Видео с PHDays

POSITIVE HACK DAYS



ОРГАНИЗАТОР

Young School

PHDAYS VII YOUNG SCHOOL

Секция PHDays VII Young School — отличный шанс для начинающего специалиста провести самостоятельные исследования в области информационной безопасности и представить результаты ведущим экспертам на международном форуме PHDays VII. Секция нацелена расширить границы знаний, которые студенты и аспиранты получают в стенах вузов, а также познакомить с опытом практической безопасности.

В этом году мы обновили варианты участия в PHDays Young School: теперь секция представлена в трех форматах.

Научный трек PHDays VII Young School

Мы принимаем исследовательские работы студентов, аспирантов и независимых молодых ученых. Тематика исследований — практическая безопасность:

  • Новые цели хакерских атак. Internet of things: ботнеты из утюгов, умные браслеты и удаленное управление автомобилями.
  • Компьютерная криминалистика против целевых атак и кибершпионажа.
  • Атаки на платежные системы и ДБО, безопасность payWave, PayPass и Apple Pay.
  • Безопасность ERP-систем, корпоративных приложений и технологий.
  • Новые векторы и техники атак на мобильные устройства.
  • Защита АСУ ТП (SCADA). Безопасность промышленных систем и современного города.
  • Уязвимости систем вокруг нас: RFID-решений, Smart-телевизоров, IP-камер и т. п.

Практическая ценность предлагаемых решений должна быть подтверждена экспериментально, а также обоснована с точки зрения новизны и актуальности. Мы не принимаем работы в формате position paper — то есть работы, в которых изложены только идеи, не подкрепленные конкретными результатами.

Заявка

Для участия в секции необходимо отправить заявку по адресу youngschool@phdays.com. Заявка на секцию представляет собой тезисы в произвольном формате на русском или английском языке. Должны быть изложены цель исследования, обоснована актуальность решаемой задачи, приведены анализ задачи, предметной области и собственного решения в контексте других существующих решений, описаны цель, методика и результаты экспериментального исследования, дана интерпретация результатов.

Оценивать работы будут рецензенты из академической среды, имеющие опыт работы в области практической безопасности. Один из авторов работы, прошедшей на форум, будет приглашен для выступления, организаторы возместят расходы на дорогу и проживание, а соавторы получат билеты на форум без возмещения расходов. Напоминаем, что PHDays Young School не является конкурсом: мы верим в то, что настоящих любителей своего дела не надо мотивировать призом за первое место ;)

Перед подачей заявки участники могут проконсультироваться с организаторами. Все вопросы о том, подходят ли темы исследований и результаты для секции, как их лучше оформить и т. п., можно задать Андрею Петухову по адресу youngschool@phdays.com

Важная дата: заявки на участие в научном треке Young School принимаются до 1 апреля.

Young School Spring Hack Tricks

Приглашаем принять участие в сессии пятиминутных выступлений формата lightning talk. Идея простая: если у вас есть какой-либо малоизвестный трик, который помогает вам в работе, bug bounty или на CTF, — расскажите об этом.

Области, в которых нам интересны трики:
RE/Exploit/Web/Forensic/Mobile/PostExploit/Network/Bruteforce/CTF.

Основной критерий — явная практическая польза и небанальность предлагаемого метода. Примеры триков — выступления на секции Lightning Talks на прошлогоднем форуме (см. видео на http://www.phdays.ru/broadcast/), рубрика Tips'n'tricks в журнале Хакер и т. п.

В рамках этой же секции вы можете присылать ссылки на свои тулзы как в открытых, так и в закрытых репозиториях (для закрытых мы сообщим нашу учетную запись, которую можно будет наделить правами на чтение).

Заявка

Заявка представляет собой тезисы произвольного формата, в которой должны быть обоснована актуальность трика/тулзы, обоснование новизны и пользы, а также описание области эффективного применения.

Оценивать работы будет программный комитет, в который входят эксперты, имеющие опыт работы в области практической безопасности. Если ваш трик/тулза пройдет рецензирование комиссией, вы получите входной билет на форум, а также возможность поделиться находкой с сообществом. Важно, что в случае прохождения отбора тулза из закрытого репозитория должна быть опубликована в открытом доступе.

Важная дата — заявки на секцию Spring Hack Tricks принимаются до 15 апреля.

Аналитическое сравнение средств защиты информации

Попасть на форум можно написав аналитическую статью, в которой будет представлено сравнение двух или более ИБ-средств одного класса.

Заявка

Для участия необходимо отправить заявку по адресу youngschool@phdays.com, в которой должны быть указаны контактные данные — ФИО, вуз, статус (студент/аспирант/научный сотрудник).

Организаторы PHDays Young School совместно с вами, в зависимости от даты поступления заявки, утверждают этапы и график аналитического исследования: в какие сроки вы должны предоставить методику сравнения, реализовать стенд, провести эксперименты, оформить результат и проинтерпретировать его.

Организаторы будут контролировать все промежуточные вехи утвержденного плана: отсутствие промежуточного результата на соответствующую дату может стать поводом для исключения заявки из дальнейшего участия. Также организаторы будут давать обратную связь для повышения качества аналитического исследования.

Авторы, подготовившие аналитическое исследование в срок и получившие положительные рецензии комиссии, будут приглашены на форум с возмещением расходов на проезд и проживание. Авторы, прошедшие отбор, будут отстаивать результаты своих исследований на форуме.

Важная дата — заявки на участие в аналитическом исследовании принимаются до 15 января, а сами работы должны быть закончены до 1 апреля.

По всем вопросам пишите по адресу youngschool@phdays.com.