OFFZONE
6.37K subscribers
740 photos
95 videos
5 files
333 links
Конференция по практической кибербезопасности

Объединяем безопасников, разработчиков, инженеров, исследователей, преподавателей и студентов с 2018 года

https://offzone.moscow/ru/

Все согласия получены. Условий субъектами не установлено
Download Telegram
🔥Мы знаем, что вы будете делать 22–23 апреля 2021 года

На сроки постапокалипсиса IRL мы повлиять не можем. Но дату постапокалипсиса в стенах отдельно взятой конференции по кибербезопасности мы уже назначили.

Ждем всех 22 и 23 апреля следующего года на OFFZONE 2021 в Москве (можете не проверять, это четверг и пятница;)

Все обещания в силе:
— если вы сохранили билет на OFFZONE 2020, вы сможете по нему посетить OFFZONE 2021;
— если сохраненный билет был куплен до 12 марта 2020 года, при встрече мы подарим вам эксклюзивную футболку;
— если новые даты не подходят, вы можете сдать билет и вернуть 100% от его стоимости до 21 марта 2021 года включительно.

Даты — в календарь, ожидание — на максимум, отсчет пошел 🧟‍♂️
OFFZONE pinned a photo
Если бы в апреле этого года был OFFZONE, вы смогли бы вживую следить за борьбой топовых команд мира на финале CTFZone. Правда, от переноса турнира в онлайн зрители мало что потеряли: самое интересное на CTF все равно видно только участникам. Так что у нас отличная новость: все, что было в апреле в онлайне, теперь можно посмотреть самим без смс и регистрации.

Мы выложили райтапы к таскам финала CTFZone 2020. По ссылкам вас ждут исходники, разборы, а еще истории с кровавыми техническими подробностями о том, как авторы заданий:

➡️Нашли баланс между «хм, нечто новенькое» и «это какая-то жесть», разрабатывая таск по крипте Little Knowledge («Хабр», RUS).

Самописная криптуха: vulnerable by design, или история одного CTF-таска

➡️Сделали первое полноценное Android-задание для attack-defense CTF, потратив кучу времени на продумывание архитектуры и уворачивание от грабель и костылей. Райтап к Trust Area получился в трех томах (Medium, ENG).

CTFZone Paper: Trust Area — Backend Part
CTFZone Paper: Trust Area — Client Part
CTFZone Paper: Trust Area — Infra

➡️…. (....) ← тут должно было быть описание таска Armworms, но мы решили просто выложить исходники на GitHub. Если что, это таск с визуализацией, где компьютеры сражаются друг с другом в памяти.

В каждом райтапе указаны авторы: если будут вопросы, как что развернуть — смело пишите. И вообще пишите, будем рады обратной связи и предложениям. Keep in touch!
💥Хотите увидеться через неделю? Приходите на «Похек за 10 (15) минут», который мы проводим в гостях у наших друзей VolgaCTF в Самаре.

VolgaCTF, международные межвузовские соревнования по кибербезопасности, в этом году пройдут в десятый раз. В программе не только CTF-финал, как можно решить по названию, но и два дня конференции, где практическим опытом кибербеза поделятся ведущие эксперты из России и из-за рубежа. (Мы тоже в деле: Иннокентий Сенновский aka Rumata888 представит доклад о фаззинге «Эволюция метода научного тыка».)

Участвовать в конференции можно онлайн. А кто лично приедет в Самару, получит шанс проверить свои хакерские суперспособности на нашем «Похеке за 10 (15) минут».

Напомним правила. Участники шарят свои мониторы через Chromecast и на случайном таске демонстрируют все, чем привыкли пользоваться: инструменты, техники, скилы. Изначально дается 10 минут на решение задания. Нужно дополнительное время? Тогда не обойтись без шота! Максимум, сколько можно выторговать, — 5 минут (ценой пяти шотов). В остальном надежда только на свои силы!

👉Запоминайте даты:
14–18 сентября — VolgaCTF
15–16 сентября — конференция в рамках VolgaCTF
15 сентября — «Похек за 10 (15) минут» и доклад Иннокентия Сенновского

👉За подробностями и регистрацией: @volgactf
До встречи!
This media is not supported in your browser
VIEW IN TELEGRAM
Call for Papers для OFFZONE 2021

Постапокалипсис — это круто, а быть голосом постапокалипсиса — еще круче.

Да, мы ищем спикеров!
Нетерпеливым — сюда: offzone.moscow/ru/2021-call-for-papers 

Для терпеливых расскажем, о чем речь.
🧟‍♂️Кто мы: международная конференция по практической кибербезопасности.

📖Кого мы ищем: реальных практиков, экспертов и ресерчеров. У нас не рекламируют вендоров — у нас делятся результатами исследования, рассказывают о лайфхаках и представляют собственный подход к offensive- и defensive-задачам.

📆Дедлайн подачи заявки: 1 февраля.

Что делать прямо сейчас:
подать заявку 
— переслать новость коллегам, друзьям и знакомым из профессионального комьюнити
— сесть за исследование, раз дедлайн через четыре месяца ;)
OFFZONE pinned a video
Мир уже не будет прежним. И OFFZONE, каким вы его знали, тоже.
Раньше — была только конференция по практической кибербезопасности. 
Теперь — еще и митапы.
Но конференция будет НЕ в апреле.

Это что, второй перенос OFFZONE?
Увы, это он. Простите. Многие ждали этой конференции, докладов и знакомств, и нам жаль вас расстраивать.
Но мы следим за тем, как развивается ситуация с COVID-19, и понимаем: собираться большим комьюнити в апреле пока будет небезопасно.
А в онлайн нельзя перенести половину того, за что любят OFFZONE: прокачивающие конкурсы, квесты с бейджами, неформальное общение и встречи с единомышленниками.
Поэтому конференция OFFZONE снова переносится. Новые даты будут известны в 2021-м.

Что будет вместо конференции?
Не вместо, а вместе. Не дожидаясь большого OFFZONE, вы сможете побывать на его тематических треках в формате митапов.
Бесплатные встречи на 50–100 человек будут посвящены темам Finance.Zone, AppSec.Zone и Hardware.Zone. Внутри — 3–4 доклада, вечер с пиццей и общение. Для тех, кто не в Москве, выложим видео. 
Митапы тоже зависят от ситуации с COVID-19 — позовем сразу, как будет можно.

Что делать с билетом?
Как и раньше, можно сохранить билет для прохода на конференцию, а можно сдать с возвратом 100% стоимости. Для возврата напишите на info@offzone.moscow, мы все сделаем.
Два напоминания:
1) по сохраненному билету вы получите на конференции редкую футболку в подарок;
2) для митапов билеты не нужны — там будет только регистрация.

А что с CTFZone?
CTFZone пройдет как самостоятельное событие. Анонс будет в Twitter и тут.
Сразу откроем, что в этот раз формат соревнований изменится: два этапа (отборочные + финал attack-defence) сократятся до одного турнира.

Это не все планы OFFZONE — задуманы еще пара секретных онлайн-активностей. Расскажем о них уже в следующем году.
А пока берегите себя и по любым вопросам пишите на info@offzone.moscow.
Регистрация команд на CTFZone 2021 открыта!

Она завершится 23 июня в 13:00 (10:00 UTC) за 3 дня до начала соревнований — поэтому аккуратно, не пропустите.

🚩
Начало CTFZone:
26 июня в 13:00 (10:00 UTC)
Длительность: 13 часов 37 минут
Формат: гибридный — Jeopardy + A/D + Game Task
Призовые: $10 000, $5 000, $3 000
🚩

Пару слов о новинках. В этом году мы решили провести CTFZone в совершенно новом формате — Jeopardy + A/D + Game Task!

Задания в Jeopardy и A/D останутся в своем классическом исполнении, а вот об игровом таске участники узнают уже на самом CTF. Коротко его механику можно описать так: «машины сражаются с машинами в памяти компьютера».

Будет весело! Всех ждем!

Подробности и регистрация: https://ctf.bi.zone/rules
OFFZONE pinned a photo
Регистрация на CTFZone 2021 закрывается уже завтра — 23 июня в 13:00!

Напоминаем, что призовой фонд соревнований составляет $18 000, а квалсы и финалы в этом году объединены!

https://ctf.bi.zone/rules
Мы слегка напортачили с кешами в прошлом году, так что если вы видите старый сайт без регистрации — обновите страницу по Ctrl+F5! 😬

https://ctf.bi.zone/rules
💫 CTFZone 2021 — все!

Благодарим всех за участие и поздравляем победителей!

1 место — Bushwhackers, Россия ($10 000)
2 место — More Smoked Leat Chicken, Россия ($5 000)
3 место — httpizza, Италия ($3 000)

P. S.
Мы, конечно, предполагали, что так может случиться, но никак не ожидали, что на самой верхушке скорборда!

Так получилось, что команды MSLC и Bushwhakers набрали равное количество очков и оказались на одинаковом месте.

Однако по правилам этого года в случае равенства очков выигрывает команда c большим преимуществом в attack-defence. Такие дела!
Forwarded from VSFI
🔹В Самаре стартовали IX всероссийские соревнования по системному администрированию VSFI-2021.

Неделю студенты профильных специальностей, а также цифровые волонтеры со всей России будут слушать выступления экспертов, сотрудников ведущих IT и иб-компаний страны и принимать участие в соревнованиях в полевых условиях.

Ключевая составляющая VSFI — соревнования: участники должны в полевых условиях, которые сами по себе уже экстремальны для системных администраторов, запустить работающую сетевую инфраструктуру, а также отработать навыки защиты своих сервисов. Главный приз — настоящий шаманский бубен ручной работы. В этом году он приедет от мастера из Санкт-Петербурга.
Ты можешь не играть в CTF, но на VolgaCTF ехать надо!

Наши друзья из VolgaCTF объявили о поиске спикеров на конференцию. В этом году доклады пройдут в формате «открытого микрофона».

Все подробности и условия участия можно узнать у @andmvar или по почте speakers@volgactf.ru.
🔥 OFFZONE 2022 пройдет летом 🔥

Привет! Что-то давно нас не было слышно. Но мы вернулись, да еще и с хорошими новостями — следующий OFFZONE пройдет 25–26 августа 2022-го.

К сожалению, ни в прошлом, ни в позапрошлом годах конференцию провести не удалось по понятным причинам. Но правила наконец-то более-менее устаканились, и мы смогли запланировать дату OFFZONE 2022.

На всякий случай решили проверить, подходит ли дата по разным календарям: фазы луны, ретроградного Меркурия и сезонности отпусков. Удивительно, но все они показали одно и то же: 25–26 августа — это четверг и пятница. 

Формат
📌 Все остается на своих местах — практическая кибербезопасность, ламповая атмосфера постапа, любимое комьюнити и, конечно, тщательно подобранный контент. 
📌 Конференция пройдет очно — мы сознательно отказались от онлайн-формата, чтобы не потерять дух OFFZONE, который нам удалось создать вместе с вами!

Билеты
📌 Если у кого-то еще нет билета — это нормально, потому что мы пока не открыли продажи. Цены, место, спикеры, доклады — все будем освещать по готовности. Следите за новостями и планируйте бюджет.
📌 Те, у кого сохранился билет на OFFZONE 2020, смогут посетить по нему OFFZONE 2022. За верность конференции подарим вам эксклюзивные футболки.

☎️ На связи) Не теряемся!
OFFZONE pinned «🔥 OFFZONE 2022 пройдет летом 🔥 Привет! Что-то давно нас не было слышно. Но мы вернулись, да еще и с хорошими новостями — следующий OFFZONE пройдет 25–26 августа 2022-го. К сожалению, ни в прошлом, ни в позапрошлом годах конференцию провести не удалось по…»
This media is not supported in your browser
VIEW IN TELEGRAM
Объявляем Call for Papers для OFFZONE 2022!

Почитать о подаче заявок, принципах CFP и бонусах для спикеров можно на сайте. Если коротко:

▪️Заявку можно подать до 3 июля.
▪️Будет два формата выступлений — Talk и Short Talk.
▪️Подавать заявку нужно лично. Нет, через пиарщика нельзя.
▪️Приложить к докладу можно любые материалы. Да, даже фото котиков, если они помогут оценить качество исследования.

До встречи👋
⚓️ Соскучились? Ждем вас на OFFZONE Meetup!

Привет! Мы давненько ничего не проводили очно.

Поэтому решили не дожидаться августовской встречи на OFFZONE и устроить митап в этом месяце.

Если вы тоже скучали по живому общению в тусовке безопасников, приходите на OFFZONE Meetup.

Мы подготовили 5 докладов: часть из них о технической начинке OFFZONE, а другая — ресерчи.

Митап бесплатный, нужна только регистрация.

🔴 Регистрация на митап откроется 11 апреля, в 16:00, ссылку опубликуем в этом канале.

Мест всего 60, так что stay tuned!

Дата и время: 22 апреля, 18:00–21:30
Место: офис BI.ZONE
Адрес: Москва, ул. Ольховская, д. 4, корп. 1, этаж 1.