OFFZONE
6.44K subscribers
741 photos
96 videos
5 files
335 links
Конференция по практической кибербезопасности

Объединяем безопасников, разработчиков, инженеров, исследователей, преподавателей и студентов с 2018 года

https://offzone.moscow/ru/

Все согласия получены. Условий субъектами не установлено
Download Telegram
Для любителей докладов 2nd Track и Finance.Zone не уходят на перерыв!

В первом Георгий Сидоровский рассказывает о сборе данных безопасных веб-передатчиков. После него Антон Остроконский выступит на тему анализа безопасности охранных систем.

В финансовой секции Ольга Осипова и Алексей Осипов говорят о безопасности банкоматов.
OFFZONE
Бот снова активирован! Проходите квест и получайте призы: @qiwi_offzone_2019_bot
Продолжается телеграм квест от QIWI. Проходи больше двух уровней и получай ништяки на нашем стенде: http://t.me/qiwi_offzone_2019_bot
В 15:00 1st Track вернется из обеденного перерыва с докладом Максима Горячего и Марка Ермолова. Специалисты из Positive Technologies расскажут о технологии Intel VISA и о том, как считывать сигналы внутренних шин PCH и других security sensitive устройств.
В 15:00 на 2nd Track состоится доклад сотрудников компании Swordfish Security, соорганизаторов AppSec.Zone! Павел Канн и Николай Топорков расскажут, что происходит, когда охотник становится жертвой.
А буквально через 5 минут на стенде Tool.Zone состоится презентация инструмента Kubolt — это инструмент для осуществления атак, позволяющий получить непривилегированный доступ к API kubernetes и запускать команды непосредственно на подах.

Послушать ребят можно на втором этаже, рядом со стендом Hackquest!
Forwarded from OFFZONE IOT
First 3 participants who have the highest scores at 18:15 are invited to the main hall.
В Finance.Zone Алексей Стенников из Positive Technologies рассказывает об атаках на POS-терминалы.
Между тем, в Hardware.Zone Антон Канышев перешел от Signal Integrity к Power Integrity.
Безопасность Android-приложений для тебя не пустые слова, и ты знаешь, как их ломать? Тогда ты можешь выиграть ценные призы на стенде Sberbank Cyber Security! Приходи в 16:00 на стенд SCS, где пройдет доклад по теме «Атакуем Android-приложения».
На 2nd Track Никита Ступин рассказывает об уязвимостях GraphQL.
В 16:00 в Finance.Zone Екатерина Пухарева из QIWI расскажет о принципах работы банковских карт.
В 17:00 на стенде QIWI начнется игра «Где логика?». Если у тебя еще нет призов, это отличная возможно набрать их целую авоську. Регистрация уже открыта на стенде!
Алексей Черных из «Ростелеком» начал на 1st Track доклад об утечках: их жизненном цикле, поиске информации, способах мониторинга и предотвращения атак.
Прямо сейчас на 2nd Track Константин Евдокимов из M-13 рассказывает об использовании Microsoft Advanced Threat Analytics при проведении RedTeam.
OFFZONE
Прямо сейчас на 2nd Track Константин Евдокимов из M-13 рассказывает об использовании Microsoft Advanced Threat Analytics при проведении RedTeam.
Вслед за ним Артем Цветков из SkyScanner выступит с презентацией о LambdaGuard — инструменте аудита AWS Lambda.
Омар Ганиев из DeteAct рассказывает полному залу в AppSec.Zone о сканировании уязвимостей в приложении.
Борис Савков из «Ростелеком» рассказывает в Hardware.Zone об уязвимостях ICS.
В 17:00 Артем Шишкин из Intel выступит в 1st Track с докладом о небезопасных конфигурациях таблиц страниц.
2nd Track завершает свою работу докладом Артема Бачевского об особенности аутентификации одного из решений для отелей.
На финальном докладе AppSec.Zone Сергей Шекян рассказывает о CVE-2019-5832 в Chrome’s XHR implementation.