Показаны сообщения с ярлыком Defcon. Показать все сообщения
Показаны сообщения с ярлыком Defcon. Показать все сообщения

11 июня 2018 г.

Defcon Russia 32

"Secure Code Review & Static Code Analysis in Enterprise Hell"
Виталий Катунин (Wrike)
В некотором роде я бы назвал идеологическим продолжением: "Рокет-джамп от практической безопасности к соответствию формальным требованиям" от Дмитрия Десяткова и Юлии Омельяненко на PhD 8.

Коллеги к сожалению в большинстве своём забили и решили не ходить.Те самые, которым по ssdlc настоятельно бы послушать.Для себя нашёл много полезного.

Defcon Russia уже не первый раз проходит у Wrike, но в прошлый я не дошёл.Очень понравился тот факт, что на вопросы после доклада отвечали сотрудники самой компании, находящиеся в зале.Получилось довольно живо и интересно.

"Десериализация в Node.js"
Алексей Тюрин
"Машинное обучение и ICS"
Борис Савков (ПАО Ростелеком) 

Раздал некоторое количество наклеек, в основном с ZeroNights.Их было немного, но они как-то бодро разлетелись.
Спасибо Wrike за площадку и пиццу к концу мероприятия :)

22 января 2018 г.

Zeronights 0x07

Трудно притянуть какие-бы то ни было эпитеты, тягаться в написании отчётов, красоте/полноте ракурсов фотографий с профессионалами, да и с годами можно просто писать как есть.Местами о том что все думают, но не озвучивают.

11 марта 2017 г.

Defcon Russia 29

Safeguarding rootkits: Intel Boot Guard. Часть 2
Александр Ермолов Digital Security
Spring MVC и autobinding vuls
Алексей Тюрин Digital Security
Bare-metal programming на примере Raspberry Pi
Борис Савков АСП Лабс
Обнаружение руткитов в GNU/Linux
Михаил Клементьев Digital Security

19 декабря 2016 г.

Zeronights 0x06

Что ни говори, но ZeroNights 2016 aka 0x06 оставил хорошее впечатление.Это даже не 0x05 затюнингованный неоновыми подсветками.Я как-то внутренне окрестил его ZeroNights на стероидах.
Выставка Достижений Народного Хакерпрома(ВДНХ) :)
С высоты вроде бы не долгих 3 лет посещения, мне только наверное сейчас стало в некотором роде понятна особенность данного мероприятия.Сказывается смена работы.Да конфа выделяется хардкором. Для администратора, читающего пару тройку ресурсов по иб она как бы может быть трудновоспринимаема. Совсем совсем.Для человека "косвенно" начавшего работать в иб(меня) подаваемый материал уже не так сильно режет мозги.И это наверное хорошо.

Фотографий особо не сделал.В оcновном слайды с докладов.Да и нет смысла особо тягаться с прекрасными дамами снимающими на профессиональную технику моменты мероприятия.
Как и обычно, по традиции первый день проходит тяжко, а второй по накатанной.
I

13 июня 2016 г.

Zeronights 2016

"Все грани"
Сдаётся мне, Адам Дженсен одобряет.

27 марта 2016 г.

Defcon Russia 25

Давно не был.Слишком давно.
"CAN Network reversing with CANToolz"
Алексей Синцов
О модной молодёжной теме автомобилехаков. В интересное время живём, что автомобили делают даже производители пылесосов.
"Never Trust Your Inputs or How To Fool an AD"
Александр Большев, Марина Кротофил
Позиционирующийся как obvious доклад, но на самом деле нет.О обходе фильтрации на аналогово-цифровых преобразователях в промышленных контроллерах ну и погнутых турбинах.
"dos, dos, race conditions => rce"
Дмитрий Юдин
О поиске бинарных уязвимостей в SAP SE в условиях неопределённости.

16 ноября 2015 г.

ZeroNights 2015

Почему бы и нет.Прошлый просто раскрошил мозг.ИБ из моей работы/жизни никуда не делась, а только прогрессирует и заставляет относиться к технологиям, всяким внедрениям внимательнее.Посему строго быть.

12 ноября 2014 г.

13 августа 2014 г.

CHAOS CONSTRUCTIONS 2014 15 лет!!!

Мне кажется, но с каждым годом лого становится всё "злее"?!
Ну а может оно и к лучшему?!.В этом году всё по ностальгически хорошо.Ещё бы фестиваль отмечает в этом году 15 лет!:
-последние выходные августа, как и подобает, а не как бывает в середине месяца. Ассоциируются с закрытием лета, как такового.Приятно заканчивать лето таким мероприятием.
раудфандинговая программа набрала 135 261 из 128 000 рублей минимальных для организации.Это хорошая идея, я бы сказал просто отличная.В прошлые годы вроде такого не было, в плане сбора денег в поддержку проведения.Что ж, моя бурная деятельность в июле, позволила мне поддержать СС'14 vip'ом.Закрадывались конечно мысли о super vip, но в свете последних тенденций о "не железном здоровье" пришлось отказаться.
-Была идея выступить с техническим докладом и даже материала немного было, но пришлось отказаться.Моя работа перемолола данный порыв.

+
19 встреча Defcon Russia

28 июня 2014 г.

Defcon Russia 18

17 встреча проходила в Москве в офисе Яndex'а, ну а 18 там где и всегда, но тоже в офисе Яndex'а.Не то чтобы я сильно хотел побывать и посмотреть офис поискового гиганта, но почему бы и нет.

В самом начале Алексей Тюрин рассказал немного в трёх слайдах о самих встречах Defcon Russia, о их количествах, результатах, миссии наконец, ну и о трёхлетии существования.Может быть не в самом начале, но где-то между докладами был озвучен тезис о более дружелюбном скажем так, упрощённом и понятном изложении материалов.Что не мало важно, потому что порой некоторые доклады very hard, что называется.А также о том что многие не присылают докладов, либо не выступают потому что повествуемый материал должен быть технически сложным.У меня закралась небольшая мыслишка тоже что-то замутить.Есть одна темка, которая как-то сама пришла.

"Что такое SSL/TLS и особенности его применения в реальной жизни"
Элдар kyprizel Заитов(Яndex)

Криптография возможно это очень скушно и не интересно.Но сталкиваешься почти каждый день от интернета до ДБО. Интересно о сертификатах(их составе) и центрах их выдающих, о некоторых атаках против ssl, об опыте внедрения в Яндексе.

Tor в роли анонимайзера для C&C ботнета. 
Алексаненков Антон(Политехнический университет.Ибкс)

Пробежимся по структуре Tor.Взглянем на варианты использования Tor при построении ботнета. Рассмотрим существующие атаки на анонимность скрытых сервисов Tor     порассуждаем как противодействовать таким ботнетам.
Непостижимо моему уму как презентация для защиты диплома может выглядеть в столь вольном стиле.Ну я про оформление.Этот вопрос я и задал Антону после доклада.Оказывается в Политехе на Ибкс, требования к подаче материала очень лояльные.

О структуре Tor'а, о использовании его в  ботнетах, об основных атаках на сам Tor.

"ЭРЭФАЙДИ&ЭНЭФСИ"
Глеб Чербов
Поговорим про бесконтактные карты, уязвимости и типовые атаки

Классный доклад и направление интересное, больше тем что "про скуд что-то редко, но метко".На мне, что мне самому удивительно аж пять разновидностей всяких карт, пикалок, и таблеток да и ещё биометрия есть :)

NTLM. Часть 1. Pass-the-hash
Алексей "GreenDog" Тюрин
Мы поговорим о NTLM, SSO- аутентификации и об эксплуатации pass-the-hash техники. Плюс обсудим методы защиты, которые пришли к нам с новейшими версиями ОС. 

О Pass-the-hash доступным языком.Как пример доступного к пониманию изложения.Вроде как продолжение планируется аж в 5 частях.Полезно для админов, а для меня тем более.Тема актуальная всегда.

6 ноября 2013 г.

Десант на ZeroNights 2013

И сразу: я не буду сравнивать ZeroNights и PHD.Кто-то в отчёте о PHD писал о сравнении и о том, что как бы мероприятия одного толка, но компании их проводящие, типа вроде как конкурируют друг с другом.Посему не буду писать мнений по этому поводу и того что мне не ведомо.Многое конечно познаётся в сравнении, но не всё.Я уважаю и тех, и других.И спасибо им вобще за то что они есть и за то что они делают.

ZeroNights 2012 не посетил, потому как евент совпал практически с моим увольнением и последующей безработицей.Хотелось очень вырваться и прорвать уже череду прозябания в каких-то ламерских задачах, ничего не посещения ну и всего такого.

Спич с Call for Papers:"Нам нужны ваши новые глубоко технические исследования. Маркетинг, APT, NSA, PRISM и прочее bla-bla-bla нас не интересует.Порадуем друг друга. Вы нас — глубиной хакерской мысли и фантазией, мы вас — классной атмосферой и шикарной компанией для общения!".По поводу  маркетинга, APT, NSA, PRISM конечно интересное высказывание, так как эти аббревиатуры гремят сейчас везде.

Билета пока нет, но мы работаем над этим и другими организационными моментами.

УРА!!!Билет есть.Дело осталось за организацией ну и за всякой мелочёвкой.

В этот раз комплектухи поменьше с собой(нетбук за место погибающего hp, смартфон и всякие сетевые штуки), да побольше каких-то бытовых мелочей.На три дня автономии как никак.Термокружку вот купил, всё вспоминаю вкусный кофе и сытные пирожки на PHD III.Ознакомился с программой мероприятия, как мне показалось скромненько.Но в этой скромности, мне кажется, кроются козыри организаторов :)

И снова/опять приходится выдвигаться на рабочей неделе, хотя представить, чтобы я поехал на эвент в отпуск или на выходных не могу.Отпуск это вобще роскошь.Символизм также заключается в том, что как только надо куда-то сорваться с работы, инцидентов и других интересностей валом вали.Моё скудное присутствие в блоге этим и объясняется.Честно не знаю чего ожидать от  ZeroNights 2013.

Организационный комитет ZeroNights напоминает, что Вы успешно зарегистрировались на конференцию. :)


18 августа 2013 г.

CHAOS CONSTRUCTIONS 2013/Defcon Russia 16

Обычно мысль о посещении именно данного мероприятия выпадает на апрель-июнь.После PhD III было принято решение зарулить на CC'13.

23.06.13 Приобрёл билет.Цена приемлимая.Думаю рассказать о предыдущих годах и опыте посещения.
08.08.13 Самый жесточайший выход на эвент(вобще).Понятно, что посещение любого подобного мероприятия это срез работы, жизни да и вобще.В последнее время дохрена всего, что работаешь и по выходным тоже.
09-10.08.13 Итак что берём:

220: 3 и 10 метровые удленнители.Можно конечно прихватить 30 м силового, оставшегося с прошлого года, но надо подумать...
Освещение: лампа прищепка.Только ржать не надо.CC грешит освещением.Конечно сидеть в темноте круто, но с годами ломать глаза хочется всё меньше.
PC: ноут
Коммуникации:  8 портовый свищ, моток витухи, обжимку
Фотоаппарат, аккумуляторы, запасную карту памяти.Вроде всё.

27 марта 2013 г.

Defcon Russia 15

1)Александр Большев:«SSRF DoS Relaying и не только»

Основным последствием SSRF-атак считается возможность атаки внутренней инфраструктуры сети. На самом деле, SSRF-атаки могут быть использованы для атаки и на внешние системы тоже, скрывая, таким образом, атакующего от раскрытия его IP-адреса. Ведь что такое уязвимость, позволяющая провести SSRF-атаку, как не универсальный релей?

Расссказ аудитора из Digital Security о  SSRF-атаках.На самом деле мне как администратору связанному с ИБ по стольку по скольку, трудно прокомментировать данный доклад.Но однозначно:"Завалить Facebook через Twitter" звучит.