Tampaknya baru-baru ini kami berkumpul bersama untuk mendengarkan laporan tentang masalah paling relevan dalam keamanan informasi, mencoba melakukan sesuatu cybersafe dengan tangan kami sendiri, melihat serangan boot-dingin dan bersenang-senang.
Tahun berlalu dengan cepat, dan
pada tanggal 26 Juni , seperti biasa - di St. Petersburg - kami menunggu semua orang yang cybersecurity bukan frase kosong, di NeoQUEST-2019 Tatap Muka! Di bawah potongan - tentang laporan dan lokakarya, selamat datang!
Bercerita
Ilya Petrov: "Peretas Android"Apa yang harus dilakukan pentester sejati dengan telepon Anda? Itu benar, ubah itu menjadi mesin portabel untuk mencari segala macam kerentanan! Dalam laporan tersebut, kami akan mempertimbangkan alat yang akan membantu untuk membuat mesin untuk membalikkan binari, menguji server dan mencari kerentanan web dari ponsel Android biasa. Kami akan mencoba melakukannya tanpa root, jujur, jujur!
Anna Shtyrkina, Anastasia Yarmak: โMembagi dan menaklukkan, atau mengapa kita membutuhkan skema berbagi rahasiaโBayangkan ada informasi yang pengetahuannya memberi seseorang kekuatan tanpa batas. Ini mungkin: kode peluncuran rudal balistik,
bukti keberadaan reptilians , asal usul John Snow.
Apakah Anda, nama pengguna, percaya pada satu orang untuk mengakses informasi ini? Dan jika tidak, bagaimana cara membagikan kunci data tersebut antara sekelompok orang tepercaya tanpa risiko kebocoran?
Jawaban atas pertanyaan ini diajukan secara independen oleh Shamir dan Blackley pada tahun 1979. Dalam laporan ini, kita akan berbicara tentang konsep skema berbagi rahasia, serta aplikasi yang paling menarik.
Ilya Petrov: "Kerentanan bukan mainan untuk Anda!"Apa yang penuh dengan kode game dan peralatan game? Masalah apa yang bisa ditemui di hadapan kerentanan ini? Dalam laporan tersebut, kami mempertimbangkan kerentanan kritis dalam industri game dan memberi tahu fakta menarik tentang eksploitasi mereka.
Timur Yalymov: "Apakah BIOS dilindungi?"Memutuskan untuk mengubah komputer menjadi batu bata? Tidak masalah, flash BIOS! Dalam laporan tersebut, kita akan melihat opsi yang memungkinkan untuk mengubah BIOS motherboard, termasuk dari OS. Dan yang paling penting, kami akan menganalisis sistem perlindungan yang ada yang diterapkan oleh berbagai produsen. Anda akan mengetahui seberapa malas pengembang BIOS dan bagaimana cara membuat BIOS aman sendiri dengan benar!
Ilya Shaposhnikov: "Suatu hari dalam kehidupan rescher"Apa yang umum antara injeksi OracleDB SQL dan reverse engineering Transcend USB-SD adapter? Tidak ada sama sekali. Pembicara tamu kami akan memberi tahu Anda dua kisah menghibur yang sama sekali tidak berhubungan dari kehidupan seorang spesialis keamanan informasi.
Vadim Shmatov: "Apakah komputer kuantum begitu mengerikan seperti yang dilukis?"Laporan ini akan berbicara tentang prinsip-prinsip komputer kuantum dan kemajuan perusahaan modern dalam menciptakan perangkat komputasi ini. Kemudian, ancaman yang disajikan oleh komputer kuantum ke kriptografi asimetris dan simetris modern (algoritma Shor, algoritma Grover) akan diperiksa. Akhirnya, kami menganalisis hasil implementasi kami sendiri dari algoritma ini yang berjalan di komputer kuantum ibmqx4 (IBM Q 5 Tenerife) dan menarik kesimpulan tentang kemungkinan melakukan serangan kuantum sekarang dan dalam waktu dekat.
Dan tunjukkan
Ilya Petrov: "Pengembangan VirusTotal rumah"Lokakarya ini akan dikhususkan untuk pengembangan kompleks anti-virus berukuran saku yang bekerja dalam mode LiveCD langsung dari flash drive! Kami akan mengajarkan Anda cara memindai file menggunakan berbagai antivirus,
mencolek hypervisor
qemu , mengenali antarmuka pemrograman
libvirt , dan menulis beberapa kode Python.
Vadim Shmatov: "Turunkan drone!"Peserta lokakarya akan dapat membuat jammer directional mereka sendiri yang kuat! Pertama, kami merakit dan memprogram peredam omnidirectional konvensional menggunakan papan Arduino dan modul radio. Dan kemudian kita akan menghubungkan antena directional dan memastikan bahwa generator interferensi ini berfungsi, menonaktifkan drone eksperimental!
Maxim Votchenikov: "Hello ma ## facturer!"Lokakarya ini akan dikhususkan untuk ikhtisar tentang cara menentukan perangkat jaringan ketika nmap yang terkenal tidak memberikan hasil yang diinginkan. Kami akan memberi tahu Anda cara menentukan pabrikan perangkat, modelnya, dan versi firmware yang dipasang. Selain itu, kami akan menyiapkan stand khusus yang dengannya peserta workshop dapat menguji pengetahuan mereka dalam praktik.
Apa lagi
Semua hal di atas - hanya sebagian kecil dari yang direncanakan! Seperti biasa, akan ada hiburan dan kontes di mana Anda dapat menerima hadiah. Setiap peserta juga akan dapat bersaing untuk mendapatkan hadiah utama dari kuis Twitter!
Dan juga tahun ini, sponsor umum NeoQUEST adalah Sberbank, yang juga menyiapkan sesuatu yang menarik untuk para tamu!
Seperti tahun lalu, konferensi ilmiah dan teknis MiTSOBI akan diadakan bersamaan dengan
NeoQUEST . Tamu NeoQUEST sangat direkomendasikan untuk dikunjungi - sains di perpustakaan informasi diperlukan dan penting!
Tiket masuk gratis untuk semua orang, Anda harus mendaftar terlebih dahulu DI SINI !
Jadi,
Pertemuan Tatap Muka NeoQUEST-2019 akan diadakan
pada tanggal 26 Juni , di alamat - St. Petersburg, Parkline Resort and Spa Hotel (metro Pulau Krestovsky, Jalan Ryukhin, 9 a).
Mulai pukul
11.00 !
Sampai jumpa di NeoQUEST!