
OFFZONE — международная конференция по практической кибербезопасности, которая проходит в Москве с 2018 года. Она объединяет безопасников, разработчиков, инженеров, исследователей, преподавателей и студентов из десятков стран мира. В центре внимания — только технический контент, посвященный актуальным темам отрасли, – (с) официальный сайт OFFZONE.
Disclaimer: при создании материала использовалась информация и графический материал, опубликованные на официальном сайте и в Telegram-канале мероприятия.
После двухлетнего перерыва OFFZONE снова с нами
( в 2020 и 2021 конференцию пришлось отменить из-за неблагоприятной эпидемиологической обстановки)
25 и 26 августа пройдет масштабное мероприятие, в рамках которого вы сможете получить самую актуальную информацию от ведущих экспертов отрасли, пообщаться с ними в неформальной обстановке, прокачать свои знания, обменяться опытом, развлечься, отдохнуть и даже набить татуировку, если возникнет такое желание.
Организаторы заботятся о благополучии участников и посетителей конференции и заявляют, что продолжают дезинфицировать помещение, несмотря на снятые ограничения.
Также по промокоду OFFZONE участники получат скидку на размещение в отелях Maxime Panorama и Palmira Business Club. Подробнее.
Активности
Главной наградой за участие в активностях служат очки Offcoin. Очки можно обменять на мерч OFFZONE, а самых активных ждет секретный сюрприз Ну и, конечно же, это отличная возможность повеселиться и попробовать что-то новое.
CTFZone 2022
Международные соревнования по практической кибербезопасности. Формат: Jeopardy Длительность: 48 часов Таски: web | crypto | pwn | reverse | osint | Jock Wars – фирменный game task, доступный всем гостям конференции.
HACK in 15 min
Задание: решить задачу по взлому за 10 минут! Можно отвоевать себе еще 5 минут, но за каждую дополнительную минуту придется выпить шот текилы. Быстрее решаешь – больше Offcoin получаешь.
Tattoo.Zone?
Tattoo.Zone — локация, где можно набить татуировку у профессиональных мастеров. Это бесплатно, к тому же за каждую тату участники получают очки Offcoin. Можно обзавестись и «вечным билетом» - им становится татуировка с логотипом OFFZONE. С ней можно бесплатно посещать все последующие конференции OFFZONE, включая Speaker Party.
DC&HW.Zone
Здесь эксперты по хардвари и ребята из DEF CON поделятся опытом, а ты прокачаешься в самых разных темах! DEF CON — это объединение энтузиастов, которых интересуют технологии и их безопасность. DC группы существуют, чтобы сплотить сообщество исследователей, дать возможность знакомиться с единомышленниками и перенимать скилы.
Finance.Zone Finance.Zone посвящена кибербезопаности в финансовой сфере. Эксперты расскажут, как и от каких атак защищаются банки.
AppSec.Zone
На АррSес.Zone можно узнать, как разрабатывать приложения, которые не взломают. Community.Zone
Мобильная безопасность, викторины и фановые игры.
Mobile AppSec World проведут сразу несколько активностей, а из Codeby готовят викторину, много вебчика, CTF и небольшой конкурс в соцсетях. – офсайт подробнее: https://offzone.moscow/ru/community-zone/
Kaspersky
На площадке вас будут ждать 3 игровые приставки: 2 соньки (PS4 и PS5 для сравнения) и старая добрая Dendy. Играть будем в известные файтинги, гонки и даже в симулятор готовки в ресторане (командная игра Overcooked). Турниры будут проводиться каждый час.
За победу в особых турнирах положена супернаграда — аддон к бейджу конференции.
Positive Technologies: Standoff Crash Camp
На стенде Positive Technologies соревнуются не только за Offcoin. Тому, кто за время OFFZONE нанесет максимальный ущерб городу и заработает больше всех игровых баллов, выплатят 100 000 рублей и вручат мерч, с которым пентесты выйдут на новый уровень.
Angara Security
Компании Angara Security и «Гарда Технологии» подготовили на своем стенде киберспортивный турнир по аркадной игре «Кибер Путешествие». Здесь пригодятся сноровка и внимательность: твоему цифровому аватару нужно прийти к финишу раньше соперника, по пути собирая очки Offcoin. Задачу усложнит то, что участников будут замедлять кибератаки, а на урожай Offcoin — нападать вредоносное ПО. Придется постараться, чтобы собрать максимум Offcoin и вырваться вперед!
РТК-Солар
В Solar Lounge.Zone вы можете продемонстрировать свои скилы и заработать очки Offcoin, расположившись в мягком кресле и потягивая освежающий лимонад.
От вас потребуется подключиться к интерактивной игре Solar Game со своего мобильного устройства. Вас ждут вопросы на логику и эрудицию, а также задания по пентесту и OSINT (понадобиться ноутбук). Использовать заработанные очки можно не только на основной площадке, но и в Solar Shop с дизайнерским мерчем.
DeteAct: HackQuest
Оба дня конференции каждые два часа будет открываться новая задача. Все они приближены к реальной практике анализа защищенности: тут встретятся таски из категорий web, infra, mobile, smart contracts. Автор первого решения получит награду и запас Offcoin.
Swordfish Security
Web CTF, рассчитанный на начинающих специалистов по безопасности и разработчиков.
Все просто: чтобы получить очки Offcoin, нужно найти флаг; чтобы найти флаг, нужно эксплуатировать уязвимости — от Path Traversal до SQL Injection и XXE. Тем, кто наберет больше всех очков, достанется отдельный приз.
Servicepipe
Активности на стенде Servicepipe — аналогии модулей системы защиты от DDoS:
- Квиз «Анализатор трафика». Здесь вам предстоит распознать плохих ботов в потоке трафика. Технология Servicepipe определяет плохих ботов менее чем за 2 миллисекунды — участникам дают фору и чуть побольше времени. Но важно оставаться начеку: процент ложных срабатываний не должен превышать лимитов, заявленных в SLA, иначе не начислят Offcoin!
- Sega игра «Блокировщик ботов». Против вас играет компьютер. Одержав победу нужное число раз, получаете Offcoin.
CTF от «Совкомбанк Технологии»
В рамках CTF вам предоставят доступ к платформе с заданиями на любой вкус: web | crypto | pwn | reverse | OSINT
В финальном таске вас ждет настоящая атака на доменную инфраструктуру вымышленного банка.
Чем сложнее таск, тем больше очков. Специальный приз для того, кто окажется быстрее остальных.
OFFZONE 2022 пройдет в пространстве LOFT HALL #2 и #3.

Для удобства участников организаторы составили интерактивную карту с разметкой зон активностей конференции.
Фишка интерактива — вам не придется искать каждое название по всей схеме. Просто выберите интересующую зону в меню — и карта откроет нужный этаж.
Keynote-спикер этого года

Согласно размещенной в Telegram-канале информации Keynote-спикер этого года — Дмитрий Евдокимов, основатель и технический директор Luntry.
Дмитрий был одним из идейных вдохновителей ИБ-конференции ZeroNights и уже 10 лет выступает на таких мероприятиях, как Black Hat, DevOpsConf, HighLoad++, HITB.
В докладе он поделится опытом работы над проектами в ИБ и IT: расскажет, как меняется ландшафт информационных систем и как это сказывается на обеспечении их безопасности.
Обсудим: — backdoors, — security supply chain, — DevSecOps, — updates, — signature-based detection, — reactive and active security, — trade-off between security and convenience.
Поговорим и о других вещах, которые кажутся незначительными и неизменными, но важны для обеспечения безопасности.
Дата: 25 августа, в 11:10.
Также в рамках OFFZONE 2022 пройдут следующие воркшопы:
-
Эксплуатация ядра Linux. Пройдет 25 августа с 12:00 до 20:00. Тренер — исследователь безопасности Андрей Коновалов (xairy).
-
Локальное повышение привилегий: DLL hijacking, side loading и прочее. Пройдет 26 августа с 11:30 до 14:30. Тренер — аналитик threat intelligence Владислав Бурцев, «Лаборатория Касперского».
-
Поиск уязвимостей в парсерах изображений на практике. Пройдет 26 августа с 15:30 до 18:30. Тренер — основатель компании Singleton Security Егор Богомолов.
Подробнее: https://offzone.moscow/ru/workshop/
Bug bounty на OFFZONE 2022

Еще одним знаковым событием в мире кибербезопасности станет релиз платформы bug bounty от компании по управлению цифровыми рисками BI.ZONE.
Релиз состоится 25 августа в рамках международной конференции по практической кибербезопасности OFFZONE 2022.
BI.ZONE позиционирует свою разработку как хаб между бизнесом и независимыми исследователями — багхантерами. Компаниям продукт BI.ZONE поможет повысить защищенность IT активов, содействуя в запуске программ bug bounty. Багхантерам благодаря платформе будет комфортнее проводить исследования безопасности: сообщать об уязвимостях, не опасаясь уголовного преследования, выбирать программы bug bounty по своим интересам и получать вознаграждение без организационных помех.
На OFFZONE команда BI.ZONE продемонстрирует интерфейс платформы, расскажет о том, для каких компаний предназначен продукт, а также объяснит, как будет выглядеть процесс получения вознаграждений для багхантеров, - https://bi.zone/news/
Адрес: г. Москва, ул. Ленинская Слобода, 26, стр. 11 LOFT HALL #2 и #3
25-26 авг 11ч-20ч
http://habr.com/ru/company/bizone/blog
Билеты можно приобрести по ссылке: https://offzone.moscow/ru/2022-tickets/
Для студентов предусмотрена скидка!
По билету на OFFZONE 2020 можно посетить конференцию в этом году, а также получить лимитированный мерч и мешочек Offcoin.