DC7831 Info Channel
Open in Telegram
Наши чаты: Основной: @defcon_nn Оффтоп: @defcon_nn_offtop Остальную информацию можно найти на сайте: http://defcon-nn.ru
Show more315
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Просим всех, кто участвовал в нашей конференции, заполнить форму обратной связи: https://forms.gle/ZcMbpUfxNt4ZUeme9
Тем самым вы поможете сделать её ещё лучше в следующем году :)
Организаторы Wifi CTF на нашей конференции, ребята из Инфосистемы Джет, недавно выложили на Хабр статью с детальной реализацией сложного риска на платформе Standoff 365. Материал будет особенно полезным для начинающих :)
Начинается следующий доклад -
Алексей Гришин, CPO CICADA8 команды инноваций МТС, Москва, и
Андрей Левкин руководитель продукта BI.ZONE Bug Bounty, Москва, расскажут про
Развитие фриланса в ИБ: вклад Bug Bounty платформ
Ответы принимаются до 14:30, а результаты будут озвучены на закрытии конференции!
Примите участие в розыгрыше по этой ссылке!
Условия:
1. Ответить на все вопросы
2. Присутствовать на конференции
Разыгрываем 17 позиций мерча от DEFCON-NN и партнеров конференции: Гарда Технологии, Цитадель и Прима
CTF по Wifi продолжится сегодня в 309! Обратите внимание, аудитория изменилась
Готовимся открыть регистрацию во второй день) Сегодня полегче, так что я даже добрался до канала)
До конференции остается один день! Мы продолжаем анонсировать активности на площадке, и сегодня в кадре - CTF от команды пентестеров из компании "Инфосистемы Джет" (Москва). Евгений Артемьев, Виктор Зварыкин и Сергей Иващенко привезут Стенд WifiWall-TestZone:
> Wi-fi стенд представляет из себя тестовую среду, позволяющую попракитковаться в различных техниках взлома wifi. Одни сети взломать легче, другие сложнее, так что обязательно прихвати с собой парочку любимых адаптеров. Первоначально данный стенд создвавался для новичков в нашей группе, чтобы познакомить с типовыми уязвимостями, которые встречаются у реальных заказчиков.
Ребята - опытные RedTeam-еры, постоянные участники The Standoff. И за победу в соревновании они обещают призы! А ещё у них будет квиз :)
В субботу CTF будет проходить в аудитории 314 в течение всего дня, в воскресенье продолжится в 310-й. Рекомендуем участникам помимо своей Альфы захватить и сетевой фильтр.
Возвращаемся к спикерам, и на этот раз мы готовы раскрыть, что же за секретный доклад стоит в нашей программе. Там пряталась нетривиальная связка Искусственного Интеллекта и Фаззинга!
Борис "dukeBarman" выступит с докладом Генеративный ИИ для инженера ИБ: помощник или ещё нет?
> Всё больше сфер, где так или иначе пытаются применить генеративный ИИ. Такие попытки добрались и до нашей сферы кибербезопасности. Рассмотрим существующие решения и разберем - могут ли они помочь в этом не легком деле, особенно их применение для фаззинг-тестирования.
Борис работает в Яндексе (Санкт-Петербург), начал карьеру в качестве инженера и разработчика, однако страсть к исследованию ПО привела его в мир обратной разработки. И вот уже более 10 лет он занимается различными вопросами информационной безопасности. Несколько лет назад фокус сместился в сторону DevSecOps. Ведет личный Телеграм-канал dukeBarman's notes.
Продолжаем знакомство с нашими партнёрами и рады представить вам нашего серебряного спонсора - компанию STM Labs.
STM Labs - профессионалы в сегменте B2B, которые уже более 13 лет помогают заказчикам в области системной интеграции и разработки ПО. Проектируют и создают разные продукты - от высоконагруженных систем до мобильных приложений.
Офис разработки компании находится в Нижнем Новгороде.
Кроме того, STM Labs предоставила ценные призы, которые мы раздадим участникам за лучшие вопросы из зала :)
Продолжаем серию постов знакомства. Но сегодня речь пойдёт не о спикерах, а о наших партнёрах. Золотым спонсором конференции является IT-компания «Цитадель», входящая в «ИКС Холдинг». «Цитадель» – российская инновационная компания, занимающаяся разработкой технологий для мониторинга трафика в сетях операторов связи.
«Цитадель» – это:
- более 800 разработчиков
- 3000+ успешных проектов на территории РФ и стран СНГ
- исследовательский центр для разработки новых и развития существующих продуктов
- офисы в 4 городах: Москва, Нижний Новгород, Ярославль, Орёл
Более подробно с компанией можно познакомиться, посетив сайт, а также в дни проведения конференции в зоне стендов, где вас ждёт много интересного:
- квиз в чат-боте
- беспроигрышная лотерея
- информация об открытых вакансиях
- интересные истории о продукте и ходе работы от сотрудников компании
Следующий спикер - Альберто Мардеган, он выступит с докладом Никто не боится D-Bus:
> Если на вашем компьютере установлена ОС GNU/Linux, то с очень высокой вероятностью там под капотом работает и D-Bus. Это удобный объектно-ориентированный механизм IPC, построенный над локальными сокетами. В ОС Аврора мы также широко используем D-Bus при создании сервисов и API для прикладных программ. В этом докладе увидим как D-Bus работает, и какие практики можно использовать, чтобы достигать максимальную эффективность в embedded-системах.
Альберто увлекается компьютерами всех размеров много лет. Работал над мобильными устройствами в разных компаниях: Nokia (в проектах Maemo и Meego), Canonical (Ubuntu Touch), Luxoft (головное устройство для автомобильной промышленности), на данный момент активный разработчик ОС Аврора в компании "Открытая мобильная платформа", Санкт-Петербург.
А мы напоминаем, что до конференции остается менее недели, регистрация участников продолжается :)
Представляем нашего следующего спикера: Алексей Федулаев выступит с докладом (Не)безопасная безопасность:
> В современном мире для обеспечения безопасной разработки используются многочисленные сканеры безопасности, упрощающие нам жизнь. А вы когда-нибудь задумывались, разрабатываются ли они сами безопасно? Что если сканер возможно использовать для атаки? В ходе доклада разберемся с этим.
Алексей — DevSecOps Team Lead в Wildberries, в информационной безопасности с 2011 года, занимается безопасностью контейнерных перевозок. Спикер крупнейших российских конференций, состоит в программном комитете DevOops Conf и SafeCode. Автор канала Ever Secure.
А мы напоминаем, что регистрация на конференцию продолжается!
