Полигон кибербезопасности

Ampire 360°

Третья ежегодная конференция Ampire 360° стирает границы,
чтобы выступить вместе против цифровой уязвимости

Перспективный мониторинг Авангард
Онлайн

Офлайн · Москва
Конгресс-центр МГТУ им. Н. Э. Баумана

09:00–18:0014.10.26

Участие бесплатное, требуется регистрация!

Регистрация

Участие бесплатное, требуется регистрация!

Регистрация
Онлайн

Офлайн · Москва
Конгресс-центр МГТУ им. Н. Э. Баумана

09:00–18:0014.10.26
Архитектура конгресс-центра

О конференции

Для киберустойчивого будущего важно объединить разные знания и навыки и сделать их доступными как можно большему числу специалистов.

III ежегодная конференция Ampire 360° становится полигоном безопасного цифрового пространства. В этом году мы стираем физические границы и запускаем живую онлайн-трансляцию. Ещё мы расширили тематические треки и собрали экспертов из разных сфер кибербеза, чьи опыт и навыки будут полезны каждому специалисту по информационной безопасности.

Подробнее

Темы

Выбирайте темы, которые вам важны, приходите на площадку, смотрите выступления онлайн и объединяйтесь с нами против цифровой уязвимости

20
спикеров
5
тематических
треков
30
докладов
5
форматов
киберучений

Ampire стирает
границы киберучений

Ежегодно на 360° мы анонсируем новые возможности киберполигона Ampire. В этом году мы пошли ещё дальше и стёрли границы киберучений. Все подробности озвучим на конференции Ampire 360° 14 октября!

Зарегистрироваться

Спикеры

Эксперты из разных областей кибербезопасности делятся опытом и практическими знаниями, полезными каждому специалисту отрасли

Роман Кобцев

Роман Кобцев

Перспективный мониторинг

Александр Пушкин

Александр Пушкин

Перспективный мониторинг

Артём Савчук

Артём Савчук

Перспективный мониторинг

Сергей Нейгер

Сергей Нейгер

Перспективный мониторинг

Василий Кравец

Василий Кравец

Перспективный мониторинг

Анна Хромова

Анна Хромова

Перспективный мониторинг

Николай Галкин

Николай Галкин

Перспективный мониторинг

Георгий Мелихов

Георгий Мелихов

Перспективный мониторинг

Александр Фефилов

Александр Фефилов

Перспективный мониторинг

Александр Сальников

Александр Сальников

Перспективный мониторинг

Александр Рудзик

Александр Рудзик

Перспективный мониторинг

Дмитрий Прохоров

Дмитрий Прохоров

Ингосстрах

Треки

Ampire и
киберучения
Threat
Intelligence
OffSec
SOC и
DFIR
ИИ
киберзащита

Программа

Регистрация, велком-кофе

Открытие конференции

Андрей Чапчаев, генеральный директор, ИнфоТеКС
Роман Кобцев, генеральный директор, Перспективный мониторинг

Как выжить в меняющемся ландшафте киберугроз

Александр Пушкин, заместитель генерального директора, Перспективный мониторинг

Ampire Keynotes

Сергей Нейгер, директор по развитию бизнеса
Георгий Мелихов, руководитель направления развития продуктов и услуг
Юрий Худой, начальник отдела инфраструктурных проектов

Кофе-брейк

Требования регуляторов в области подтверждения квалификации специалистов ИБ

Спикер уточняется

Тема уточняется

Спикер уточняется

Штабные киберучения. Что на самом деле нужно бизнесу?

Спикер уточняется

Топы под угрозой. Как защититься от атак на менеджмент

Спикер уточняется

Тема доклада уточняется

Спикер уточняется

Тема доклада уточняется

Спикер уточняется

В ад без очереди: тяжелые будни социальных инженеров

Сайма Челейкина, тимлид группы социальной инженерии, ПМ
Микаэл Хачатрян, ведущий эксперт, ПМ

Чтобы защитить пользователей от злоумышленников, готовых преступить любые рамки нормы и морали, приходится играть на опережение. Порой наши сценарии циничны, но мы вовремя вспоминаем, что работаем на благо. В этом докладе мы раскроем изнанку профессии социального инженера, поделимся забавными и неожиданными кейсами из практики, а также разберем уловки и типичные ошибки атак, по которым можно вычислить реального преступника.

Добро пожаловать в домен

Алексей Морин, эксперт-исследователь, ПМ

В докладе будут разобраны различные сценарии реальной компрометации внутренней инфраструктуры. Наличие доменной учётной записи при проведении работ позволяет получить контроль над Active Directory в несколько шагов. Автор доклада расскажет о том, почему время до полной компрометации корпоративной сети может измеряться десятками минут, а также о реальном опыте продвижения с позиции гостевого пользователя до администратора домена.

Превращаем BloodHound в швейцарскую собаку

Константин Захаров, младший исследователь, ПМ

В докладе будет рассмотрена экосистема инструментов BloodHound и подходы к расширению его возможностей при анализе внутренней инфраструктуры. Автор покажет, как дополнительные источники данных и новые типы связей позволяют обогащать граф, расширять видимую поверхность атаки и находить более сложные и неочевидные пути развития атаки.

Мастер-класс по исследованию инфраструктуры злоумышленника

Александр Рудзик, руководитель направления исследования киберугроз, ПМ
Александр Дёмочкин, специалист по исследованию киберугроз, ПМ

Генерация YARA-правил с помощью LLM

Александр Ташкинов, старший специалист по исследованию киберугроз, ПМ

Тема уточняется

Спикер уточняется

Инцидент без паники: как ГБР переводит хаос в управляемое расследование

Софья Карева, менеджер продукта, ПМ
Марат Лантаев, ведущий специалист по реагированию на компьютерные инциденты, ПМ

Ситуация: в организации произошёл инцидент — злоумышленник пробрался в инфраструктуру и, кажется, уже успел там закрепиться. Что делать? Куда бежать? Мы проведём вас по всем шагам реагирования и расскажем, как ГБР снижает неопределенность и помогает принимать решения на основе фактов.

Тема уточняется

Спикер уточняется

Тема уточняется

Спикер уточняется

Кофе-брейк

Битва ИИнтеллектов. Как изменится наше цифровое будущее

Александр Пушкин, заместитель генерального директора, ПМ

Страхование как инструмент управления киберрисками

Дмитрий Прохоров, начальник отдела страхования директоров и информационных рисков, Ингосстрах

Тема доклада уточняется

Спикер уточняется

Тема доклада уточняется

Спикер уточняется

Тема доклада уточняется

Спикер уточняется

Тестирование ИИ моделей. Применение TextAttack для выполнения атаки уклонения

Виктор Лавлинских, исследователь, ПМ

Доклад посвящен исследованию атак уклонения (evasion attacks) на текстовые модели машинного обучения с использованием фреймворка TextAttack. Автор разберет 2 разные идеи состязательных примеров в NLP. В практической части будет продемонстрировано применение популярных методов TextFooler и TextBugger для проведения атак.

Сети глазами хакера. Ловим уязвимости на канальном и сетевом уровне

Анастасия Олешкевич, исследователь, ПМ

В докладе будут рассмотрены основные атаки на протоколы канального и сетевого уровня, где и как можно создавать виртуальные топологии и исследовать возможности и ограничения этих атак. Автор расскажет о том, как проводить разведку, анализировать служебные пакеты, рассмотрит и продемонстрирует различные вариации атак: MiTM, спуфинг и побег в разные сегменты сети. Будут рассмотрены уязвимости группы протоколов VLAN, STP, DHCP, FHRP и другие. Будет рассказано, что не так с инструментами Yersinia и Loki, и как использовать свой инструментарий для реализации этих атак.

Анализ сетевого доступа к C2 серверу

Микаэл Хачатрян, ведущий эксперт, ПМ

В организациях может быть ограничение на доступ к интернет ресурсам, что блокирует подключение агента к C2 серверу. Автор доклада рассмотрит подходы к получению доступа через DNS, HTTP, WEBDAV, WS и SMTP.

Тема доклада уточняется

Спикер уточняется

Киберландшафт 2026

Анна Хромова, заместитель начальника отдела исследований киберугроз, ПМ
Кристина Стрельцова, ведущий специалист по исследованию киберугроз, ПМ

Разберем актуальный ландшафт угроз в 2026 году. Рассмотрим новые подходы и инструменты, которые применяют злоумышленники. Особый фокус - на AI-агентов.

Поймали шифровальщика. Кто атакует средний и малый бизнес в 2026 году

Александр Дёмочкин, специалист по исследованию киберугроз, ПМ

Доклад будет посвящен разбору различных программ-вымогателей, используемых при атаках на российские организации. Разберем актуальные активности финансово-мотивированных группировок, которые применяют в своих кампаниях разные виды семейств шифровальщиков.

Анализ АРК-файлов с помощью LLM

Кристина Стрельцова, ведущий специалист по исследованию киберугроз, ПМ
Игорь Васильев, ведущий специалист по исследованию киберугроз, ПМ

В докладе будут изложены принципы и направления работ по анализу APK-файлов. Разберем каждый из этапов и применимость LLM на каждом из них.

SOC + TI: как эффективно выстроить взаимодействие

Николай Галкин, начальник отдела исследований киберугроз, ПМ
Александр Рудзик, руководитель направления исследования киберугроз, ПМ

Разберём, как выстроить работающий конвейер между командами: от получения TI-фидов и маппинга до автоматизированного замкнутого feedback loop (SOC → TI → Detection Engineering)

Тема уточняется

Спикер уточняется

Тема уточняется

Спикер уточняется

Тема уточняется

Спикер уточняется

Тема уточняется

Спикер уточняется

Кофе-брейк

Напролом. Разбираем результаты социалки на 360°

Спикер уточняется

Тема доклада уточняется

Спикер уточняется

Тема доклада уточняется

Спикер уточняется

Тема доклада уточняется

Спикер уточняется

Тема доклада уточняется

Спикер уточняется

Закрытие конференции

Зачем хакеру клавиатура?

Василий Кравец, начальник отдела исследований информационных технологий, ПМ

В докладе будут рассмотрены основные атаки с использованием клавиатур или нацеленные на клавиатуры. Атаки на клавиатуры: кейлоггеры и какие они бывают, опыт работы, атаки на сканеры штрихкодов. Атаки с использованием клавиатур: badusb, mousejack, эксфильтрация данных и рассказ о вариантах wi-fi клавиатуры (например, встроенной в зарядный провод usb type c).

Тема доклада уточняется

Спикер уточняется

ИИ в фишинге как сервис

Владислав Демехин, руководитель направления исследования информационного пространства, ПМ
Артур Слепнев, ведущий аналитик данных, ПМ

В докладе пойдет речь о том, как использование ИИ для фишинга стало услугой и какое значение имеет в подготовке атак. Будет приведена оценка, насколько жизнь злоумышленников становится проще в эпоху ИИ и какие меры защиты помогут в борьбе с данной угрозой.

Threat Hunting. Как мы выстроили процесс у себя

Давид Геворгян, старший специалист по исследованию киберугроз, ПМ
Александр Рудзик, руководитель направления исследования киберугроз, ПМ

Расскажем о процессе: откуда берутся гипотезы, как они формируются и приобретают понятный вид для аналитика, и где мы можем их применять.

Тема уточняется

Спикер уточняется

Тема уточняется

Спикер уточняется

Киберучения

Киберучения для тренировки навыков обнаружения, предупреждения и ликвидации последствий компьютерных атак.

Участники будут обнаруживать и закрывать проэксплуатированные нарушителем уязвимости, устранять последствия атаки, а также заполнять карточки компьютерных инцидентов и компьютерных атак по форме Национального координационного центра по компьютерным инцидентам (НКЦКИ) для отработки навыка передачи сведений в систему ГосСОПКА.

Всем участникам будут выданы сертификаты о прохождении киберучений.

Зарегистрироваться

Активности

Практика, соревнования и эксперименты для тех, кто хочет участвовать, а не только наблюдать

Киберучения

Киберучения

Практические киберучения для специалистов по защите критической информационной инфраструктуры. Участникам предстоит отработать обнаружение и локализацию компьютерных атак, взаимодействие команд и восстановление работоспособности систем в условиях реалистичного сценария.

Зарегистрироваться
Битва Red Team

Битва Red Team

Приглашаем попробовать свои силы в Битве Red Team! В течение делового дня участникам предстоит за ограниченное время исследовать инфраструктуру, найти и проэксплуатировать уязвимости, а главное — сформировать рекомендации, которые исключат такой вектор атаки в будущем.

Зарегистрироваться
Обучение Red Team Labs

Обучение Red Team Labs

Закладываем основы наступательной безопасности. Вы сможете пройти лабораторные работы и сделать первые шаги в тестировании на проникновение. Для участия требуется только ноутбук — всё остальное мы предоставим на площадке.

Важно: участники используют собственные ноутбуки. Мы предоставим необходимые программы, поможем их установить и настроить систему, а также откроем доступ к веб-ресурсам.

Зарегистрироваться
Финал Ampire Trophy

Финал Ampire Trophy

Традиционно на конференции пройдёт финал Ampire Trophy — ежегодных соревнований студенческих команд опорных вузов Ampire. В финале встретятся три лучшие команды по результатам отборочных соревнований. На полигоне конференции они сразятся за трофей и приз в 500 000 рублей. Не пропустите этот захватывающий турнир!

Мастер-класс по разработке уязвимых узлов

Мастер-класс по разработке уязвимых узлов

Главная активность для участников Сообщества Ampire, которые хотят помогать нам развивать Ampire и создавать новые уязвимые узлы для киберполигона. За три часа работы под руководством экспертов «Перспективного мониторинга» участники смогут:

  • разработать готовый узел для киберполигона;
  • освоить разработку уязвимых узлов под требования Ampire;
  • погрузиться в реальную практику разработки в коммерческой ИБ-компании.

Лучшие узлы мы предложим довести до продакшена и интегрируем в Ampire.

Важно: участники используют собственные ноутбуки. Мы предоставим необходимые программы, поможем их установить и настроить систему, а также откроем доступ к веб-ресурсам.

Зарегистрироваться
ТоталИИзатор

ТоталИИзатор

На полигоне развернётся настоящее сражение искусственных интеллектов. На специальном стенде будет размещён веб-сайт со встроенными уязвимостями. Наш обученный ИИ-нападающий попытается атаковать сайт, а на защиту встанет новая система AML Web Protection.

До начала битвы вы сможете сделать прогноз, чей интеллект победит. После сражения в основном зале конференции мы расскажем, как всё было устроено, и поделимся надеждами и опасениями в отношении таких киберсражений.

Зарегистрироваться

Финал
Ampire Trophy

Традиционно на конференции пройдёт финал Ampire Trophy — ежегодных соревнований студенческих команд опорных вузов Ampire. В финале встретятся 3 лучшие команды по результатам отборочных соревнований. На полигоне конференции они сразятся за трофей и приз в 500 000 рублей. Не пропустите этот захватывающий турнир!

Подробнее

Партнёры

ИнфоТеКС Авангард Софтлайн Решения Nubes

Контакты

Адрес
Москва, Конгресс-центр МГТУ имени Н.Э. Баумана, Бригадирский пер., 13
Построить маршрут