XCON
XCON — это серия ежегодных конференций, посвящённых практической информационной безопасности, киберпреступности и защите компьютерных систем. Мероприятие проводится в России с 2003 года и является одним из старейших и наиболее авторитетных профессиональных форумов в области ИБ на постсоветском пространстве. XCON ориентирован на специалистов по безопасности, разработчиков защитных решений, представителей правоохранительных органов и исследователей уязвимостей.
История
Предпосылки и основание
Первая конференция XCON состоялась в 2003 году в Москве. Её появление было обусловлено ростом числа кибератак и потребностью профессионального сообщества в площадке для обмена опытом и знаниями. Организатором выступила компания Positive Technologies (на момент основания — Positive Technologies), которая с тех пор остаётся главным организатором мероприятия. Изначально конференция задумывалась как локальное событие для российских специалистов, однако быстро привлекла внимание международного сообщества.
Развитие и рост
В 2004—2008 годах XCON расширила программу: появились параллельные секции, мастер-классы (workshops) и соревнования по взлому (CTF — Capture The Flag). К 2010 году конференция стала ежегодно собирать более 500 участников, а к середине 2010-х — более 1000. Важным этапом стало введение в 2012 году секции «Киберпреступность», где обсуждались методы расследования и противодействия организованным хакерским группам.
Современный этап
После 2014 года, в связи с изменением геополитической обстановки и ужесточением законодательства в области информационной безопасности, XCON сохранила статус ведущего мероприятия в России, но сократила международное участие. В 2020—2021 годах конференция проводилась в гибридном формате (очно и онлайн) из-за пандемии COVID-19. Начиная с 2022 года, XCON вновь проходит исключительно в очном формате. Количество участников в 2023 году превысило 1500 человек.
Структура и программа
Основные направления
Программа XCON традиционно делится на несколько тематических потоков:
- Технические доклады — презентации новых уязвимостей, методов эксплуатации, защитных механизмов и инструментов.
- Киберпреступность — анализ деятельности хакерских групп, методы расследования, судебная экспертиза.
- Практические воркшопы — интерактивные занятия по пентесту, реверс-инжинирингу, анализу вредоносного ПО.
- CTF-соревнования — командные соревнования по поиску уязвимостей и защите систем.
Ключевые мероприятия
- XCON Hackathon — хакатон, в ходе которого участники решают прикладные задачи по защите инфраструктуры.
- XCON Awards — ежегодная церемония награждения лучших исследователей и проектов в области ИБ.
- XCON Village — зона для неформального общения, демонстрации оборудования и эксплойтов.
Участники и аудитория
Целевая аудитория
Основную часть участников составляют:
- Специалисты по информационной безопасности (пентестеры, аналитики, инженеры SOC).
- Разработчики средств защиты и ПО.
- Сотрудники правоохранительных органов (МВД, ФСБ, Следственный комитет).
- Представители государственных регуляторов (ФСТЭК, Минцифры).
- Академические исследователи и студенты профильных вузов.
Крупнейшие компании-участники
Среди постоянных участников и спонсоров — Positive Technologies, «Лаборатория Касперского», «Ростелеком-Солар», «ИнфоТеКС», «Код Безопасности», «Газинформсервис», а также представители банковского сектора (Сбербанк, ВТБ, Альфа-Банк) и государственных структур.
Значение и влияние
Вклад в развитие ИБ в России
XCON сыграла ключевую роль в формировании профессионального сообщества по информационной безопасности в России. Многие доклады, впервые представленные на конференции, впоследствии становились основой для новых методик защиты и инструментов. Конференция способствовала популяризации практических навыков (пентест, реверс-инжиниринг) среди молодых специалистов.
Международное признание
До 2014 года XCON привлекала докладчиков из США, Европы и Израиля. На конференции выступали такие известные исследователи, как Халвар Флэйт (Halvar Flake), Брюс Шнайер (Bruce Schneier) и представители компании Google Project Zero. После 2014 года международное участие сократилось, но XCON сохранила репутацию одной из лучших технических конференций в Восточной Европе.
Критика и ограничения
Некоторые эксперты отмечают, что XCON стала чрезмерно коммерциализированной: значительная часть докладов спонсируется вендорами и носит рекламный характер. Также высказываются опасения, что конференция всё больше ориентируется на интересы государственных структур, что может ограничивать свободу обсуждения чувствительных тем (например, уязвимостей критической инфраструктуры).
Интересные факты
- Название «XCON» расшифровывается как «eXpert CONference» (конференция экспертов).
- В 2005 году на XCON был впервые публично продемонстрирован эксплойт для уязвимости MS05-039 (Windows Plug and Play), что привело к массовому обновлению систем.
- С 2008 года на конференции действует правило «Chatham House Rule» — запрет на цитирование докладчиков без их согласия, что позволяет обсуждать чувствительные темы.
- В 2017 году на XCON был представлен первый в России публичный доклад о методах атак на системы промышленной автоматизации (SCADA).
- Ежегодно на конференции вручается премия «XCON Award» за лучший доклад, победитель получает денежный приз и статуэтку в виде замка.
Источники
- Официальный сайт конференции XCON (xcon.ru)
- Positive Technologies — история компании и конференции
- Интервью организаторов XCON для журнала «Хакер» (2005—2023)
- Отчёты о конференциях XCON в СМИ (CNews, TAdviser, SecurityLab)
- Материалы выступлений на XCON (архив докладов)
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →