МоскваИнформационная безопасность

OFFZONE 2026

20 августа 2026 / 07:00

OFFZONE 2026
OFFZONE — это всегда насыщенная программа, множество развлекательных и образовательных активностей, а также мощное комьюнити
Здесь собираются безопасники, разработчики, инженеры, исследователи, преподаватели и студенты из разных стран. В центре внимания только хардкорный технический контент по кибербезопасности.
Конференция проходит в Москве с 2018 года. В 2025-м она объединила 2500 человек, а своим опытом с участниками поделились более 120 экспертов.

Дата и формат проведения:

Конференция пройдет в офлайн формате 20-21 августа.

Программа

08:30
Развернуть описание

Штабные игры devops’ов по нажатию красной кнопки

Андрей Сухоруков

Team Lead Devops Engineer

Цель любой игры — победить. Но цель Red Button Game — это допустить самый глупый провал при работе с инфраструктурой. Доклад строится на двух частях: о сетевой изоляции зараженной инфраструктуры и о том, как ее делать инженерам. И куда бежать, если надо разворачивать новую инфраструктуру. Он основан на исследованиях последствий восстановления после крупных взломов, тренировке инженеров в случае катастрофы взлома и выработке процессов постоянного проведения штабных игр. Ведь в будущих войнах ИИ главное — время
09:20
Развернуть описание

Генерация фильтров на практике: от алгоритмов к LLM

Артемий Обухов

Data Scientist

Аналитики SOC ежедневно разбирают сотни срабатываний, большинство из которых ложные. Закрытие каждого такого срабатывания отдельным фильтром вручную — рутинная и трудоемкая задача. Артемий расскажет, как был автоматизирован этот процесс: система сама предлагает готовые фильтры, а аналитику остается выбрать подходящий. Покажет, как формализовать задачу, генерировать и оценивать фильтры, а также сравнит два подхода — алгоритмический пайплайн и LLM, их преимущества, ограничения и результаты на реальных кейсах
10:40
Развернуть описание

You Shall Not Pass… Laterally: как мы ловим боковое перемещение с помощью ML‑инструментов

Дмитрий Аникин

Data Science Team Lead

Денис Кулик

Lead SOC Analyst

Lateral movement — это техника, которую используют злоумышленники для продвижения вглубь скомпрометированной системы и закрепления в ней.
Расследовать такие угрозы весьма непросто, поэтому в своем докладе спикеры хотят поделиться собственным опытом и рассказать про наработанные ML‑инструменты. Посмотреть на проблему предлагается с двух точек зрения: SOC‑аналитика и AI‑разработчика.
В ходе доклада Дмитрий и Денис обсудят постановку задачи и нюансы, которые делают ее непростой для расследования аналитиком.
Расскажут, какие неудачи встретили на пути к решению: как чуть не утонули в количестве данных, почему аномалии по IP‑адресам тут скорее вредят и что контекст и AI‑предрасследование не менее важны, чем сам детект.
И все это на реальных примерах
12:45
Развернуть описание

Три поисковика, одна поверхность: как мы дружили три device search engines

Александр Забровский

Digital Footprint Intelligence Expert

Один скоуп. Три версии поверхности атаки. Один attack surface management.
Когда команда Александра начинала строить ASM на трех device search engines, казалось, что все будет просто: взять данные из разных источников, объединить, убрать дубли — и получить более полную картину внешнего периметра. Однако на практике они получили спор свидетелей: один источник видел сервис живым, второй помнил его из прошлого, третий показывал ту же сущность в другой упаковке, и ни один из них по отдельности не давал полной картины.
Это не бенчмарк и не выбор лучшего поисковика. Это рассказ о том, как ребята строили attack surface management из противоречий: нормализовали данные, объединяли сущности, учитывали актуальность и использовали расхождения между источниками как способ приблизиться к истине.
Потому что больше источников — это не больше правды. Это больше противоречий, через которые можно добраться до истины
07:00
Развернуть описание

Фишинг через Microsoft и OpenAI: как спамеры эксплуатируют легальные сервисы

Анна Лазаричева

Senior Spam Analyst

В докладе описаны самые интересные и громкие случаи эксплуатации онлайн‑сервисов, рассматриваются способы отправки писем через легитимную инфраструктуру на конкретных примерах спам‑рассылок, а также исследуется проблема детектирования почтовых угроз, отправленных таким способом
08:30
Развернуть описание

Скрытый пассажир автомобиля, или Как мы обнаружили BADBOX в Head Unit

Дмитрий Калинин

Senior Malware Analyst

В данном докладе Дмитрий разберет, как софт для обновления ПО одного вендора Head Unit используется для установки вредоносного APK‑файла — многоступенчатого вредоносного загрузчика.
Спикер предлагает посмотреть на полную цепочку атаки и выяснить конечную цель атакующих, а также он расскажет, при чем тут BADBOX и MoYu Group и за сколько злоумышленники продают доступ к зараженным Head Unit
08:30
Развернуть описание

Эскалация через 1С: расследование и защита

Алина Суханова

Senior Incident Response Specialist

Спикер поделится опытом расследования нескольких инцидентов, где слабости конфигурации 1С привели к повышению привилегий у злоумышленников с последующим деструктивным воздействием на инфраструктуру. Из доклада вы узнаете, какие именно мисконфигурации 1С использовали злоумышленники, а также как можно было предотвратить развитие подобных атак
09:00
Развернуть описание

2025 GERT Recap: самые интересные техники и громкие фейлы злоумышленников

Кирилл Магаськин

Incident Response Specialist

Спикер рассмотрит самые необычные техники, забавные случаи и неудачи злоумышленников за 2025 год среди инцидентов, расследованных специалистами Kaspersky Global Emergency Response Team
10:15
Развернуть описание

Неуловимый PowerShell: энтропия и борьба с ложноположительными срабатываниями

Софья Фигурная

SOC Researcher

Андрей Гунькин

Lead Malware Analyst

Современные средства защиты все лучше распознают признаки вредоносных PowerShell‑скриптов, но злоумышленники не стоят на месте: они активно используют сложную обфускацию, чтобы обойти многие детекты. Простые способы детектирования обфускаций дают либо горы ложных срабатываний, либо пропускают по‑настоящему опасный код.
В докладе представлена практическая система обнаружения, построенная не на поиске конкретных паттернов, а на анализе совокупности косвенных признаков: энтропии, плотности строковых реконструкций, арифметических цепочек, char‑конструкций и других техник, которые в комбинации выдают попытку скрыть истинный код. Спикеры покажут, как отсеивают легитимные Base64‑последовательности и снижают число ложных срабатываний, не теряя при этом в качестве детектирования.
На реальных примерах они разберут, какие способы работают, в чем их ограничения и как выстроить модель, способную замечать обфусцированный PowerShell
10:30
Развернуть описание

Не буди лихо: бронированная змея в вашей сети

Кирилл Антонов

Cyber Threat Intelligence Analyst

Александра Рассветалова

Cyber Threat Intelligence Analyst

В рамках доклада спикеры расскажут о группировке Armored Likho, инструментарии и TTPs, а также приведут полную хронологию стремительной эволюции кампаний атакующего — от первых образцов до морфирующего арсенала

Персональные данные сотрудников опубликованы исключительно с целью представления пользователям веб-сайта и предназначены только для ознакомления на данном веб-сайте.

Где проходит

Адрес:

Россия

Москва

ул. Большая Почтовая, д. 40, стр. 7

Построить маршрут