Открыть сервис

XCON

XCON — это серия ежегодных конференций, посвящённых практической информационной безопасности, киберпреступности и защите компьютерных систем. Мероприятие проводится в России с 2003 года и является одним из старейших и наиболее авторитетных профессиональных форумов в области ИБ на постсоветском пространстве. XCON ориентирован на специалистов по безопасности, разработчиков защитных решений, представителей правоохранительных органов и исследователей уязвимостей.

История

Предпосылки и основание

Первая конференция XCON состоялась в 2003 году в Москве. Её появление было обусловлено ростом числа кибератак и потребностью профессионального сообщества в площадке для обмена опытом и знаниями. Организатором выступила компания Positive Technologies (на момент основания — Positive Technologies), которая с тех пор остаётся главным организатором мероприятия. Изначально конференция задумывалась как локальное событие для российских специалистов, однако быстро привлекла внимание международного сообщества.

Развитие и рост

В 2004—2008 годах XCON расширила программу: появились параллельные секции, мастер-классы (workshops) и соревнования по взлому (CTF — Capture The Flag). К 2010 году конференция стала ежегодно собирать более 500 участников, а к середине 2010-х — более 1000. Важным этапом стало введение в 2012 году секции «Киберпреступность», где обсуждались методы расследования и противодействия организованным хакерским группам.

Современный этап

После 2014 года, в связи с изменением геополитической обстановки и ужесточением законодательства в области информационной безопасности, XCON сохранила статус ведущего мероприятия в России, но сократила международное участие. В 2020—2021 годах конференция проводилась в гибридном формате (очно и онлайн) из-за пандемии COVID-19. Начиная с 2022 года, XCON вновь проходит исключительно в очном формате. Количество участников в 2023 году превысило 1500 человек.

Структура и программа

Основные направления

Программа XCON традиционно делится на несколько тематических потоков:

  • Технические доклады — презентации новых уязвимостей, методов эксплуатации, защитных механизмов и инструментов.
  • Киберпреступность — анализ деятельности хакерских групп, методы расследования, судебная экспертиза.
  • Практические воркшопы — интерактивные занятия по пентесту, реверс-инжинирингу, анализу вредоносного ПО.
  • CTF-соревнования — командные соревнования по поиску уязвимостей и защите систем.

Ключевые мероприятия

  • XCON Hackathon — хакатон, в ходе которого участники решают прикладные задачи по защите инфраструктуры.
  • XCON Awards — ежегодная церемония награждения лучших исследователей и проектов в области ИБ.
  • XCON Village — зона для неформального общения, демонстрации оборудования и эксплойтов.

Участники и аудитория

Целевая аудитория

Основную часть участников составляют:

  • Специалисты по информационной безопасности (пентестеры, аналитики, инженеры SOC).
  • Разработчики средств защиты и ПО.
  • Сотрудники правоохранительных органов (МВД, ФСБ, Следственный комитет).
  • Представители государственных регуляторов (ФСТЭК, Минцифры).
  • Академические исследователи и студенты профильных вузов.

Крупнейшие компании-участники

Среди постоянных участников и спонсоров — Positive Technologies, «Лаборатория Касперского», «Ростелеком-Солар», «ИнфоТеКС», «Код Безопасности», «Газинформсервис», а также представители банковского сектора (Сбербанк, ВТБ, Альфа-Банк) и государственных структур.

Значение и влияние

Вклад в развитие ИБ в России

XCON сыграла ключевую роль в формировании профессионального сообщества по информационной безопасности в России. Многие доклады, впервые представленные на конференции, впоследствии становились основой для новых методик защиты и инструментов. Конференция способствовала популяризации практических навыков (пентест, реверс-инжиниринг) среди молодых специалистов.

Международное признание

До 2014 года XCON привлекала докладчиков из США, Европы и Израиля. На конференции выступали такие известные исследователи, как Халвар Флэйт (Halvar Flake), Брюс Шнайер (Bruce Schneier) и представители компании Google Project Zero. После 2014 года международное участие сократилось, но XCON сохранила репутацию одной из лучших технических конференций в Восточной Европе.

Критика и ограничения

Некоторые эксперты отмечают, что XCON стала чрезмерно коммерциализированной: значительная часть докладов спонсируется вендорами и носит рекламный характер. Также высказываются опасения, что конференция всё больше ориентируется на интересы государственных структур, что может ограничивать свободу обсуждения чувствительных тем (например, уязвимостей критической инфраструктуры).

Интересные факты

  • Название «XCON» расшифровывается как «eXpert CONference» (конференция экспертов).
  • В 2005 году на XCON был впервые публично продемонстрирован эксплойт для уязвимости MS05-039 (Windows Plug and Play), что привело к массовому обновлению систем.
  • С 2008 года на конференции действует правило «Chatham House Rule» — запрет на цитирование докладчиков без их согласия, что позволяет обсуждать чувствительные темы.
  • В 2017 году на XCON был представлен первый в России публичный доклад о методах атак на системы промышленной автоматизации (SCADA).
  • Ежегодно на конференции вручается премия «XCON Award» за лучший доклад, победитель получает денежный приз и статуэтку в виде замка.

Источники

  • Официальный сайт конференции XCON (xcon.ru)
  • Positive Technologies — история компании и конференции
  • Интервью организаторов XCON для журнала «Хакер» (2005—2023)
  • Отчёты о конференциях XCON в СМИ (CNews, TAdviser, SecurityLab)
  • Материалы выступлений на XCON (архив докладов)

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →