту және мемлекеттің, бизнестің және университеттердің жұмысын үйлестіру. Отырыс Астана әкімдігінің, Astana Innovations және TSARKA-ның қатысуымен өтті.

Отырыста сөз сөйлеген Astana Hub халықаралық технопаркінің бас директоры Мағжан Мәдиев жасанды интеллект қаланың, бизнестің және тұрғындардың нақты мәселелерін шешкенде ғана құнды болатынын атап өтті
. Ол Астана әкімдігімен бірлесіп alem.ai халықаралық жасанды интеллект орталығы құрылғанын, ал соңғы үш жылда әкімдікпен және Astana Innovations-пен бірге акселерациялық бағдарламалар жүргізілгенін еске салды: 67 жоба қолдау тауып, оның 36-сы өз шешімдерін қалада енгізуге мүмкіндік алды. Оның айтуынша, ЖИ дамыту әр тараптың өз рөлі болатын тығыз ынтымақтастықты талап етеді: мемлекет жағдай жасайды және инфрақұрылымды ашады, бизнес сұранысты қалыптастырады, ал стартаптар сынақтан өткізіп, өнімдерді жақсартады және ауқымдайды. Келесі жылға арналған міндет — пилоттық жобаларды бүкіл Астана бойынша ауқымды енгізуге көшіру.

Ынтымақтастық туралы меморандум

Конференция аясында Қазақстан Ұлттық Банкінің Цифрлық даму орталығы (ЦДО) мен TSARKA цифрлық даму және киберқауіпсіздік саласындағы ынтымақтастық туралы меморандумға қол қойды.

Тараптар ақпараттық қауіпсіздік және киберқатерлерге қарсы іс-қимыл саласындағы бірлескен бастамалармен жұмыс істейтін болады, сондай-ақ перспективалы технологиялық шешімдерді тестілеп, пилоттайтын болады
. Практикалық тәжірибе алмасуға және мамандардың құзыреттілігін дамытуға мүмкіндік беретін бірлескен семинарлар, тренингтер мен кибержаттығулар жеке бағытқа айналады.

2-күн — Secure Development & Hack Day

Екінші күн техникалық киберқауіпсіздікке арналды: AppSec және DevSecOps, бұлтты инфрақұрылымның қауіпсіздігі, LLM және AI-көмекшілер, криптография, malware, аппараттық қауіпсіздік және нақты шабуылдарды талдау. Жеке блок Қазақстандағы меншікті электроника мен chip design-ды дамытуға қатысты болды. Баяндамалармен Әбілқайыр Иманбердиев, Christopher Johnson, Tan Wai Kaey, Daniel Bohannon және басқа да халықаралық және қазақстандық сарапшылар сөз сөйледі.

ICO 2027 ұлттық іріктеуінің қорытындылары

KazHackStan алаңында Италияда өтетін International Cybersecurity Olympiad 2027-ге қатысу үшін Қазақстан құрамасына оқушыларды ұлттық іріктеудің финалы өтті (Jeopardy CTF форматы). Үздік нәтижелерді көрсеткендер:

Орын

Қатысушы

1

Неспаев Ильяс

2

Кайыргелди Нурали

3

Хамидолла Нурахмет

4

Рымбек Дауыт

5

Марат Жангир

6

Боларбек Бекнур

7

Бекетов Даужан

8

Мухаметкали Алихан

9

Маратова Аружан

10

Алимов Арман

 

CyberKumbez жеңімпаздары

Киберполигонда өткен практикалық киберқауіпсіздік бойынша ауқымды сайыс — CyberKumbez финалы екі форматта өтті: шабуылдаушы (Red Team) және қорғаныс (Blue Team).



Red Team

Орын

Команда

1

FR13NDS TEAM

2

ZeroTrust

3

AzCyberForce

4

mimicats

5

em1x

 

Blue Team

Орын

Қатысушы

1

Pepe_schnelle

2

rasmgaol

3

ZHAUBASAR

 

AI MONTH 2026 бөлігі

KazHackStan 2026 цифрландыру және жасанды интеллект жылында 23 қыркүйек пен 23 қазан аралығында өтетін ЖИ және цифрлық технологиялар саласындағы оқиғалар бағдарламасы — AI MONTH шеңберінде өтті. Айдың орталық оқиғасы 1–3 қазанда Астанада өтіп жатқан халықаралық AI & Digital Bridge 2026 форумы болмақ.

Ұйымдастырушылар туралы

Конференция ұйымдастырушысы — Орталық Азиядағы киберқауіпсіздік көшбасшысы TSARKA, ҚР Жасанды интеллект және цифрлық даму министрлігімен, ҚР ІІМ Киберқылмысқа қарсы іс-қимыл департаментімен және Астана қаласының әкімдігімен бірлесіп. Серіктестер: Freedom Bank, Arizona State University, Astana Hub халықаралық технопаркі.

KazHackStan 2017 жылдан бері жыл сайын өткізіледі
. Ресми сайт: https://kazhackstan.com/

KazHackStan 2026 аясында КҚҰҮО жабық отырысы өткізілді

2026 жылғы 29 қыркүйекте Астана қаласында KazHackStan 2026 киберқауіпсіздік жөніндегі халықаралық конференцияның бірінші күні аясында Киберқауіпсіздіктің ұлттық үйлестіру орталығының (КҚҰҮО) жабық отырысы өтті.

Оған ҚР ЖИЦДМ АҚК төрағасы Талғат Мұстағұлов, КҚҰҮО штабының басшысы Айдос Сұлейменов, сондай-ақ киберқауіпсіздікті қамтамасыз ету орталықтарының өкілдері қатысты.

Отырыс барысында қатысушылар киберқауіпсіздікті қамтамасыз етудің өзекті мәселелерін, сондай-ақ КҚҚО мен КҚҰҮО арасында ақпарат алмасудың тиімділігін арттыруды талқылады. Киберқауіпсіздік оқиғаларын сыныптау тәсілдеріне, оларды өңдеу және әрекет ету тетіктерін одан әрі жетілдіруге ерекше назар аударылды.

Сонымен қатар, қатысушылар саланы дамыту және киберқауіпсіздікті қамтамасыз ету орталықтарының қызметіне қойылатын талаптарды жетілдіру мәселелері бойынша пікір алмасты.

Талқылаудың тағы бір бағыты киберқауіпсіздік аудиті болды. Қатысушылар оны жүргізудің және ақпараттық жүйелердің қорғалуын бағалау тетіктерін дамытудың өзекті мәселелерін қарастырды.

Сондай-ақ, киберқатерлерді мониторингтеу, талдау және оларға әрекет ету тиімділігін арттыру үшін жасанды интеллект технологияларын қолдану мүмкіндіктері қарастырылды. Сонымен бірге, қатысушылар қатерлерді белсенді анықтау және киберқауіпсіздікті қамтамасыз ету орталықтарының құзыреттерін дамыту саласында тәжірибе алмасты.

Отырыс соңында КҚҰҮО штабының басшысы Айдос Сұлейменов 2026 жылдың желтоқсанында STS Cyber Challenge 2026 финалдық кезеңі аясында Астанадағы киберполигонда өтетін кибероқу- жаттығулар туралы хабарлады.

Белгіленген бағыттар бойынша жұмыс КҚҰҮО мен сала өкілдерінің келесі кездесулері шеңберінде жалғастырылатын болады.

«МТҚ» АҚ-да КҚҰҮО КҮК XVI-отырысы өткізілді

2026 жылғы 23 қыркүйекте Астанада Киберқауіпсіздіктің ұлттық үйлестіру орталығының Консультативтік үйлестіру кеңесінің XVI-отырысы өткізілді.

Отырысты «МТК» АҚ Басқарма Төрағасы Жүнісбек Асқар Рахымбайұлы ашты. ҚР ЖИЦДМ Ақпараттық қауіпсіздік комитетінің өкілі де құттықтау сөз сөйледі.

Кездесу аясында қатысушылар киберқауіпсіздік саласындағы өзекті мәселелерді талқылады: нормативтік құқықтық актілердегі өзгерістер, киберқауіпсіздік талаптарына сәйкестікке сынақтар жүргізу және цифрлық үкіметтің QazTech платформасына көшуі.

Сонымен қатар, сайлау алдындағы кезеңде ҚР ОСК-де киберқауіпсіздікті қамтамасыз ету мәселелері және Қазақстан Республикасының мемлекеттік органдарындағы киберқауіпсіздік саласының жұмыскерлеріне қажет құзыреттер қаралды.

Отырысты жалғастыра, қатысушылар Құзыреттер орталығының қызметін, сондай-ақ «МТҚ»АҚ КҚҰҮО-ның КҮК базасында технологиялық жүйелерді киберқорғау процестерін жетілдіру жөніндегі ведомствоаралық үйлестіру тобын құру бастамасын талқылады.

Кездесу барысында қатысушылар аталған мәселелер бойынша пікір алмасып, киберқауіпсіздік саласындағы өзара іс-қимылдың өзекті бағыттарын талқылады.

DevSecOps процестеріндегі жеткізу тізбегі қауіпсіздігінің негізі ретінде бағдарламалық жасақтама құрамын талдау (SCA)
The modern software development industry has undergone a fundamental shift from writing proprietary code to assembling applications from pre-built building blocks. Research shows that in modern commercial applications, third-party components, open-source libraries, and frameworks account for 80% to 90% of the entire codebase volume.

The use of open-source solutions significantly accelerates time-to-market and reduces development costs. However, this trend generates new attack vectors associated with Software Supply Chain Security. Vulnerabilities contained in widely used libraries are automatically imported into all dependent systems, creating large-scale risks, including data breaches, infrastructure disruption, and severe reputational damage.

Nature and Capabilities of the SCA Methodology

Software Composition Analysis (SCA) is an automated technology aimed at the inventory, identification, and risk management associated with the use of third-party and open-source components in a software product.

Unlike tools that analyze the quality and security of developers' proprietary code, SCA focuses exclusively on external dependencies. The primary functional capabilities of modern SCA solutions include the following areas:

  • Identification of Known Vulnerabilities (CVE): Comparing libraries and their versions used in a project against global vulnerability databases (e.g., the National Vulnerability Database — NVD) to detect known security defects.
  • Transitive Dependency Analysis: Many libraries import other components (dependencies of the second and deeper levels). SCA tools build complete dependency trees to identify hidden ("transitive") vulnerabilities that developers did not include directly.
  • License Compliance Audit: Checking third-party component licenses for compliance with the company's legal policies. This helps prevent the inadvertent use of libraries with restrictive copyleft licenses (e.g., GPL), which may require the company to open-source its own commercial product's codebase.
  • Obsolescence Control (Technical Debt): Monitoring the versions of packages in use. Outdated components not only harbor more latent defects, but also hinder system upgrade efforts when critical zero-day vulnerabilities are discovered.

Comparative Analysis: SCA, SAST, and DAST

To ensure comprehensive Application Security (AppSec), it is essential to clearly delineate the scopes of application for different security testing tools. The table below provides a comparison of key analysis technologies.

Comparison of Primary Security Testing Methodologies

CriterionSCASASTDAST
Object of AnalysisThird-party libraries and dependenciesProprietary application source codeRunning application in a runtime environment
Testing MethodWhite / gray box (manifest analysis)White box (static code analysis)Black box (external scanning)
Type of Defects DetectedKnown CVEs, licensing risksLogic flaws, injections (SQLi, XSS)Configuration errors, authorization issues
Implementation StageBuild and integration (CI/CD)Code authoring and buildTesting and operations
 
 
As seen in the table, SCA and SAST complement each other during the static analysis stage. SAST delves deeply into the structure of proprietary code (building abstract syntax trees, taint analysis), yet completely overlooks the internal design of packaged third-party dependencies. SCA, conversely, closes this SAST blind spot by auditing the entire imported software stack.

Integrating SCA into DevSecOps Processes and Best Practices

The implementation of SCA into the daily workflow of engineering teams must be carried out on the principle of continuous control, rather than periodic audits.

Automation in CI/CD

The most effective approach is to integrate SCA scanners directly into build pipelines (CI/CD pipelines). On every Pull Request or commit to the repository, the system should automatically scan dependency manifest files (such as package.json, pom.xml, requirements.txt).

Configuring automated Security Gates allows blocking builds or branch merges upon detecting vulnerabilities with a high severity level (e.g., $\text{CVSS} > 8.0$). This prevents dangerous flaws from entering the main development branch.

The MTTR Metric Challenge and Prioritization

One of the primary challenges when adopting SCA is the high alert volume, which leads to developer alert fatigue. The industry average Mean Time to Remediate (MTTR) for half of detected defects is approximately 252 days.

To optimize the vulnerability remediation process, the following practices are recommended:

  • Reachability Analysis: Using modern static analysis tools and runtime monitoring systems to verify whether a vulnerable function in a third-party library is actually invoked within the real execution context of the application. If the vulnerable code is physically unreachable, the remediation priority of such a CVE can be temporarily deprioritized.
  • Automated Dependency Updates: Utilizing specialized tooling to automatically create PRs with updated library versions where the vulnerability has already been resolved by the vendor's patch.

Conclusion

Software Composition Analysis (SCA) is no longer an optional tool in the cybersecurity professional's toolkit. In an era of extensive open-source adoption, securing the software supply chain becomes critically important. Regular dependency scanning, automated CI/CD checks, and fostering collaborative partnerships between development and security teams help minimize legal, financial, and technical risks, establishing a solid foundation for the secure evolution of IT products.
«МТҚ» АҚ болашақ мамандарға арналған киберқауіпсіздік бойынша STS Cyber Challenge 2026 жарыстарын өткізеді

«Мемлекеттік техникалық қызмет» акционерлік қоғамы киберқауіпсіздік бойынша жыл сайынғы STS Cyber Challenge 2026 жарыстары өткізілетінін хабарлайды.

 

Жарыстар студенттердің киберқауіпсіздік саласындағы практикалық дағдыларын дамытуға, цифрлық құзыреттерін жетілдіруге, дарынды жас мамандарды анықтау мен саланың кадрлық әлеуетін дамытуға бағытталған.

 

Қазақстан Республикасының жоғары және арнаулы орта оқу орындарының «Киберқауіпсіздік» бағыты бойынша білім алып жатқан студенттер командалары жарысқа қатысуға шақырылады. Оқу орындарының толық тізбесімен тіркелген кезде танысуға болады. Команданың құрамы – 4 қатысушы.

 

STS Cyber Challenge 2026 шеңберінде қатысушылар жарыстардың екі кезеңінен өтеді. 

 

Бірінші кезең 2026 жылғы 8 қазанда  онлайн-CTF (Capture The Flag) форматында 8 сағат ұзақтығымен өткізіледі. Бұл кезеңде қатысушыларға практикалық тапсырмалар ұсынылады, олардың әрқайсында талдау және шешімін табу үшін жеке осалдықтар болады. Бір тапсырмада үш осалдыққа дейін болуы мүмкін. Іріктеу кезеңінің қорытындылары бойынша финалға қатысатын командалар анықталатын болады.

 

Қорытынды кезең 2026 жылғы 9-11 желтоқсан аралығында Астана қаласында компанияның инфрақұрылымы толық ұқсастырылған киберполигонда өтеді. Финалистер Киберқауіпсіздікті қамтамасыз ету орталықтары (КҚҚО) атынан қатысатын Blue Team командаларына қарсы практикалық жарысқа қатысады.

 

2026 жылы жарыстардың техникалық әріптесі Freedom Cloud болып, практикалық тапсырмаларды және кибероқу-жаттығуларын өткізуге арналған технологиялық инфрақұрылымды қамтамасыз етеді. 

 

Жарыстардың қорытындылары бойынша жеңімпаздар мен жүлдегерлер марапатталады. Бірінші кезеңнің нәтижелері 2026 жылғы 9 қазанда  жарияланады, ал марапаттау рәсімі 2026 жылғы 11 желтоқсанда өтеді.   

 

Командалар 2026 жылғы 6 қазаны сағат 24:00-ге дейін тіркеле алады.

Толық ақпарат және тіркелу challenge.sts.kz сайтында.

ҚР-дағы киберқауіпсіздік жөніндегі KazHackStan 2026 конференциясы

2026 жылғы 29–30 қыркүйек, Астана қаласы, «Тәуелсіздік сарайы» кешені

 

Жыл тақырыбы: Cyber Resilience («Кибертұрақтылық»).

29–30 қыркүйекте Астанадағы Тәуелсіздік сарайында Орталық Азиядағы мемлекетті, бизнесті, технологиялық компанияларды, халықаралық сарапшылар мен хакерлік қауымдастықты біріктіретін ең ірі кәсіби алаң — KazHackStan 2026 халықаралық киберқауіпсіздік конференциясы өтеді.

Биылғы басты тақырып — Cyber Resilience (кибертұрақтылық). Бүгінгі таңда кибершабуылдардың алдын алудың өзі ғана жеткіліксіз: мемлекеттік жүйелер, компаниялар мен цифрлық қызметтер қауіптерді уақтылы анықтауға, оқиғаларға жедел әрекет етуге, жұмысты қалпына келтіруге және тіпті күрделі шабуылдан кейін де өз функцияларын жалғастыруға қабілетті болуы тиіс.

Сонымен қатар, киберқауіпсіздік тек мамандардың ғана мәселесі емес. Интернет-алаяқтық, дербес деректердің таралып кетуі, фишинг, дипфэйктер және басқа да цифрлық қауіптер күн сайын азаматтарға әсер етеді. Сондықтан KazHackStan 2026 кәсіби күн тәртібін цифрлық ортадағы қоғам қауіпсіздігі мәселелерімен біріктіреді.

 

1-күн — GOVERNMENT & BUSINESS DAY

 

Бірінші күн мемлекеттің, бизнестің, маңызды инфрақұрылымның кибертұрақтылығына және азаматтардың қауіпсіздігіне арналады.

Негізгі тақырыптар:

  • Азаматтарды интернет-алаяқтықтан, қаржы пирамидаларынан және әлеуметтік инженериядан қорғау.

  • Дербес деректердің таралуы және оларды қорғау.

  • Фейктер, дипфэйктер және ақпараттық манипуляциялар.

  • Киберқылмысқа қарсы іс-қимылдың практикалық кейстері.

  • Сыни маңызы бар инфрақұрылымды қорғау.

  • Киберқауекелдерді басқару және басшылардың жауапкершілігі.

  • Мемлекет, бизнес және ақпараттық қауіпсіздік мамандарының өзара іс-қимылы.

  • Жасанды интеллектке, бұлтты технологияларға және цифрлық трансформацияға байланысты туындайтын жаңа қауіптер.

 

2-күн — SECURE DEVELOPMENT & HACK DAY

 

Екінші күн қауіпсіз әзірлеуді, техникалық киберқауіпсіздікті және практикалық хакингті біріктіреді.

Secure Development бағыты:

  • AppSec және DevSecOps.

  • Әзірлеудің барлық кезеңдеріндегі қауіпсіздік.

  • Бұлтты инфрақұрылымды қорғау.

  • Олқылықтарды (уязвимости) іздеу және жою.

  • Әзірлеу процесінде жасанды интеллектті қолдану және жаңа қауекелдер.

Hack бағыты:

  • Жетекші қазақстандық және халықаралық сарапшылардың техникалық баяндамалары.

  • Шабуылдар мен қорғаныс әдістерінің тікелей көрсетілімдері (демонстрация).

  • Нақты олқылықтар мен кибероқиғаларды талдау.

  • ICO 2027 Ұлттық іріктеуінің финалы: оқушыларды Италияда өтетін халықаралық киберқауіпсіздік олимпиадасына қатысу үшін Қазақстан құрамасына іріктеудің очный кезеңі (Jeopardy CTF форматындағы жарыс).

  • Ауқымды практикалық киберқауіпсіздік жарысы — CyberKumbez финалы.

Іс-шара алаңында қазақстандық және халықаралық компаниялар киберқауіпсіздік саласындағы өнімдері мен технологияларын ұсынатын көрме аймағы жұмыс істейді.

KazHackStan мемлекеттік органдардың, қаржы секторының, ірі, орта және шағын бизнестің, IT-компаниялардың, әзірлеушілердің, зерттеушілердің, ақпараттық қауіпсіздік мамандары мен хакерлік қауымдастық өкілдерінің басын қосады.

KazHackStan 2026 басты идеясы — қарапайым қорғаныстан кибертұрақтылыққа көшу: мемлекеттің, бизнестің және қоғамның цифрлық шабуылдарға төтеп беру, жылдам қалпына келу және жұмысты жалғастыру қабілеті.

Конференцияны ұйымдастырушылар — киберқауіпсіздік және цифрлық егемендік саласындағы өңірлік көшбасшы TSARKA, ҚР Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрлігімен (ҚР ЦДИАӨМ) және ҚР Ішкі істер министрлігінің Киберқылмысқа қарсы күрес департаментімен бірлесіп атқаруда.

Іс-шара Freedom Bank, Arizona State University, Astana Hub халықаралық технопаркі, Астана қаласының әкімдігі сияқты негізгі серіктестердің қолдауымен және қатысуымен өтуде.

KazHackStan 2026 конференциясы 29–30 қыркүйекте Астана қаласында, Тәуелсіздік даңғылы, 52 мекенжайындағы «Дворец Независимости» (Тәуелсіздік сарайы) кешенінде өтеді.

Конференцияның ресми сайты: https://kazhackstan.com/

БАСТАПҚЫ КОДТЫ ТАЛДАУ (БКТ)

БКТ деген не?

БКТ – бастапқы кодты талдау. Бұл цифрлық объектілерге жүргізілетін сынақтардың бағдарламалық қамтылымдағы осалдықтарды, ықтимал тәуекелдерді және осал тұстарды уақытылы анықтауға бағытталған бір түрі.


Бастапқы кодты талдау қандай мақсатта жүргізіледі?

БКТ:

• зиянкестер пайдалана алатын кодтағы осалдықтар мен осал тұстарды анықтауға;

•  құпия ақпараттың таралуы мен жария етілу тәуекелдерін азайтуға;

•  дербес деректердің қорғаулын қамтамасыз етуге;

• ақпараттық қауіпсіздік саласындағы заңнаманың және стандарттардың талаптарына сәйкестікті тексеруге;

•  ақпараттық жүйеге сенімділік деңгейін жоғарылатуға;

• инциденттердің және ұйымға келтірілуі ықтимал нұқсанның алдын алуға мүмкіндік береді.

БКТ қалай жүргізіледі?

Талдау автоматтандырылған және қолмен орындалатын тәсілдер біріктіріліп жүргізіледі.


1. Автоматтандырылған талдау

Осалдықтарды анықтау үшін мамандандырылған құралдар пайдаланылады:

• SAST — бастапқы кодты бағдарлама іске қосылмаған кездегі статикалық талдау;

• SCA — сыртқы кітапханалар мен бағдарламалық компоненттерді талдау;

• DAST — жұмыс істеп тұрған қосымшаны динамикалық талдау.


2. Қолмен талдау әдісі

Маман автоматтандырылған құралдар өткізіп жіберуі мүмкін проблемаларды, соның ішінде:

• осалдықтарды;

• бэкдорларды;

• жасырын бағдарламалық ендірмелерді;

• декларацияланбаған мүмкіндіктерді (ДМ) анықтау үшін бастапқы кодты егжей-тегжейлі зерделейді.

ДМ анықталған кезде бағдарламалық қамтылымның құрылымы мен логикасына, функцияларды орындау маршруттарына және өңделетін деректерге қосымша талдау жүргізіледі, ал нәтижелері есепте тіркеледі.


Талдау нәтижелеріне не кіреді
?

Қорытындылары бойынша анықталған осалдықтар мен ДМ тізбесі, олардың сипаты, анықталған орны және тәуекел мәртебесі берілген есеп қалыптастырылады. 

Бастапқы кодты талдау жөніндегі жұмыстардың көлемі оның мөлшерімен айқындалады.

 

Бастапқы кодқа талдау жүргізуге қойылатын талаптар және тәртібі «Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілердің киберқауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесінің (ҚР ЦДҚАӨМ 2019 жылғы 3 маусымдағы № 111/НҚ бұйрығы) 2-тарауында белгіленген.


БКТ – жай ғана кодтағы қатерлерді іздеу емес. Бұл жүйе өнеркәсіптік пайдалануға енгізілгенге дейін ақпараттық қауіпсіздік тәуекелдерін азайтуға бағытталған бағдарламалық қамтылымды кешенді бағалау.

ScanKZ: ұйымның сыртқы периметрін мониторингтеу

Ұйымның интернет-қолжетімді инфрақұрылымы үнемі өзгеріп отырады.  Жаңа домендер мен қосалқы домендер пайда болады, веб-сервистер іске қосылады, желілік жабдықтың баптаулары өзгереді, технологиялар мен олардың нұсқалары жаңартылады. Бұл ресурстардың бір бөлігі интернеттен қолжетімді, демек, олар туралы ақпаратты ұйым қызметкерлері ғана емес, ықтимал зиянкестер де көре алады.

Ұйым неғұрлым сыртқы ресурстарды пайдаланса, инфрақұрылымның толық және жаңартылған көрінісін қолмен сақтау қиынырақ болады. Тіпті бір ұмытылған домен, ашық порт немесе ескірген сервис ақпараттық қауіпсіздік командасының қосымша назарын қажет етуі мүмкін.

Сондықтан сыртқы периметрді - қол жетімді және сырттан табуға болатынның барлығын мониторингтеу қорғаудың маңызды бөлігіне айналады.

 

Интернет тарапынан инфрақұрылымға көзқарас 

ScanKZ - сыртқы периметрді мониторингтеуге және ықтимал осалдықтарды автоматты түрде анықтауға арналған платформа. Ол ұйымның интернет - қолжетімді инфрақұрылымын сырттан көруге және ол туралы сырттан қандай ақпарат алуға болатындығын түсінуге көмектеседі.

Бұл тәсіл мамандарға тек қана өздеріне белгілі ресурстарды бағалауға емес, сонымен қатар сыртқы периметр туралы біртұтас көрініс қалыптастыруға мүмкіндік береді: қандай активтер қолжетімді, оларда қандай сервистер жұмыс істейді, қандай технологиялар қолданылады және осал тұстар  қайда болуы мүмкін.

Көптеген мекенжайларды, домендерді және сервистерді қолмен тексерудің орнына, команда жиналған және құрылымдалған ақпаратты бір жерден алады.

 

Платформада қандай деректер қолжетімді

ScanKZ ұйымның сыртқы периметрінің техникалық көрінісін қалыптастырады. Платформада IP-мекенжайлары, WHOIS, ASN және провайдерлер, сондай-ақ домендер, DNS және SSL/TLS туралы мәліметтер алуға болады.

Қосымша ашық порттар, қолжетімді сервистер және веб-тораптары туралы ақпарат көрсетіледі. Анықталған ресурстар үшін мамандардың назарын қажет ететін ықтимал осалдықтар туралы мәліметтерді алуға болады.

Деректер есептермен, мәртебелермен және негізгі метрикалармен толықтырылады. Бұл сыртқы периметрдің жай-күйін тезірек  біліп, алдымен қандай ресурстарды тексеру керектігін түсінуге көмектеседі.

 

Киберқауіпсіздік және АТ командалары үшін

ScanKZ платформасын инфрақұрылымның қауіпсіздігі мен қолжетімділігіне жауап беретін мамандар: SOC-командалары, ақпараттық және киберқауіпсіздік мамандары, жүйелік әкімшілер және КҚ бөлімшелерінің басшылары қолдана алады.

SOC-командалары үшін платформа сыртқы активтердің жай-күйі туралы қосымша ақпарат көзі бола алады. Ақпараттық қауіпсіздік мамандары ықтимал осал ресурстарды тезірек табу мүмкіндігіне ие болады, ал жүйелік әкімшілер сыртқы желіден қандай сервистер мен порттар қолжетімді екенін көре алады.

КҚ басшылары үшін мынадай жалпы көрініс маңызды: сыртқы периметрге қандай ресурстар кіреді, оның жай-күйі қалай өзгереді және қандай нүктелер команданың назарын қажет етеді.

Бұл тәсіл барлық ресурстарды қолмен бақылау айтарлықтай уақыт алатын үлкен және үнемі өзгеріп отыратын интернет-қолжетімді инфрақұрылымы бар ұйымдар үшін өте маңызды.

 

Қолмен тексерулер азырақ - бақылау көбірек

ScanKZ міндеттерінің бірі - техникалық ақпаратты күнделікті жинау мен тексеруді автоматтандыру. Платформа активтерді анықтайды және оларды талдайды, бұл мамандардың деректерді қолмен іздеуге кететін уақытын қысқартады.

Сонымен қатар тұрақты мониторингтеу сыртқы периметрдегі өзгерістерді тезірек байқауға және осал тұстарды ертерек анықтауға көмектеседі.
Команда интернеттен қандай ресурстар қолжетімді және олар туралы сырттан қандай техникалық ақпарат алуға болатыны туралы өзекті түсінік алады.

 Нәтижесінде мамандар деректерді жинауға емес, оларды талдауға және анықталған ықтимал тәуекелдермен жұмыс істеуге назар аудара алады.

ScanKZ интернет - қолжетімді активтерді анықтауды, техникалық ақпаратты жинауды және ықтимал осалдықтарды іздеуді бір процесте біріктіреді. Бұл сыртқы периметрдің мониторингін жүйелі етуге, қолмен жұмыс көлемін азайтуға және ұйым инфрақұрылымының өзекті көрінісін қолдап отыруға көмектеседі.

Жаңартулардан хабардар болыңыз - ScanKZ іске қосылуы туралы біз ресми ақпараттық ресурстарда хабарлаймыз. Платформаның функционалдық мүмкіндіктері, қолданылатын технологиялар және ScanKZ техникалық сипаттамалары туралы толығырақ аcademy@sts.kz электрондық поштасы арқылы білуге болады.

login