Forwarded from BI.ZONE
Если вы уже давно хотите работать с нами — это ваш шанс, ведь на OFFZONE 2024 пройдет ежегодный One Day Offer.
Запускаем конкурс, три победителя которого получат бесплатные проходки на конференцию.
В этот раз ищем специалистов по обратной разработке, поэтому задания соответствующие. Подробные условия и дедлайны ищите на «Хабре».
Каждый участник OFFZONE получит возможность пройти интервью и присоединиться к нашей команде за один день.
Желаем удачи!
#HR_BIZONE
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Им стал Сергей Голованов, главный эксперт «Лаборатории Касперского».
Он начинал в 2005 году как антивирусный аналитик, а теперь изучает кампании кибершпионажа и угрозы для финансовых систем.
Еще в специализацию Сергея входят вопросы безопасности встраиваемых систем, угрозы для не-Windows-платформ (macOS, Unix), анализ деятельности преступных группировок, ботнеты и прочие актуальные темы.
Приходите послушать доклад «Корень зла», в котором спикер рассмотрит громкие киберинциденты за последние 20 лет. Вы узнаете подробности и истинные причины таких инцидентов.
Подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
На воркшопе вы изучите, как устроены различные техники и тактики malware persistence, а также как находить новые.
Что в программе:
Что потребуется:
Когда: 23 августа, 11:00–14:00.
Сложность: medium/hard.
Продолжительность: 3 часа.
Тренер: Жасулан Жусупов, cybersecurity-энтузиаст.
Важно: без билета на конференцию попасть на воркшоп не получится.
Занимайте места, пока они есть!
Подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
Участвуйте в их активностях — это возможность повеселиться, заработать офкоины или даже получить офер!
Взламывайте сейф, решайте логические задачки, играйте в настолки и знакомьтесь с топовыми экспертами. Еще на стенде пройдет CTF с призами от 50 000 до 150 000 рублей. А те, кто мечтает работать в компании, смогут получить быстрый офер.
Вам предстоит пройти интерактивный киберпанк-комикс. Выбирайте стратегию, принимайте важные решения и зарабатывайте офкоины.
Участвуйте в квизе по anti-DDoS. Вас ждут прикладные вопросы, которые позволят проявить эрудицию и заработать офкоины. Лучшие участники получат мерч, а может, и офер.
На этом стенде вы отправитесь в настоящее путешествие по миру. Угадывайте страны по видео от первого лица и получайте за это офкоины.
Что еще подготовили наши партнеры? Расскажем совсем скоро.
Узнать больше об активностях
Please open Telegram to view this post
VIEW IN TELEGRAM
Здесь вы сможете отдохнуть и порубиться в приставку, а если захочется большего — поучаствовать в турнире.
На площадке будет 3 топовых приставки: PS4, PS5 и Retro Genesis.
В файтинги Mortal Kombat и Tekken, а еще в FIFA.
Победители турнира получат оффкоины и подарки от нашего партнера Kaspersky: колонки и беспроводные наушники.
В гейм-зоне оффкоины будут буквально падать вам в руки! Останется только проявить ловкость — ловите бумажные Kasperкоины и обменивайте на оффкоины.
Подробнее об активностях
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
На воркшопе вы проанализируете три типа атак и определите, какие решения по блокировке необходимо принять.
Что в программе:
Что потребуется:
Когда: 22 августа, 12:00–15:00.
Сложность: easy.
Продолжительность: 3 часа.
Тренер: Сергей Сидорин, преподаватель, CyberED.
Важно: без билета на конференцию попасть на воркшоп не получится.
Торопитесь, количество мест ограничено!
Подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from BI.ZONE
Собирайте команду и заходите побороться за место в финале! Призовой фонд — 18 000 $.
Good luck, have fun!
Please open Telegram to view this post
VIEW IN TELEGRAM
Все это можно будет получить или выиграть за участие в активностях наших партнеров. В этом году их ну о-очень много.
Проверьте себя в кибербезопасном квизе. Насколько хорошо вы разбираетесь в пентесте, легко ли вам дается анализ кода и близка ли вам методика DevOps? Лучших участников наградят полезными подарками.
Участвуй в CTF с задачами на поиск и эксплуатацию уязвимостей сетевого оборудования, умных устройств и веб-приложений. Победители получат футболки и предложение о сотрудничестве.
Проверьте свои знания в квизе по информационной безопасности, а также покажите свои навыки в пентесте. Получайте офкоины и крутые подарки за свою смелость. А еще здесь можно будет выиграть новую PlayStation 5.
Участвуйте в квизе, выполняйте задания и зарабатывайте офкоины, которые можно будет потратить на мерч.
Узнать больше об активностях
Please open Telegram to view this post
VIEW IN TELEGRAM
На конфе вас ждет фудкорт, где партнеры предложат вам подкрепиться и выпить киберкофе (Что? Да!).
Партнер предложит взбодриться с помощью Curator Coffee, CDN (Cappuccino Delivery Network), AntiDDoS Latte, WAF RAFF, Espresso Tonic Radar и Bumble Bot Protection. Весь кофе будет бесплатным :)
Поверьте на слово: от этих ребят вы точно не уйдете голодными. Еще бы! Ведь именно они будут главным спонсором фудкорта. А после перекуса можно будет почилить в их зоне с пуфиками или сыграть в бирпонг.
Приходите вкусно есть и пить!
Please open Telegram to view this post
VIEW IN TELEGRAM
Каждый год нас поддерживают очень крутые сообщества. Кто-то рассказывает о нас у себя, а кто-то даже приезжает со стендами и готовит крутые активности.
Мы решили собрать всех наших друзей в одну папку.
Сохраняйте ее к себе и становитесь частью нашего большого сообщества!
Please open Telegram to view this post
VIEW IN TELEGRAM
OFFZONE
Подарим его пяти победителям в нашем творческом конкурсе. Нужно всего лишь создать свой арт на тему OFFZONE и отправить работу на почту info@offzone.moscow.
Работы принимаем до 19 августа включительно.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
На воркшопе вы изучите работу с секретами в CI/CD и научитесь обходить защиты раннеров от PPE.
Что в программе:
Что потребуется:
Когда: 23 августа, 14:30–17:30.
Сложность: medium.
Продолжительность: 3 часа.
Тренер: Павел Сорокин, tech lead, Singleton Security.
Важно: без билета на конференцию попасть на воркшоп не получится.
Мест осталось не так много, успевайте!
Подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Мы отобрали доклады для конфы и составляем расписание. Часть его — уже на сайте. Скоро опубликуем программу целиком.
Следите за обновлениями!
Посмотреть программу
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Доклад Георгия Хоруженко посвящен результатам анализа системы офлайн-оплаты.
В работе представлен метод удаленной компрометации мобильного терминала посредством протокола Bluetooth, который приводит к возможности перехвата данных платежных карт пользователей.
Спикер: Георгий Хоруженко, независимый исследователь в области компьютерной и мобильной криминалистики.
Сложность: hard.
Когда: 23 августа, 10:00–10:30.
Где: Fast track.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Алексей Вишняков расскажет о том, какую информацию о сборках следует хранить в SBOM, а также о сложностях и преимуществах отправки SBOM в SIEM-систему.
В программе доклада :
Спикер: Алексей Вишняков, старший инженер DevSecOps, «Яндекс Облако».
Сложность: medium.
Когда: 23 августа, 16:30–17:00.
Где: Fast track.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вот еще несколько партнеров, которые готовят для вас кое-что интересное.
Сможете пройти «КодЧеллендж» от hh.ru? Забегайте на стенд, участвуйте в этой и других активностях и забирайте фирменный мерч! А еще команда предложит вам сгенерировать собственную капчу, решить рабочие кейсы и похоливарить на животрепещущие темы.
Вас ждет мини-CTF с актуальными багами, связанными с вебом и некорректной конфигурацией куберов. Для участия приходите на стенд CICADA8 и сканируйте QR-код. Вопросы по квесту можно задать там же. Приз — проходка на афтепати, мерч CICADA8 и приглашение на приватные багбаунти-тусовки.
Перевоплотитесь в межгалактического капитана, который расследует киберпреступление, в квесте «Патруль Галактики». А еще отправьтесь на подвиги и станьте героем киберпространства в квесте «Безопасность начинается с паролей».
Увидимся уже совсем скоро!
Узнать больше об активностях
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Доклад посвящен исследованию кибершпионской группировки Sticky Werewolf. В нем представлены цели атак, таймлайн, инструменты, инфраструктура, TTPs и атрибуция.
Спикер: Дмитрий Купин, руководитель отдела по анализу вредоносного кода департамента киберразведки, F.A.C.C.T.
Сложность: medium.
Когда: 23 августа, 12:50–13:40.
Где: Threat.Zone.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Спикеры расскажут, как обнаружили разные векторы атак группы ExCobalt на российские компании из различных секторов и какие способы получения первоначального доступа использовала эта группа.
Вы узнаете о применении группой ExCobalt руткита Facefish, а также об обширной инфраструктуре злоумышленников.
Помимо этого, спикеры расскажут об обнаружении в открытых директориях злоумышленников новых вредоносных инструментов, модифицированных стандартных утилит для Linux, а также о бэкдоре GoRed.
Спикеры:
Владислав Лунин, cтарший специалист группы исследования сложных угроз, Positive Technologies.
Александр Бадаев, специалист группы киберразведки экспертного центра безопасности, Positive Technologies.
Сложность: medium.
Когда: 23 августа, 15:20–16:10.
Где: Threat.Zone.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Из доклада вы узнаете, что такое digital risk monitoring и почему это важно.
Также спикер даст ответы на вопросы:
Спикер: Сергей Бнятов, руководитель направления мониторинга и расследования киберинцидентов, Ecom.tеch (ex Samokat.tеch).
Сложность: hard.
Когда: 22 августа, 12:30–13:15.
Где: AntiFraud.Zone.
Please open Telegram to view this post
VIEW IN TELEGRAM
OFFZONE
Работы ждем на info@offzone.moscow. А уже 20 августа объявим здесь победителей, которым подарим лимитированные футболки и другие приятные плюшки.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Свежий взгляд на деятельность финансово мотивированной киберпреступной группировки Buhtrap.
Спикер разберет новую схему с веб-инжектом, с помощью которой мошенники открыли новый способ кражи денежных средств у российских организаций.
Спикер: Андрей Мансуров, старший аналитик по противодействию мошенничеству, BI.ZONE.
Сложность: hard.
Когда: 22 августа, 15:45–16:15.
Где: AntiFraud.Zone.
Please open Telegram to view this post
VIEW IN TELEGRAM