ООО Метаскан
Конференция
ПЕРИМЕТР
ПЕРИМЕТР
Техническая конференция посвященная наступательной информационной безопасности для тех, кто привык не только читать отчёты, но и сам писать эксплойты. «ПЕРИМЕТР» — пространство, где инженеры ИБ, реверсеры, хардварщики и исследователи уязвимостей говорят на одном языке и могут спокойно уходить в детали.
Доклады и круглый стол
Блеск и нищета сетевого сканирования
О векторах атак, которые пропустили и пентестеры и blueteam.
Погружение в механизмы фильтрации.
Как системы защиты от DDoS создают дополнительный слой защиты от анализа сетевых сервисов.
AI in-the-loop
Как использование AI в связке с привычными инструментами приводит к обнаружению новых уязвимостей
Периметр 2026
Обзорный доклад о состоянии защищенности корпоративных инфраструктур
Huge Impact 25-26
О находках на внешних периметрах, которые приводили к наибольшему ущербу за прошедший год и том, как они были сделаны:
- Захватываем кассовые аппараты
- Опять Bitrix (RCE в кастомных доработках Bitrix)
- Ищем иголку в стоге сена магистральных провайдеров
- Большой брат (Захват систем видеонаблюдения)
- Секретный доклад
А также доклады от Партнёров конференции - СБЕР, Xello, MITIGATOR.
Защита внешнего периметра крупной организации
Внешний периметр для больших организаций давно перестал быть набором известных сервисов. Он постоянно меняется: появляются новые системы, API и внешние интеграции. При этом значительная часть активов остаётся вне поля зрения — и именно они становятся источником рисков.
Депривация уязвимостей в 2026 году или снижаем шум в потоке CVE
Основная проблема частое некорректное примение метрик уязвимостей. В докладе рассмотрим, как правильно применить существующие метрики для отсечения незначимых уязвимостей (деприоритезации уязвимостей) и повышения приоритета значимых. Пройдем по CVSS, CWE, EPSS, CISA KEV, БДУ и оценим то, как их комбинация коррелирует с инцидентами. Применим методы математического моделирования и статистики.
Опережаем угрозу: антивирусная защита начинается с CI/CD
Вопрос, как сдвинуть безопасность на «пораньше в процессе разработки», важен сегодня всем. Но если мы пользуемся платформой, получается, надо сдвигать еще раньше. Об этом и будет доклад.
Активности
- Lockpicking (физический взлом замков)
- RFID и NFC-эксперименты
- Соревновательный OSINT
- Конкурс по обходу фильтров антифишинга
Демосцена и Ретро-компьютинг
- Ретро-компьютеры ZX Spectrum, Commodore 64, Commodore Amiga, Микроша, Atari
- Показ лучших intro и demo
- Турнир по DOOM
Подписывайтесь на, чтобы узнавать о главных новостях.
ПРОГРАММА
Главный зал
10:00 - Регистрация
10:30 - Открытие конференции
10:45 - Блеск и нищета сетевого сканирования. О векторах атак, которые пропустили и пентестеры и blueteam. Метаскан
11:40 - Погружение в механизмы фильтрации. Как системы защиты от DDoS создают дополнительный слой защиты от анализа сетевых сервисов. MITIGATOR
12:20 - Периметр 2026 Обзорный доклад о состоянии защищенности корпоративных инфраструктур. Метаскан
12:50 - Перерыв
13:50 - Защита внешнего периметра крупной организации. Сбер
14:30 - Impact 25-26: Самые интересные находки 25-26 позволившие проникнуть через внешний периметр. Метаскан
15:40 - Перерыв
16:20 - AI in-the-loop. Как использование промежуточных слоёв AI позволяет раскрыть возможности привычных инструментов пентеста. Метаскан
17:00 - Деприоритизация уязвимостей 2026. Xello
17:40 - Как создать ИБ-стартап, привлечь инвестиции и чего фонды ждут от команды на старте. ФРИИ
18:20 - Итоги
Малый зал
10:45 - Ломаем из окон: как захватить инфраструктуру банка без привычных инструментов. Singleton Security
11:40 - Сравнение OnPrem VM-вендоров, что работает, а что - нет. Диалог Наука
12:20 - Как защитить себя и своих клиентов от ddos-атак и заработать на этом? Kaspersky
12:50 - Перерыв
13:50 - Опережаем угрозу: антивирусная защита начинается с CI/CD. Selectel
14:30 - Технология киберобмана для выявления атак через подрядчиков. Xello
15:00 - Радикальные меры для защиты учётных записей. Индид
15:40 - Перерыв
16:20 - Периметр в облаке: что должен сделать CISO, чтобы не остаться один на один с РКН. Б-152
17:00 - Роль и место EASM в VM/СTEM-процессе. Александр Леонов
РЕГИСТРАЦИЯ
КОНТАКТЫ
Место проведения
Москва, Дворец Культур, ул. Шарикоподшипниковская д.15 стр.1
Как добраться
Метро «Дубровка» (МЦК и на Люблинско-Дмитровской линии). От станции метро «Дубровка» выход к Шарикоподшипниковской улице, затем по улице около 300 метров сторону дома 15.
Организатор
Metascan
perimetr@metascan.ru
Сайт организатора
https://metascan.ru/