Две сцены, посвященные направлению Offensive, охватывают темы использования современных техник взлома для проведения продвинутых кибератак, обнаружения уязвимостей, а также вопросы бинарной эксплуатации.
Heap Stage и Stack Stage
Здесь говорят о реальных кейсах SecOps, о стратегии AppSec и о рабочих подходах к безопасной разработке. Со сцены будут звучать доклады о практической защите на всех уровнях — от кода до инфраструктуры.
SecOps Track
Секция для интерактивных докладов от ИБ-сообществ, раскрывающих секреты применения OSINT, аппаратной и программно-аппаратной безопасности и сопровождающихся тематическими воркшопами и локпикингом.
Community Hub
Регистрация начинается в 09:00
10:00
Открытие конференции — Зал Heap Stage
10:30
Localhost VPN: SSTP как инструмент постэксплуатации и обхода защитных механизмов
Описание доклада
Вячеслав Цепенников Подробнее о спикере
11:15
Слежка за ноль рублей: Эксплуатация рекламных API мобильных операторов
Описание доклада
Антон Бочкарев Подробнее о спикере
12:00
Java Development Kit, собранный из 16 млн строк открытого кода. Иллюзия безопасности
Описание доклада
Максим Сафронов Подробнее о спикере
13:00
Да пребудет с вами Rust In Peace
Описание доклада
Сергей Гордейчик Подробнее о спикере
14:30
Slowburn: отламываем System Management Mode через AMD Platform Configuration Blob
Описание доклада
Тимофей Дудицкий Подробнее о спикере
15:30
Я просто хотел понять, что такое музыка
Описание доклада
Денис Горюшев Подробнее о спикере
16:30
Jailbreaking the jailbreak — разбираем проприетарный root в open source проекте
Описание доклада
Михаил Дрягунов Подробнее о спикере
17:30
BootROM Qualcomm: наше путешествие через Сахару
Описание доклада
Александр Козлов Подробнее о спикере
Сергей Ануфриенко
18:30
Завершение программы
10:30
Ключи от ядра: что дают нам фемтосоты 3G/4G
Описание доклада
Артур Гарипов Подробнее о спикере
11:15
Correlation Power. Debug? Реверс железки осциллографом и математикой
Описание доклада
Алексей Шалпегин Подробнее о спикере
12:00
Опасное устройство: эксплуатация уязвимости CVE-2026−31 695 в ядре Linux с помощью struct device
Описание доклада
Александр Попов Подробнее о спикере
13:00
LoRa под угрозой: запускаем свой собственный код внутри микросхем от Semtech
Описание доклада
Егор Коледа Подробнее о спикере
14:30
Breaking the Bridge: Anatomy of Modern Cross-Chain Exploits
Описание доклада
celestial Подробнее о спикере
15:30
COM-джунгли: древняя магия Windows в современных атаках
Описание доклада
Артемий Цецерский Подробнее о спикере
16:30
Зри в корень. Современные техники руткитов Linux
Описание доклада
Кирилл Урусов Подробнее о спикере
17:30
Сколько можно тебя ковырять? Продираемся сквозь защиту Dexprotector-а
Описание доклада
Павел Князев Сергей Борисов
10:30
Научить модель чувствовать спам: путь от идеи до рабочего классификатора
Описание доклада
Екатерина Петряева Подробнее о спикере
11:15
Сторонний код в продукте: как не сломать безопасность, принимая плагины от внешних разработчиков
Описание доклада
Максим Гусев Подробнее о спикере
12:00
APT vs GNN AI (графовые нейросети): кто кого?
Описание доклада
Илья Зуев Подробнее о спикере
13:30
От фаззинга до LLM-агентов: как мы ищем баги в Яндекс Браузере
Описание доклада
Артем Сдвижков Павел Кузьмин
14:30
От diff до trust boundary: как увидеть модель угроз в потоке изменений
Описание доклада
Александр Федченко Игорь Гребенец
15:30
RAG в опасности: как построить и взломать managed qdrant
Описание доклада
Егор Зонов Подробнее о спикере
16:30
Когда веб-баг пришёл к нам в десктоп: загрязнение прототипа в Adobe Reader
Описание доклада
Гавриил Шаров Подробнее о спикере
10:30
Атаки на устройства печати: как принтер и МФУ становятся точкой входа в сеть
Описание доклада
Зубов Яков
11:15
Исследование криптографии в системах СКУД
Описание доклада
Перекалин Серафим Подробнее о спикере
12:15
Swipe. Beep. Open. История безопасности СКУД (и почему он все еще небезопасный)
Описание доклада
Астафиев Денис Подробнее о спикере
14:30
Swagger для слесаря: datasheet как OpenAPI для физических эксплойтов и аудита
Описание доклада
Вадим Шепелев
15:30
Глитчи глитчами, дамп дампом, а все уровни RDP заканчиваются, когда бага на USB-стеке в прошивке попадается