Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

В Москве прошла четвертая международная конференция по практической кибербезопасности OFFZONE 2023

29/08/23

384x256_one-day-offer_card-min

Мероприятие посетили более 2 500 человек, а своим опытом с участниками поделились 108 экспертов. В этом году OFFZONE также поддержали 50 партнеров, в том числе 18 медиа и 15 представителей комьюнити.

24 и 25 августа в креативном пространстве GOELRO в Москве состоялась четвертая конференция по практической кибербезопасности OFFZONE 2023. Она объединила безопасников, разработчиков, исследователей, а также преподавателей и студентов технических вузов.

Мероприятие открыл Евгений Волошин, директор по стратегии BI.ZONE: «Развитие комьюнити в сфере кибербезопасности — одна из ключевых целей, которую ставит перед собой компания BI.ZONE. Важно не только делиться практическим опытом, но и выстраивать связи между всеми, кто решил связать свою жизнь с этой отраслью: инженерами, студентами, CISO компаний, профильными специалистами разных направлений и уровней. Вместе с партнерами мы сделали конференцию OFFZONE без преувеличения одной из лучших площадок для профессионального нетворкинга и развития и не собираемся останавливаться на достигнутом».

За два дня конференции на двух треках выступили 108 экспертов с 89 докладами. Стратегическими партнерами мероприятия стали Сбер, «Тинькофф», Positive Technologies. Конференцию также поддержали VK, «Лига цифровой экономики», «Лаборатория Касперского» и другие. 

Ключевым спикером OFFZONE 2023 выступил Омар Ганиев — основатель DeteAct. В своем докладе «Взломать По-старому Нельзя Взломать По-новому» Омар рассказал о том, как изменилась отрасль кибербезопасности за последние 10 лет. Спикер также ответил на вопросы: «Насколько инертна техническая составляющая механизмов защиты?», «Стоит ли бороться со сложными и новыми угрозами, если злоумышленники успешно атакуют старыми методами?», «Снизилась ли роль человеческого фактора?».

Другие эксперты в своих выступлениях перечислили основные тренды кибермошенничества в финансовой сфере и методы противодействия, поделились лайфхаками в области mobile DevSecOps, рассказали о необычных атаках с применением широко распространенных программ для удаленного управления и уязвимостях в коде, генерируемом нейросетями, затронули другие актуальные темы отрасли кибербезопасности.

Одновременно с двумя треками докладов на конференции в этом году работали тематические зоны от специалистов по безопасности финансовых систем и банковской инфраструктуры (AntiFraud.Zone), экспертов по безопасной разработке и анализу защищенности приложений (AppSec.Zone), а также CTF.Zone и две площадки комьюнити. CTF.Zone посвящена соревнованиям по спортивному хакингу, цель которых — захватить флаг раньше команды соперников. Здесь участников ждали доклады о тонкостях CTF и решение сложных тасков. На Community track своим опытом поделились эксперты из DС и ЕС 1337, а на стенде Community.Zone посетители конференции практиковались в OSINT, GEOINT и решали необычные хакквесты.

Параллельно на мероприятии прошли 5 прикладных воркшопов, которые включали в себя практические задания и разбор реальных кейсов о применении ИИ для защиты информации, особенностях безопасности компонентов CI/CD, практике пентеста Android-приложений и другом.

Также на OFFZONE 2023 прошла презентация, посвященная итогам года работы платформы BI.ZONE Bug Bounty. В ходе дискуссии эксперты обсудили актуальные тренды рынка багбаунти и поделились результатами работы. Среди ключевых результатов — 17 зарегистрированных на платформе компаний и 51 программа по поиску уязвимостей. Общая сумма выплат за найденные уязвимости составила более 15 млн рублей.

Помимо образовательной части, на OFFZONE 2023 было много интерактива. Например, гости конференции участвовали в фановом квесте, выполняя задания и собирая коллекционные фишки, а затем получая за них offcoin — валюту мероприятия, которую можно было обменять на фирменный мерч. Также участники получили возможность разгадать тайну загадочного инновационного куба (CUB_3), проверить свои хакерские навыки, решив тематический таск за 10 минут, и даже сделать татуировку на стенде Tattoo.Zone. В этом году 17 участников сделали тату с логотипом конференции. За это они получили дополнительную валюту мероприятия и возможность бесплатно проходить на все будущие конференции OFFZONE, включая Speaker party. Кроме того, у участников была возможность создать собственный инновационный бейдж с помощью отдельных печатных плат, которые соединяются с бейджем через разъемы.

Ключевым состязанием мероприятия стал турнир на трех игровых приставках: PS4, PS5 и Game Stick. Турнир прошел на стенде Game.Zone. Участники играли в известные файтинги (MK, Tekken), гонки (Hot Wheels) и даже в симулятор готовки в ресторане (командная игра Overcooked). Турниры проходили каждые два часа, а самому активному геймеру партнер зоны компания VK подарила приставку с ретроиграми.

В рамках конференции компания BI.ZONE также провела акцию для потенциальных соискателей One Day Offer.

Темы:КиберзащитаПресс-релизКонференцииОтрасльBI.ZoneOFFZONE 2023
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Случился инцидент – вы готовы к реагированию?
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Очередная статья цикла публикаций о ключевых аспектах функционирования SOC посвящена реагированию на инциденты и их расследованию. Автор подготовил чек-лист, который поможет вам оценить свою готовность к реагированию.
  • Анализ событий в SOC: что важно?
    Андрей Дудин, эксперт по мониторингу и анализу инцидентов кибербезопасности BI.ZONE TDR
    Компания по управлению цифровыми рисками BI.ZONE совместно с “Информационной безопасностью” продолжает цикл публикаций о ключевых аспектах функционирования SOC. Предыдущие две статьи были посвящены покрытию мониторингом ИТ-инфраструктуры и обнаружению угроз. В третьем материале цикла расскажем об анализе событий.
  • Как баг-баунти помогает e-commerce снижать киберриски: опыт "Авито" и BI.ZONE Bug Bounty
    "Авито" одним из первых в российском e-commerce запустил баг-баунти-программу. Сначала на зарубежной платформе, а сегодня активно развивает публичную программу на российской площадке BI.ZONE Bug Bounty. Мы поговорили с Екатериной Пухаревой, руководителем продуктовой безопасности "Авито", и Андреем Лёвкиным, руководителем продукта BI.ZONE Bug Bounty.
  • Обнаружение угроз в SOC: что влияет на эффективность
    Андрей Шаляпин, руководитель BI.ZONE TDR
    Во втором материале цикла расскажем о ключевой функции SOC – обнаружении угроз и киберинцидентов, ради которой и организуется постоянный мониторинг безопасности. Без эффективного обнаружения угроз все остальные процессы в рамках SOC лишены смысла. От чего же зависит эффективность обнаружения?
  • Покрытие мониторингом ИТ-инфраструктуры: как выбрать оптимальный уровень
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Компания BI.ZONE совместно с журналом “Информационная безопасность” запускает цикл публикаций о ключевых аспектах функционирования SOC. И при строительстве собственного центра мониторинга, и при взаимодействии с внешним провайдером (MSSP) организации могут допустить ошибки, которые повлияют на эффективность защиты. Эксперты подробно разберут семь направлений работы SOC, а также расскажут о распространенных проблемах, с которыми сталкиваются компании.
  • Подход к мониторингу конечных точек в технологической инфраструктуре
    Теймур Хеирхабаров, директор департамента мониторинга, реагирования и исследования киберугроз, BI.ZONE
    Эффективная защита конечных точек в технологической инфраструктуре невозможна без глубокого понимания специфики АСУ ТП, поэтому важно выбирать средства защиты, которые ее учитывают и прошли тестирование на совместимость с технологическим ПО.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...