Мос­ква, 22–24 мая 2025 года, СК «Луж­ники», откры­тая и зак­рытая зоны, Standoff 15. Та же локация вто­рой год под­ряд, куча активнос­тей, изма­тыва­ющая жара, сот­ни док­ладов и десят­ки тысяч прой­ден­ных шагов. Уже понял, о чем речь? Все вер­но, сей­час будем пог­ружать­ся в мир кибер­безопас­ности и вспо­минать, как про­шел оче­ред­ной Positive Hack Days Fest!
 

Интро

Про­исхо­дящее в СК «Луж­ники», как и в прош­лые годы, было раз­делено на две основные зоны: откры­тую и зак­рытую. Суть откры­той — раз­вле­катель­ной — зоны в том, что дос­таточ­но прой­ти на тер­риторию СК и выбирать любое из мно­жес­тва раз­вле­чений. Дос­туп в зак­рытую — про­фес­сиональ­ную — зону обес­печива­ли спе­циаль­ные бей­джи, и эта зона ори­енти­рова­на боль­ше на спе­циалис­тов сфе­ры инфо­беза, пред­ста­вите­лей орга­нов влас­ти, СМИ и биз­нес.

Традиционный дефейс бейджа
Тра­дици­онный дефейс бей­джа

Ник­то на про­ходах не лютовал, и прос­кочить в зак­рытую зону фес­тиваля иног­да мож­но было без бей­джа вооб­ще или налутав отдель­ный бей­дж Positive Hack Media. Впро­чем, в чем тут азарт, я не впол­не понимаю: билет сто­ит недоро­го, а выручен­ные с про­дажи день­ги идут на бла­гот­воритель­ность. Тем не менее некото­рые все же пыта­ются ходить вде­сяте­ром по одно­му бей­джу — воз­можно, дань какой‑то тра­диции.

www

Прог­рамма фес­тиваля: день пер­вый, вто­рой и тре­тий.

 

Открытая зона фестиваля

Инсталляции и активности начинались прямо со входа на территорию СК
Ин­стал­ляции и активнос­ти начина­лись пря­мо со вхо­да на тер­риторию СК

Пер­вое, что бро­салось в гла­за, — это огромное количес­тво семей­ных пар с деть­ми. И неуди­витель­но: сот­ня шагов от глав­ного вхо­да на тер­риторию «Луж­ников», и посети­тели ока­зыва­лись в окру­жении раз­ноцвет­ных шат­ров, ани­мато­ров и активнос­тей с кон­курса­ми, обра­зующих не что иное, как обновлен­ный «Кибер­город» с инте­рак­тивны­ми инстал­ляци­ями. На боль­шом экра­не все так же вел­ся юмо­рис­тичес­кий новос­тной репор­таж о клю­чевых событи­ях циф­рового города. Про­хожим, кажет­ся, нра­вилось.

Кибервход киберпоходкой на киберфестиваль
Ки­бер­вход кибер­поход­кой на кибер­фести­валь

Ос­новное дви­жение шло по часовой стрел­ке, и было вид­но, что пер­вая часть тер­ритории «Кибер­города» однознач­но пред­назна­чалась детям. Обра­зова­тель­ные павиль­оны и игро­вые зоны от име­нитых ком­паний орга­нич­но переме­шива­лись с раз­вле­катель­ными инстал­ляци­ями. В каж­дой такой локации были какие‑то кон­курсы или увле­катель­ные задач­ки — на любой вкус и выбор.

Дети. Они были повсюду
Де­ти. Они были пов­сюду

По мере прод­вижения от павиль­она к павиль­ону появ­лялось ощу­щение, что в этом году делали боль­ший акцент на обра­зова­нии и на молоде­жи в целом. И вот это ощу­щение эхом отзы­валось на общем впе­чат­лении о нынеш­нем PHDays. Форум, где ребята в худи и гос­пода в пид­жаках встре­чают­ся, что­бы обсу­дить безопас­ность, остался в прош­лом.

Очередная зона с активностями для детей
Оче­ред­ная зона с активнос­тями для детей

Од­на из самых необыч­ных зон «Кибер­города» — «Зап­ретный лес». Сочета­ние рус­ских ска­зок, магов‑вол­шебни­ков‑гадалок, нас­тро­ений Дикого Запада и тех­нологий выз­вало непод­дель­ный инте­рес. Нас­тоящее ска­зоч­ное безумие. Прой­ти мимо Горыны­ча, сидяще­го на цепи и отпуска­юще­го кол­кие шуточ­ки в адрес про­хожих, как ты понима­ешь, было невоз­можно.

Владения Змея Горыныча, в которые рекомендовалось не влезать
Вла­дения Змея Горыны­ча, в которые рекомен­довалось не вле­зать

Тут же дети мог­ли при­общить­ся к духу кибер­панка: покосив­ший­ся деревян­ный забор и высокие тех­нологии как наг­лядная иллюс­тра­ция прин­ципа жан­ра — «high tech, low life».

Ре­шитель­но про­игно­риро­вав мно­гочис­ленные пре­дуп­режде­ния, я все же полюбо­пытс­тво­вал, что там внут­ри. И внут­ри ока­зались…

То самое предупреждение-рекомендация. На английском звучит как-то по-детски
То самое пре­дуп­режде­ние‑рекомен­дация. На англий­ском зву­чит как‑то по‑дет­ски

Де­ти, по моим наб­людени­ям, пытались иссле­довать все, до чего дотяги­вались. А где не дотяги­вались, там исполь­зовали пенек или при­бега­ли к помощи родите­лей. Кста­ти, с тех­никой они обра­щают­ся весь­ма уве­рен­но: никакой нелов­кости и про­бук­совки «а куда нажимать». В общем, под­раста­ет сме­на!

Как и в прошлые годы, дети были крайне вовлечены в подготовленные активности
Как и в прош­лые годы, дети были край­не вов­лечены в под­готов­ленные активнос­ти
Что-то в этих стиральных машинах отмывалось. Вопросов задавать не будем
Что‑то в этих сти­раль­ных машинах отмы­валось. Воп­росов задавать не будем

Ани­мато­ры и в этом году отра­баты­вали на 200%, увле­кая гос­тей фес­тиваля исто­риями, наход­чивостью, артистиз­мом и трю­ками в общем фор­мате эда­кой кибер­сказ­ки. Дети мес­тами буд­то про­писы­вались в зоне работы пон­равив­шихся ани­мато­ров, явно не торопи­лись ухо­дить и с нас­тро­ением подыг­рывали.

Не поверите, но дети смотрели футбольный матч. Кто-то кому-то дал пас в момент съемки
Не повери­те, но дети смот­рели фут­боль­ный матч. Кто‑то кому‑то дал пас в момент съем­ки

Пуб­лика кибер­фести­валя была весь­ма раз­нооб­разной, и ани­мато­ры лов­ко зав­ладева­ли вни­мани­ем не толь­ко детей, но и взрос­лых и опыт­ных иска­телей прик­лючений. Я даже при­заду­мал­ся: и в жиз­ни ведь кибер­мошен­ники, по сути, тоже «увле­кают» свою жер­тву при­думан­ной исто­рией.

Кибермошенник или кибербарыга — роль безупречна, как и внешний вид
Ки­бер­мошен­ник или кибер­барыга — роль безуп­речна, как и внеш­ний вид

Кста­ти, и пуб­лика тоже подоб­ралась пес­трая: пару раз ловил себя на мыс­ли, что не уве­рен, ани­мато­ра встре­тил или посети­теля. Кста­ти, все­го на этот раз фес­тиваль посети­ло более 150 тысяч гос­тей.

Удивительный симбиоз необычных инсталляций и ярких нарядов посетителей фестиваля
Уди­витель­ный сим­биоз необыч­ных инстал­ляций и ярких нарядов посети­телей фес­тиваля

В общем, дети рубились в нас­толь­ные игры и решали оче­ред­ные голово­лом­ки, да и родите­ли нет‑нет да и ока­зыва­лись втя­нуты­ми в игры. Так что со сто­роны это порой выг­лядело как игры целых семей.

Дети пытались собрать головоломку
Де­ти пытались соб­рать голово­лом­ку

Иг­ры и веселье — это прек­расно, но была и обра­зова­тель­ная прог­рамма. Дети, к при­меру, мог­ли пос­лушать полез­ный док­лад о спо­собах выяв­ления фей­ков, с избытком и на годы впе­ред сге­нери­рован­ных ней­росетя­ми. Стро­го говоря, это полез­но знать вооб­ще всем, а не толь­ко детям.

«Что выдает фейк?» — важный вопрос нашего времени
«Что выда­ет фейк?» — важ­ный воп­рос нашего вре­мени

Вто­рую часть «Кибер­города» сос­тавля­ла зона для сту­ден­тов, будущих и нынеш­них: Education Hub, «Аллея вузов и ста­жиро­вок» и «Науч­поп‑сце­на KULIBIN». Шат­ры самых раз­ных учеб­ных заведе­ний при­тяги­вали тол­пы молоде­жи, а бли­же к кон­цу треть­его дня к глав­ной сце­не ста­ли собирать­ся граж­дане в ожи­дании кон­цер­тной прог­раммы кибер­фести­валя. В общем, весь­ма ожив­ленная локация.

Шатер МГТУ пользовался повышенной популярностью
Ша­тер МГТУ поль­зовал­ся повышен­ной популяр­ностью
Education HUB
Education HUB

Я заг­лянул и в зону ком­пании Jet. Там ору­дова­ла целая груп­пиров­ка про­моде­вушек, раз­дающих мороже­ное из кор­зинок за под­писку на канал в Telegram. Во вто­рой полови­не дня мож­но было заметить, что прак­тичес­ки все на этом учас­тке спор­ткомплек­са ходят с мороже­ным в руках. Все гени­аль­ное прос­то!

Стенд Jet
Стенд Jet

Од­на из весь­ма популяр­ных и ярких локаций фес­тиваля была пред­став­лена «Т‑Бан­ком». Эда­кий футурис­тичес­кий оазис в город­ской пус­тыне, да еще и с раз­дачей сувени­ров под его кры­шей. Спра­ва были орга­низо­ваны зоны отды­ха, сле­ва всег­да была боль­шая оче­редь на подъ­ем на вто­рой этаж. Локация неболь­шая, но кра­сивая и эсте­тичес­ки при­ятная.

Вилла «Т-Банка». Нейрощит
Вил­ла «Т‑Бан­ка». Ней­рощит
Второй этаж великолепен, но почти безлюден
Вто­рой этаж велико­лепен, но поч­ти без­люден
Все тусуются где-то рядом
Все тусу­ются где‑то рядом

Ес­ли нуж­но было более спо­кой­ное мес­то для отды­ха, то мес­та нап­ротив глав­ной сце­ны «Кулибин» для это­го отлично под­ходили. Со сце­ны рас­ска­зыва­ли о борь­бе со всем пло­хим ради все­го хороше­го («Науч­поп»). Кто‑то под эти лек­ции даже умуд­рялся зас­нуть, видимо измо­тан­ный жарой и дви­жухой.

Главная сцена фестиваля
Глав­ная сце­на фес­тиваля
Люди не столько слушали про кражу данных со сцены, сколько спали и общались
Лю­ди не столь­ко слу­шали про кра­жу дан­ных со сце­ны, сколь­ко спа­ли и обща­лись

Проб­лему прош­лого года с дефици­том пить­евой воды в этот раз решили радикаль­но и без ком­про­мис­сов. У всех жела­ющих был сво­бод­ный дос­туп к фон­танчи­кам, что из‑за жары не теряло акту­аль­нос­ти все три дня фес­тиваля. Источни­ков воды было дос­таточ­но, что­бы не обра­зовы­вались оче­реди. Прос­то и удоб­но.

Жажда — ничто
Жаж­да — нич­то

С едой проб­лем так­же не было: на нес­коль­ких боль­ших локаци­ях пред­лагали все, от слад­кой выпеч­ки до бур­геров, лап­ши и риса, и все это по весь­ма уме­рен­ным ценам.

Впро­чем, не все шло иде­аль­но — я стол­кнул­ся с тем, что сра­зу в нес­коль­ких точ­ках по неиз­вес­тной при­чине не работа­ли холодиль­ники. На жаре они прев­ратились в нас­тоящие печи, силь­но разог­ревая хра­нив­шиеся в них напит­ки.

Ели и пили много. Эти зоны практически не пустовали
Ели и пили мно­го. Эти зоны прак­тичес­ки не пус­товали

Под­водя итог, могу ска­зать, что раз­вле­катель­ная часть кибер­фести­валя со сво­ей задачей прек­расно спра­вилась. Народ был раз­вле­чен, сыт и доволен!

 

Закрытая зона фестиваля

Про­фес­сиональ­ная зона на фоне уви­ден­ного до это­го прос­то жила сво­ей жизнью, буд­то вок­руг нет ни «Кибер­города», ни Горыны­ча, ни кибер­барыг с вол­шебни­ками и гадал­ками. По логике вещей так и дол­жно быть, но, ког­да пос­тоян­но переме­щаешь­ся, «перек­лючить­ся» успе­ваешь не всег­да.

Внут­ри «Кибера­рены» рас­кинулась целая сеть (выс­тавка) пар­тне­ров фес­тиваля и ИТ‑ком­паний, пре­зен­тующих свои про­дук­ты и услу­ги. Здесь про­исхо­дящее тоже было раз­нооб­разным: что­бы ты понимал раз­брос, ска­жу, что на одном из стен­дов про­води­лось подобие чай­ной церемо­нии.

На аре­не «Ломоно­сов», находя­щей­ся под кры­шей «Кибера­рены», диалог выс­тра­ива­ли меж­ду собой име­нитые экспер­ты из самых раз­ных отраслей, пред­ста­вите­ли биз­неса и полити­ки, а в роли модера­тора одной встре­чи выс­тупил жур­налист и телеве­дущий Вла­димир Поз­нер, чему мно­гие непод­дель­но уди­вились.

Опять говорили про багбаунти
Опять говори­ли про баг­баун­ти

Я заг­лянул в эту локацию во вре­мя встре­чи, пос­вящен­ной баг­баун­ти, но чего‑то нового для себя не услы­шал — так или ина­че подоб­ная информа­ция в этой сфе­ре зву­чит регуляр­но, рав­но как и прог­нозы на обоз­римое будущее. Про­исхо­дящее на сце­не, оче­вид­но, было рас­счи­тано в пер­вую оче­редь все же на пред­ста­вите­лей биз­неса.

Об­щение стро­илось в спо­кой­ном фор­мате, мне­ниями и экспертным опы­том делились как наши сооте­чес­твен­ники, так и спе­циалис­ты из дру­гих стран.

 

«Киберхаб» и Standoff 15

В этот раз кибер­битва Standoff про­ходи­ла на тер­ритории боль­шого кры­того павиль­она, рас­положен­ного особ­няком от все­го про­чего. Внут­ри царила зна­комая мно­гим атмосфе­ра про­тивос­тояния «крас­ных» и «синих» (коман­ды ата­ки и защиты/рас­сле­дова­ния). Про­межу­точ­ные ито­ги схват­ки и самые опас­ные ата­ки мож­но было наб­людать на огромном экра­не. Парал­лель­но с этим мож­но было рас­смат­ривать макет «Государс­тва F», выпол­ненный безуп­речно до мель­чайших деталей.

Ма­кет обновля­ется из года в год, при­обре­тая новые объ­екты инфраструк­туры. На нем отоб­ража­ются пос­ледс­твия успешно реали­зован­ных атак в режиме реаль­ного вре­мени. Слож­но, зре­лищ­но, прес­тижно.

В этом году была смо­дели­рова­на город­ская сре­да, логис­тика, неф­тегазо­вая область, метал­лургия, энер­гетика, бан­ков­ский сек­тор и ави­ация.

www

Бо­лее под­робно про все акту­аль­ные зоны макета «Государс­тва F» ты можешь почитать по ссыл­кам: го­род­ская сре­да, ло­гис­тика, неф­тегаз, ме­тал­лургия, энер­гетика, бан­ков­ский сек­тор, ави­ация.

Офи­циаль­ный сайт кибер­битвы Standoff 15.

Лю­бая серь­езная ата­ка на город­ской объ­ект момен­таль­но ожив­ляла весь павиль­он: зву­ковые эффекты, осве­щение, яркая кар­тинка на экра­не. Эффект пог­ружения обес­печен!

Какие-то кудесники реализовали атаку, экран быстро покраснел
Ка­кие‑то кудес­ники реали­зова­ли ата­ку, экран быс­тро пок­раснел

Зо­на с кон­курса­ми рас­полага­лась, разуме­ется, в «Кибер­хабе»: IDS Bypass, «Взлом Web3», RoboCafe, SEQuest, $natch Hydra, AI CTF, Root of the Hill.

Бы­валые учас­тни­ки PHDays навер­няка пом­нят часть этих кон­курсов, а вот тра­дици­онной горячи­тель­но‑любимой «Наливай­ки» (aka 2drunk2hack) в этом году не было. Как я понял, этот кон­курс был пере­осмыслен в Root of the Hill — усло­вия кон­курса час­тично сов­пада­ют. Демонс­три­ровать спо­соб­ность трез­во мыс­лить в любой ситу­ации нуж­но уже без штраф­ных шотов, делая акцент на ско­рос­ти при­нятия пра­виль­ных решений. Боль­ше ломай и получай за это бал­лы, мень­ше триг­гери WAF, укрепляя свои шан­сы называть­ся царем кибер­горы. Кон­курс более хар­дкор­ный, а в качес­тве бонуса еще и стал дос­тупен несовер­шенно­лет­ним учас­тни­кам. Все в плю­се (кро­ме жела­ющих накидать­ся, конеч­но).

Зона традиционных конкурсов PHD
Зо­на тра­дици­онных кон­курсов PHD

Впро­чем, кон­курс RoboCafe давал шанс получить алко­голь в виде «пен­ного», да еще и с закус­кой — бутер­бро­дом. Для это­го нуж­но было лишь под­чинить себе робока­фе, шаг за шагом обна­ружи­вая и экс­плу­ати­руя уяз­вимос­ти сай­та, киос­ка и мобиль­ного при­ложе­ния.

Чем заняться на PHD? Лутать бутерброды с колбасой. Битва была ожесточенной
Чем занять­ся на PHD? Лутать бутер­бро­ды с кол­басой. Бит­ва была ожес­точен­ной

Ин­терес иссле­дова­телей под­сте­гивал­ся потен­циаль­ной воз­можностью взло­мать робока­фе не толь­ко что­бы заполу­чить тро­фей­ное пиво, но и что­бы устро­ить бит­ву роборук, бла­го их в киос­ке две. Задания решались, бал­лы копились, меня любез­но угос­тили колой, про­демонс­три­ровав работу киос­ка, но до вос­ста­ния машин в робока­фе было еще далеко.

Хлеб, колбаса и кола. И пусть весь мир подождет
Хлеб, кол­баса и кола. И пусть весь мир подож­дет

Ес­ли «Кибер­город» по ощу­щени­ям прос­то бур­лил, то на «Кибер­хабе» динами­ка сов­сем дру­гая — все чин­но, бла­город­но и даже как‑то сон­но.

В «Кибер­хабе» за три дня было про­чита­но в общей слож­ности 158 док­ладов, вклю­чая Standoff, вор­кшо­пы и док­лады о раз­работ­ке. На тре­ки Offense и Defense в этом году приш­лось по 18 док­ладов на каж­дый.

За те же три дня на «Кибера­рене» было про­чита­но 244 док­лада. В прош­лом году, напом­ню, соот­ношение док­ладов по темати­кам кибер­беза и биз­неса сос­тавило 119 к 134. Как вид­но из этих цифр, тен­денция прош­лого года с уве­личе­нием доли док­ладов для биз­нес‑тре­ка замет­но укре­пилась. Док­лады «Кибер­города» по циф­рам (98 док­ладов), видимо, име­ют все шан­сы дог­нать и обог­нать трек кибер­беза в сле­дующем году.

Небезопасные проверки Nuclei
Не­безо­пас­ные про­вер­ки Nuclei

Сде­лать фотог­рафию пус­той зоны «Кибер­хаба» получи­лось толь­ко в кон­це треть­его дня PHD. Внеш­не усло­вия мог­ли показать­ся спар­тан­ски­ми, но это более чем умес­тный выбор. При­ходи, слу­шай док­лады, учас­твуй в кон­курсах. Все по сути и без суеты, ничего лиш­него.

Там же я уви­дел дос­ку для рисова­ния, над которой зна­чил­ся пот­ряса­ющий по сво­ей сути воп­рос: «Какой совет в карь­ере ты бы себе дал пять лет назад?» Не знаю, чья это была идея, но мне пон­равилось! В сле­дующем году мож­но раз­вить идею и сде­лать полот­но еще боль­ше.

Boom, Flipper и котик
Boom, Flipper и котик

По­мимо шуток, иллюс­тра­ций и пожела­ний, там были зафик­сирова­ны и весь­ма любопыт­ные мыс­ли, в которых улав­ливалось: верь в себя, не бой­ся, рис­куй, все получит­ся. Вро­де бы и про­пис­ные исти­ны, но порой имен­но к ним мы не спе­шим прис­лушивать­ся.

Итоги кибербитвы под овации зрителей
Ито­ги кибер­битвы под ова­ции зри­телей

Фи­нал Positive Hack Days Fest сос­тоял из наг­ражде­ния победи­телей кибер­битвы Standoff 15 на глав­ной сце­не «Кулибин» под апло­дис­менты соб­равших­ся перед ней зри­телей и яркие спе­цэф­фекты. Было замет­но, что при всей хариз­ме и позитив­ном нас­трое учас­тни­ки бит­вы поряд­ком измо­таны. По этой же при­чине на сце­не их не мучили, а прос­то наг­ражда­ли, хва­лили, попут­но делая памят­ные фотог­рафии.

Dream Team — первое место
Dream Team — пер­вое мес­то

Сле­дом за наг­ражде­нием финалис­тов Standoff 15 пос­ледовал кон­церт Uma2rman, Мина­ева и ГРАН­Жа, окон­чатель­но зак­рыва­ющий три дня фес­тиваля.

 

Аутро

Учи­тывая сме­ну фор­мата Positive Hack Days с ИБ‑кон­ферен­ции (форума, если угод­но) на ИБ‑фес­тиваль, сто­ит отме­тить, что сами энту­зиас­ты инфо­беза и собс­твен­но хакеры уже не явля­ются здесь каким‑то клю­чевым эле­мен­том. Да, кон­цепция все еще стро­ится вок­руг безопас­ности, но чем даль­ше, тем боль­ше это похоже на фор­маль­ность. Была как‑то даже озву­чена мысль, что если из наз­вания убрать сло­во hack, то наз­вание фес­тиваля будет более чес­тным и отно­ситель­но фор­мата, и отно­ситель­но про­исхо­дящих на фес­тивале событий. Думаю, часть прав­ды в этом есть.

С дру­гой сто­роны, было мно­го позитив­ных оце­нок мероп­риятия, осо­бен­но от тех, кто не зас­тал преж­ний фор­мат PHD. Если пос­мотреть на PHDays Fest как на совер­шенно новый ивент, то понима­ешь: посети­телям пред­лага­ется мно­го полез­ного и при­ятно­го.

Тут и богатая палит­ра ИТ‑нап­равле­ний с док­ладами, и стен­ды ком­паний и пар­тне­ров фес­тиваля, где мож­но было общать­ся с их пред­ста­вите­лями, и даже воз­можность для молоде­жи выб­рать вуз, пла­нируя свое будущее. Не говоря уже про мно­гочис­ленные кон­курсы и про­чие активнос­ти. Раз­мах фес­тиваля впе­чат­ляет, и я не удив­люсь, если в сле­дующем году нас будет ждать что‑то еще более гран­диоз­ное.

В этом году сло­ган PHD — «Кибер­город. Будущее стро­им мы» — весь­ма точ­но отра­жает суть про­исхо­дяще­го вок­руг нас здесь и сей­час. Это воп­рос выбора: идти или сто­ять; изу­чать и осва­ивать новое или пытать­ся оста­новить прог­ресс; нападать или защищать. Имен­но вмес­те, дви­жимые общей созида­тель­ной иде­ей, мы можем шаг за шагом стро­ить свое будущее, и не толь­ко циф­ровое.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии