Две сцены, посвященные направлению Offensive, охватывают темы использования современных техник взлома для проведения продвинутых кибератак, обнаружения уязвимостей, а также вопросы бинарной эксплуатации.
Heap Stage и Stack Stage
Здесь говорят о реальных кейсах SecOps, о стратегии AppSec и о рабочих подходах к безопасной разработке. Со сцены будут звучать доклады о практической защите на всех уровнях — от кода до инфраструктуры.
SecOps Track
Секция для интерактивных докладов от ИБ-сообществ, раскрывающих секреты применения OSINT, аппаратной и программно-аппаратной безопасности и сопровождающихся тематическими воркшопами и локпикингом.
Community Hub
Регистрация начинается в 09:00
10:30
Ключи от ядра: что дают нам фемтосоты 3G/4G
Артур Гарипов
11:15
Слежка за ноль рублей: Эксплуатация рекламных API мобильных операторов
Антон Бочкарев
12:00
16 миллионов строк открытого исходного кода. Иллюзия безопасности
Максим Сафронов
13:00
Да пребудет с вами Rust In Peace
Сергей Гордейчик
14:30
Slowburn: отламываем System Management Mode через AMD Platform Configuration Blob
Тимофей Дудицкий
15:30
Я просто хотел понять, что такое музыка
Денис Горюшев
16:30
Jailbreaking the jailbreak - разбираем проприетарный root в open source проекте
Михаил Дрягунов
17:30
BootROM Qualcomm: наше путешествие через Сахару
Александр Козлов
Сергей Ануфриенко
10:30
Localhost VPN: SSTP как инструмент постэксплуатации и обхода защитных механизмов
Вячеслав Цепенников
11:15
Correlation Power ... Debug? Реверс железки осциллографом и математикой
Алексей Шалпегин
12:00
Опасное устройство: эксплуатация уязвимости CVE-2026-31695 в ядре Linux с помощью struct device
Александр Попов
13:00
LoRa под угрозой: запускаем свой собственный код внутри микросхем от Semtech
Егор Коледа
14:30
Breaking the Bridge: Anatomy of Modern Cross-Chain Exploits
Dinmukhammed Kabiden
15:30
COM-джунгли: древняя магия Windows в современных атаках
Артемий Цецерский
16:30
Зри в корень. Современные техники руткитов Linux
Кирилл Урусов
17:30
Сколько можно тебя ковырять? Продираемся сквозь защиту Dexprotector-а
Павел Князев
Сергей Борисов
10:30
Научить модель чувствовать спам: путь от идеи до рабочего классификатора
Екатерина Петряева
11:15
Сторонний код в продукте: как не сломать безопасность, принимая плагины от внешних разработчиков
Максим Гусев
12:00
APT vs GNN AI (графовые нейросети): кто кого?
Илья Зуев
13:00
От фаззинга до LLM-агентов: как мы ищем баги в Яндекс Браузере
Артем Сдвижков
Павел Кузьмин
14:30
От diff до trust boundary: как увидеть модель угроз в потоке изменений
Александр Федченко
Игорь Гребенец
15:30
RAG в опасности: как построить и взломать managed qdrant
Егор Зонов
16:30
Когда веб-баг пришёл к нам в десктоп: загрязнение прототипа в Adobe Reader
Гавриил Шаров
10:30
Атаки на устройства печати: как принтер и МФУ становятся точкой входа в сеть
Яков Зубов
11:15
Исследование криптографии в системах СКУД
Серафим Перекалин
12:15
Swipe. Beep. Open. История безопасности СКУД (и почему он все еще небезопасный)
Денис Астафиев
14:30
Swagger для слесаря: datasheet как OpenAPI для физических эксплойтов и аудита
Вадим Шепелев
15:30
Глитчи глитчами, дамп дампом, а все уровни RDP заканчиваются, когда бага на USB-стеке в прошивке попадается