Содержание статьи
Два дня PHD — это более сотни выступлений специалистов и экспертов в области информационной безопасности, представителей ИТ‑бизнеса и энтузиастов. Это разнообразные конкурсы и активности, неформальное общение с коллегами и старыми друзьями, а также эпичная битва между «красными» и «синими» за цифровое «Государство F» — Standoff.
За эти два дня эксперты и энтузиасты успели обсудить все, что их заботило: переход государственных структур и частного бизнеса к так называемой результативной безопасности; всевозможные способы выстраивания сообщества вокруг актуальных задач; безопасную разработку; не обошли вниманием OSINT/GEOINT; много говорили про багбаунти и даже порассуждали на тему «что есть киберпанк».
Нетипичное место проведения форума в этом году позволило реализовать интересную задумку: сделать закрытую часть форума, куда вход возможен только по заранее приобретенным билетам, и отдельную зону, доступную всем посетителям парка.
Про цену входного билета в закрытую зону и очереди на открытии PHDays, наверное, не написал только ленивый. Да, билет стоит денег. Да, на мероприятии такого масштаба будут очереди. Внезапно, правда? Именно поэтому люди приходят пораньше! В этот раз некоторые особенно нетерпеливые даже нашли обходные пути — что с хакеров взять!
Что до цены на билет, то если твой работодатель не возьмет ее на себя, то всегда есть возможность стать спикером или участвовать в многочисленных конкурсах. Здесь с годами ничего не изменилось, и шансы получить проходку были, есть и будут, так что не сиди сложа руки в ожидании чуда.
Открытая зона
Куда интереснее в этот раз дела обстояли с самой площадкой. Платная и бесплатная зоны форума были так сильно разделены, что это создавало необычное впечатление. Причем не только у участников PHD, но и у посетителей парка, которые зачастую не понимали, что вообще происходит.
Особое внимание беззаботно прогуливающихся по парку людей привлекали инсталляция «Троян vs кибер‑Георгий» и главная сцена PHD, которая выдавала самый мощный звук во всей округе. Парк развлечений «Скамотопия» тоже не пустовал, а «кибербомжи» так вжились в свои роли, что отпугивали некоторых прохожих.
PHD в этом году представлял собой целый кибергород, наполненный разными футуристичными инсталляциями, которые символизировали актуальные цифровые угрозы. Эти арт‑объекты должны были помочь гражданам разобраться в устройстве современного цифрового мира, попутно повышая их осведомленность об угрозах.
Например, инсталляция «Троян vs кибер‑Георгий» увлекала зрителей информацией о фишинге и ловушках в социальных сетях и приложениях для знакомств, а «Шоссе киберэнтузиастов» — это взломанная хакерами система умного перекрестка, полностью контролирующая трафик и работу светофоров. По сценарию это в итоге привело к крупной аварии на одной из самых оживленных улиц кибергорода.
«Скамотопия» — парк развлечений, управляемый эксцентричным хозяином. На территории «Скамотопии» — множество аттракционов, там же проходило цирковое шоу. Звучит безобидно, но «Скамотопия» была пропитана обманом, и существовал риск попасться на уловки мошенников.
Рядом с парком развлечений зона «Маски» — это те самые кибербомжи. В прошлом они — крутые менеджеры корпораций, но успешные фишинговые атаки лишили их всего, и теперь они обитают на улицах кибергорода, предостерегая граждан от попадания во всевозможные мошеннические схемы. Тем, кто был готов от теории перейти к практике и помочь исследователям безопасности защитить кибергород от хакеров, выпадал шанс пройти специальный квест и получить призы.
Участникам конференции, конечно, все это было в радость. Ну а гуляющие, думаю, должны были почувствовать, что застали нечто необычное. Интригующие инсталляции, причудливые образы, внезапные ситуации — не за этим ли ходят в парки развлечений? Было ли это особой задумкой организаторов или же стало побочным эффектом выбранного формата, я не знаю. Но происходящее выглядело неординарно, может быть, у кого‑то и пробудило интерес к технологиям!
Закрытая зона
Платная зона в пятницу была переполнена посетителями, так что двигаться в любую сторону означало стоять в медленной очереди. Сама локация оказалась недостаточно большой для такого мероприятия, и это сказывалось на всем.
К стендам партнеров было не протолкнуться; слушать доклад, не заняв место заранее, можно было, только глядя в спины впереди стоящих посетителей форума, которые, как и я, желали припасть к мудрости спикеров. При этом в одно ухо влетал шум с улицы и только во второе — пламенный спич выступающего.
Бодрости духа придавали сквозняки, на второй день некоторые посетители свалились из‑за них с простудой. А еще шатры оказались слишком похожими, и вблизи понять, в каком из них идет интересующая тебя секция и доклад, можно было, разве что ориентируясь на стенды партнеров, расположенные напротив.
На развешанных везде картах не было метки «Вы находитесь здесь», поэтому многие теряли драгоценное время на ориентирование, а потом так до конца и не понимали, куда им пробиваться. Я исключением не стал, «потеряв» таким образом шатер фасттрека. Зато с помощью трех волонтеров мероприятия нашел замок Standoff, в котором проходила самая активная, дерзкая и интересная хакерская движуха с соответствующей 1337-H4X0R-атмосферой.
info
Подробнее о Standoff ты сможешь прочитать в отдельном материале, где будут собраны отзывы его участников.
Комьюнити‑зоны как таковой не было (эта тенденция была заметна еще в 2019 году), и создалось впечатление, будто вся активная часть сообщества перекочевала в этот самый замок Standoff. Да, без локпика и hardware-зоны, но нельзя сказать, что люди тут скучали и сидели без дела.
Продолжение доступно только участникам
Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
Вариант 2. Открой один материал
Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя! Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.
Я уже участник «Xakep.ru»