VolgaCTF
1.36K subscribers
352 photos
17 videos
4 files
206 links
VolgaCTF
Download Telegram
Forwarded from OFFZONE
This media is not supported in your browser
VIEW IN TELEGRAM
 Call for Papers еще открыт!

Мы продолжаем принимать заявки от желающих стать спикерами OFFZONE 2022.

Выступить можно на русском или английском языках, в одном из двух форматов:

▪️Talk — 45 минут
▪️Short Talk — 15 минут

О подаче заявок, принципах CFP и плюшках для спикеров можно прочитать на сайте

Ждем темы ваших докладов до 3 июля!
А если вы уже подали заявку — мы рассмотрим ее до 10 июля.
Мы продолжаем набор спикеров на конференцию в рамках VolgaCTF 2022.

Если у тебя есть занятные практические кейсы, ты знаешь, какие топовые темы обсуждаются в курилках конференций и готов рассказать о них побольше, с наглядными примерами или научить жизни тому, что умеешь только ты - мы ждем твою заявку.

Июль обманчивый. Скоро близкие и не очень знакомые начнут предлагать тебе кабачки, а значит, что сентябрь вот-вот настанет, поэтому торопись с заявкой. Если остались вопросы - пиши @andmvar

На всякий случай, напоминаем, что приглашаем спикеров выступить 13-14 сентября.

//

We continue with the Call for Papers for VolgaCTF 2022 conference.

We are waiting for your application if you: run into interesting, practical cases, know about top topics discussed behind the scenes and are ready to elaborate on it with powerful examples or to teach about life something that only you can do.

July is deceitful, and September is just around the corner, which means you'd better hurry up! Please reach out to @andmvar should you have any questions.

Just in case, we kindly remind that we invite speakers to give their talks on September 13-14.
VolgaCTF 2022 состоится с 19 по 23 сентября

По причинам, не зависящим от организаторов, мы переносим конференцию и соревнования VolgaCTF 2022 на неделю вперед. Место останется неизменным: ждем очно всех в Самаре.

//

VolgaCTF 2022 is rescheduled to September 19-23th.

VolgaCTF 2022 were delayed for reasons outside organisers control. Place won't change. You're welcome at offline event in Samara.
Win-win)
Увидимся на площадке наших друзей!
Forwarded from OFFZONE
🏆 Призовой фонд CTFZone — чемпионские перстни!

Да, вы не ослышались. Команды из топ-3 получат набор из 5 кастомных перстней с гравировкой категорий — Reverse, Web, PWN, Crypto и OSINT:

1 место — золотые,
2 место — серебряные,
3 место — бронзовые.

В лучших традициях большого спорта. Потому что чем CTF не спорт?

Вы все еще успеваете зарегистрироваться.
До VolgaCTF2022 осталось 20 дней

Кто участники? Кто спикеры? Кто партнеры? Какие активности ждут на каких площадках?

Чтобы быть в курсе всего этого, всех новостей конференции и конкурсов, подпишитесь на наши соцсети Вконтакте, Twitter, Tg - вы здесь.

Место проведения - отель Holiday Inn, Самарская область, г. Самара, ул. Алексея Толстого, д. 99. В лучших традициях - живописный берег Волги под боком.
👍2
Совсем скоро мы поделимся с вами полной программой конференции VolgaCTF.
Для тех, кто еще не определился, стоит ли приходить на VolgaCTF, мы принесли вести с полей – вот лишь некоторые темы от спикеров:

- READY OR NOT, HERE WE COME: HOW WE SOLVE CRIMES WITH SOCIAL ANALYSIS
- Pwn в смарт-контрактах
- CTI — изучай! Киберразведка в теории и практике
- Секреты и истории из багбаунти
- Пишем лучший livepatch ядра Linux
- Pentesting Kubernetes: From Zero to Hero
- Основы reverse-engineering и модификации приложений Android
- Уничтожаем правильно: мифы о форензике и Data Recovery
- inside Qualcomm boot loaders

Вход бесплатный, но нужно будет зарегистрироваться.
3🔥2
Вечерней воскресной ностальгии пост.

Мы решили напомнить вам, как прошли #VolgaCTF2021. Начнём с рассказа про себя.

VolgaCTF 2021 (как, впрочем, и предыдущий десяток раз) состоялись благодаря команде энтузиастов (именно это слово) из различных компаний, а также независимых экспертов, специалистов Самарского университета совместно с департаментом информационных технологий и связи Самарской области.

Соревнования, конференция, атмосфера, приехавшие со всей страны и из-за рубежа команды, все-все вместе - это результат нашего искреннего желания делать VolgaCTF круче каждый год.

Нам помогают друзья и спонсоры - в том году с десяток различных компаний.

В отборочном этапе участвовала 631 команда из разных стран.
Несмотря на продолжение карантина, очно приехало 150 человек, а все остальные желающие смотрели 17 технических докладов онлайн!

В этом году мы ждём ещё больше гостей, присоединиться можешь и ты!

Как это было, смотри в видео
🔥5
До нашей встречи на площадке VolgaCTF 2022 осталось меньше, чем ты думаешь!

Уже на следующей неделе в Самаре встретятся иб-эксперты, спикеры конференции, зрители и финалисты CTF. Самое время рассказать немного о них.

//

Less than a week left till the beggining of VolgaCTF 2022 competition.

Next week information security experts, conference speakers, spectators and CTF finalists will meet in Samara.
It’s just a right time to tell more about them.
#Teams_VolgaCTF

Команда Bushwhackers была основана примерно в 2010 году (более точную информацию история умалчивает) и состоит из студентов и выпускников лаборатории безопасности информационных систем факультета ВМК МГУ им. Ломоносова. Многократный победитель всех возможных CTF формата attack-defense (кроме DEF CON CTF). Входит в топ 5 CTFtime.org.

//

Bushwhackers team was established in 2010 and comprise the students and graduates of the Faculty of Computational Mathematics and Cybernetics at Moscow State University. Multiple winner of all possible A/D CTFs (except DEF CON CTF). One of the top 5 teams at CTFtime.org.

#Самара #ctf #VolgaCTF22
#Teams_VolgaCTF

Команда SPRUSH из университета НИЯУ МИФИ. Ребята приехали на Волгу в третий раз, чтобы выяснить кто сильнее: они или чексистема.

//

SPRUSH team from the NRNU MEPHI. The guys came to the Volga for the third time to find out who is stronger: they or the checking system.

#Самара #ctf #VolgaCTF22
4
Активити от команды наших больших друзей уже становится одним из самых любимых, ждём ☺️
2
Forwarded from BI.ZONE
🍻 CTF, конференция по кибербезу и похек: встретимся в Самаре!

Наши друзья VolgaCTF проводят соревнования по кибербезопасности больше 10 лет. Очередной контест как раз на следующей неделе, 22 сентября.

А перед ним пройдет конференция, на которой выступят крутые специалисты. Вот расписание.

Прийти послушать доклады может любой желающий, нужно только зарегистрироваться.

Будем рады встретиться и на афтепати.
В прошлом году мы делали там барный похек за 10 (15) минут. В этот раз мы настроены не менее решительно: таски, алкогольные шоты и подколы от ведущих ждут самых смелых и отчаянных. 

Обещаем много фана и мерч за решенные таски!
#Speakers_VolgaCTF2022

💥Анонсируем первый доклад конференции!

Особенности исследования безопасности встраиваемых систем (Константин Кондратьев, Исследователь, "Национальный киберполигон»)

В докладе будут представлены инструменты, подходы и методы, применяемые при исследовании встраиваемых систем. Также можно будет самостоятельно проверить безопасность промышленного коммутатора MOXA EDS 500 Series

///

💥We announce the first report of the conference!

Features of embedded systems security research (Konstantin Kondratiev, Researcher, "National cyberpolygon")

In this talk, tools, ways and methods of researching embedded systems will be presented. There will also be an opportunity to test security of an industrial Ethernet switch, namely MOXA EDS 500 Series, on your own
🔥4👏1
#Speakers_VolgaCTF2022

READY OR NOT, HERE WE COME: HOW WE SOLVE CRIMES WITH SOCIAL ANALYSIS (Дарья Щербатюк, Group-IB)

Как с помощью социального анализа можно раскрывать киберпреступления? Об этом расскажет Дарья, специалист Департамента исследований высокотехнологичных преступлений компании Group-IB. Расcмотрим, как социальные графы помогают интерпретировать данные. Узнаем, какие их свойства работают для киберпреступности. Также на реальном кейсе разберем, как теория может переходить в практику.

///

READY OR NOT, HERE WE COME: HOW WE SOLVE CRIMES WITH SOCIAL ANALYSIS (Daria Shcherbatyuk, Group-IB)

How can social analysis help to investigate cybercrime? Daria, specialist of the High-Tech Crime Investigation Department, will tell about this.
We will discuss how social graphs help interpret data. You will learn what their features work against cybercriminals. Also, on a real case, we will analyze how theory can be translated into practice.
🔥2
#Speakers_VolgaCTF2022

(Без)опасность Wi-Fi сегодня и завтра(Михаил Дрягунов, Digital Security)

Михаил расскажет об актуальных способах взлома сетей WPA2/Enterprise, а также о нововведениях и проблемах WPA3.

///

Wi-Fi (in)security today and tomorrow(Mikhail Dryagunov, Digital Security)

Mikhail'll talk about current attacks on WPA2/Enterprise and about new cool features and problems of WPA3.
5
#Speakers_VolgaCTF2022

Pwn в смарт-контрактах(Алексей Посикера и Николай Микрюков, Group-IB)

На докладе Алексей и Николай расскажут про блокчейн и смарт-контракты, сделают обзор Ethereum Virtual Machine и расскажут об истории интересных багов, которые могли привести к необычному поведению смарт-контрактов, написанных на Solidity

///

Smart contracts pwn (Alexey Posikera and Nikolay Mikryukov, Group-IB)

At the presentation, Alexey and Nikolay will talk about blockchain and smart contracts, review the Ethereum Virtual Machine and talk about the history of interesting bugs that could lead to unusual behavior of smart contracts written in Solidity
👍4🥰2
#Speakers_VolgaCTF2022

CTI — изучай! Киберразведка в теории и практике. (Никита Назаров, Malware Analyst Team Lead, Лаборатория Касперского)

История современного CTI:
•Cyber Kill Chain как начало точки отсчёта;
•F2T2EA - FIND FIX TRACK TARGET ENGAGE ASSESS;
•Intelligence-Driven Defense;
•Рождение MITRE ATT&CK®;
•Пирамида боли Дэвида Бианко;
•3 уровня CTI;

Практика применения:
•Intelligence Driven Incident Response;
•Intelligence Cycle;
•Incident Response Cycle;
•F3EAD;

//

CTI`s scrutinize. Cyber Threats theory & practice. (Nikita Nazarov, Malware Analyst Team Lead, Kaspersky Lab)

History of modern CTI:
•Cyber Kill Chain;
•F2T2EA - FIND FIX TRACK TARGET ENGAGE ASSESS;
•Intelligence-Driven Defense;
•MITRE ATT&CK®;
•The Pyramid of Pain;
•Three levels of Threat Intelligence

Problems in practice:
•Intelligence Driven Incident Response;
•Intelligence Cycle;
•Incident Response Cycle;
•F3EAD;
🔥2
#Speakers_VolgaCTF2022

Охота за уязвимостями в смарт-контрактах: с чего начать и куда двигаться? (Никита Ступин, OpenZeppelin)

В этом докладе Никита поделится своим опытом поиска уязвимостей в смарт-контрактах качестве аудитора и охотника за уязвимостями: с чего можно начать, видением общего процесса, инструментами, которые могут быть полезны на разных этапах, актуальными и перспективными типами уязвимостей и особенностями площадок для охоты за уязвимостями. Доклад рассчитан на новичков в области безопасности смарт-контрактов и тех, кто хотел бы подступиться к этой сфере с более практической стороны.

///

Bug hunting in smart contracts: what to start with and how to move forward? (Nikita Stupin, OpenZeppelin)

In this talk Nikita is going to share his experience in searching vulnerabilities in smart contracts in his capacity as an auditor and bug hunter: what to start with, overall process, useful tools for different stages, actual and potentially promising types of vulnerabilities, and peculiarities of bug hunting platforms. The talk is targeted at newbies in smart contract security as well at those who would like to delve into this field from the more practical side.
👍3
#Speakers_VolgaCTF2022

Пишем лучший livepatch ядра Linux (Тимур Черных, Group-IB)

Тимур Черных, руководитель Linux-разработки компании Group-IB, расскажет как правильно разработать ядерный модуль, патчащий ядро, для сбора системных событий и как максимально снизить вероятность паники ядра. Поделится опытом, полученным во время разработки EDR для Linux, опишет, какие допускались ошибки и как решались нетривиальные проблемы, связанные с патчингом.

///

Writing the best Linux kernel livepatch(Timur Chernykh, Group-IB)

Timur Chernykh, Head of Linux Development at Group-IB, will explain how to properly develop a kernel patching module to collect system events and how to mitigate the risk of kernel panic. He will share his experience obtained during the development of EDR for Linux, describe mistakes that have been made, and explain how non-trivial patching problems have been solved.
🔥1
#Speakers_VolgaCTF2022

Секреты и истории из багбаунти (Ряднина Юрий (circuit) Positive Technologies)

ѳЪAѝџїєУєAўџњТЦљУЭAРУљћєСЪMAєРњљAўџѕџјѕєУєAћџAѝќєAљAќёіџѓєУєAХњёђA25 /%.''

///

Secrets and stories from bugbounty (Ryadnina Yuri (circuit) Positive Technologies)

ѩџхАѓёўАїѕфАуфљѓћѕтуАљіАщџхАѓџѝѕАхрАфџАѝѕАёўєАѓёќќАфјѕАіќёїАѣѤѱѾѴѿѶѶ
🤯5🔥1