В финале кибербитвы Standoff 13, прошедшей в рамках второго киберфестиваля Positive Hack Days, четырем лучшим командам белых хакеров не удалось обойти MaxPatrol O2 и реализовать недопустимые события. Автопилот для результативной кибербезопасности на Standoff работал в режиме реагирования — выявлял и предотвращал атаки до нанесения ущерба цифровым двойникам целевых систем Positive Technologies.
По итогам первого этапа кибербитвы Standoff 13 четыре лучшие команды атакующих — DreamTeam, Cult, DeteAct х SPbCTF и GISCYBERTEAM — вышли в плей-офф. Командам предложили выполнить специальное задание от Positive Technologies — реализовать одно из двух недопустимых событий. За кражу денежных средств со счета компании либо вмешательство в процесс разработки, сборки и доставки ПО победитель получил бы 7,5 млн рублей.
Для проникновения, закрепления и перемещения в полной копии инфраструктуры вендора белые хакеры могли пользоваться любыми инструментами без ограничений. Главное условие — ускользнуть от автономного SOC под управлением MaxPatrol О2. При обнаружении вредоносной активности автопилот предлагал оператору сценарии реагирования, и аналитик немедленно выбивал атакующих и возвращал под контроль захваченные ресурсы.