سفر یک تازه‌کار به Defcon: هک کردن، جامعه، و کشفیات غیرمنتظره

Defcon یک رویداد سالانه هکرهاست که ۳۰,۰۰۰ شرکت‌کننده را گرد هم می‌آورد. این رویداد در ابتدا به دلیل شهرت آن در سرقت داده‌ها ترسناک به نظر می‌رسید، اما به سرعت معلوم شد که یک جامعه بسیار خوشامدگو برای یادگیری و شبکه‌سازی است. شرکت‌کنندگان در فعالیت‌های متنوعی در «دهکده‌های» تخصصی مانند هک پاکت، قفل‌گشایی، امنیت فیزیکی، هک خودرو، و مهندسی اجتماعی شرکت می‌کنند، آسیب‌پذیری‌های واقعی را به نمایش می‌گذارند و آموزش عملی ارائه می‌دهند.

image

خلاصه نکات کلیدی

  • نگاهی کلی به Defcon

    Defcon یک رویداد سالانه هکرهاست که ۳۰,۰۰۰ شرکت‌کننده را جذب می‌کند و تجربیاتی بسیار فراتر از یک کنفرانس معمولی ارائه می‌دهد، از جمله دستبند زدن، بستن با بست‌های پلاستیکی، هک پاکت و خودرو، و دور زدن درب‌ها. این مکانی است که فیلم‌برداری معمولاً در آن ممنوع است، اما برای این سفر در دهکده‌های آن، مجوز ویژه کسب شد.

  • شهرت و واقعیت Defcon

    Defcon شهرت ترسناکی دارد که منجر به توصیه‌هایی مانند غیرفعال کردن بلوتوث و Wi-Fi و استفاده از کیف‌پول‌های مسدودکننده RFID هنگام ورود برای محافظت در برابر سرقت احتمالی داده‌ها توسط ۳۰,۰۰۰ هکر می‌شود. با این حال، پس از ورود، جامعه به طرز شگفت‌آوری خوشامدگو بود، و بیشتر هکرها، از جمله متخصصان باتجربه و مبتدیان، باحال و مفید بودند.

  • محدودیت‌های فیلم‌برداری و Goons

    قوانین سختگیرانه ممنوعیت فیلم‌برداری توسط «goons»های ترسناک با پیراهن‌های قرمز، که اعضای محترم جامعه هک هستند، اجرا می‌شود. با وجود این، تیم مجوز ویژه‌ای برای فیلم‌برداری گسترده دریافت کرد، زیرا بسیاری از goons کانال ارائه‌دهنده را تماشا می‌کردند.

  • دهکده هک پاکت

    این دهکده به شهرت ترسناک Defcon کمک می‌کند و دارای «دیوار گوسفند» است که نام‌های کاربری، رمزهای عبور و اطلاعات هویتی کسانی که بدون امنیت کافی به Wi-Fi Defcon متصل شده‌اند را نمایش می‌دهد. افراد در این دهکده، از جمله Goon افسانه‌ای Riverside، به طرز استثنایی با مبتدیان مهربان و خوشامدگو بودند و مهارت‌های هک دیوانه‌کننده‌ای مانند استفاده از Wireshark را در فضایی پرجنب‌وجوش و با حضور DJ آموزش می‌دادند.

  • دهکده قفل‌گشایی

    یک دهکده اختصاصی به شرکت‌کنندگان اجازه می‌دهد تا قفل‌گشایی را یاد بگیرند، با آموزش عملی توسط کارشناسانی مانند Moose، که همچنین نشان داد چگونه از بست‌های پلاستیکی و دستبند فرار کنند. این دهکده دور زدن‌های امنیتی پیچیده را قابل دسترس می‌کند، که منجر به معتاد شدن شرکت‌کنندگان به این مهارت می‌شود.

  • امنیت دسترسی از راه دور

    احساس امنیت در دسترسی به سیستم‌های راه دور مانند آزمایشگاه‌های خانگی و تجاری در حالی که هزاران هکر اطراف شما هستند، با استفاده از Twin Gate، یک راهکار دسترسی از راه دور با امنیت صفر-اعتماد، امکان‌پذیر است. Twin Gate جایگزین بهتری برای VPNs است که راه‌اندازی آسان، امنیت قدرتمند و یک سطح رایگان برای حداکثر پنج کاربر ارائه می‌دهد و آن را برای ایمن‌سازی آزمایشگاه‌های خانگی و جلوگیری از نمایش مستقیم پورت‌ها ایده‌آل می‌کند.

  • دهکده امنیت فیزیکی

    این دهکده روش‌هایی برای دور زدن امنیت فیزیکی را آموزش می‌دهد، نشان می‌دهد که چگونه با استفاده از چوب‌لباسی، ابزارهای خاص برای قفل‌های دو زبانه، و Flipper Zeros برای کلون کردن کارت‌های کلید و فوب‌ها، و حتی چگونه کارت‌های اعتباری را اسکیم کنید، وارد درب‌ها شوید. هدف این دهکده آموزشی است و قصد دارد آسیب‌پذیری‌های موجود را برجسته کند تا افراد و سازمان‌ها بتوانند مسائل امنیتی را تشخیص داده و اصلاح کنند.

  • دهکده هک خودرو

    در دهکده هک خودرو، شرکت‌کنندگان در مورد آسیب‌پذیری‌های سیستم‌های خودروهای مدرن، به ویژه شبکه CAN Bus، که صدها کامپیوتر خودرو را به هم متصل می‌کند و تمام پیام‌ها را پخش می‌کند، آموزش می‌بینند، که آن را مستعد مداخله مخرب می‌سازد. با ادغام 4G، Wi-Fi و بلوتوث، هکرها می‌توانند به خودروها متصل شوند و بر فرمان، ترمز و گاز تأثیر بگذارند، که خطرات ایمنی قابل توجهی ایجاد می‌کند. این دهکده تمرین عملی، از جمله با یک Ford F-150 از هم باز شده، فراهم می‌کند.

  • دهکده مهندسی اجتماعی

    محبوب‌ترین دهکده، مهندسی اجتماعی، «خطرناک‌ترین مهارت» – هک کردن انسان‌ها – را آموزش می‌دهد. این دهکده میزبان مسابقاتی است که شرکت‌کنندگان شرکت‌ها را از طریق تلفن به صورت زنده روی صحنه هک می‌کنند، و بر عنصر انسانی نقض‌های امنیتی تأکید می‌کند، اگرچه فیلم‌برداری مجاز نیست.

  • جامعه و شبکه‌سازی

    بزرگترین جذابیت Defcon، جامعه قوی آن است که ارتباطات را تقویت می‌کند و به شرکت‌کنندگان اجازه می‌دهد تا با افراد همفکر، طرفداران و شخصیت‌های آنلاین ملاقات کنند. فرصت‌های شبکه‌سازی فراوان است، با رویدادی که به طور مداوم برگزار می‌شود و گردهمایی‌های اجتماعی ارائه می‌دهد.

  • فرصت‌های شغلی

    Defcon به عنوان یک «مسیر مخفی» یا «میانبر» برای پیشرفت شغلی در صنعت امنیت سایبری عمل می‌کند، با حضور CISOs شرکت‌ها برای جذب استعداد. پذیرش جامعه و شبکه‌سازی در چنین رویدادهایی می‌تواند به مشاغل پربار منجر شود.

  • سایر دهکده‌ها و تجربیات

    Defcon طیف گسترده‌ای از دهکده‌ها فراتر از آنهایی که بررسی شدند، از جمله Bug Bounty، Scam Baiting، AI و Red Teaming، همراه با رویدادهای اجتماعی منحصر به فرد مانند مهمانی Red Teaming ارائه می‌دهد. تجربه کلی به دیزنی‌لند برای علاقه‌مندان به فناوری تشبیه می‌شود.

  • تذکرات پایانی و دعا

    شرکت در Defcon سال آینده به شدت توصیه می‌شود تا از پیشنهادات منحصر به فرد و جامعه ارزشمند آن، با وجود سختی‌هایش، به طور کامل بهره‌مند شوید. این ویدئو با دعایی برای شادی، رضایت، موفقیت شغلی از طریق جامعه، برکات خانوادگی و رفاه معنوی مخاطبان به پایان می‌رسد.

وقتی یاد گرفتید چطور انجامشان دهید، می‌توانید تشخیص دهید کجا قابل انجام هستند و سپس وارد عمل شده و آن مشکلات را برطرف کنید.

زیر جزئیات

featuredescriptionimpact_benefit
محیط Defconیک رویداد سالانه هکرها که ۳۰,۰۰۰ نفر را گرد هم می‌آورد و به طور مداوم با مهمانی‌ها و جلسات هک فعالیت می‌کند.تجربه‌ای منحصر به فرد و فراگیر ایجاد می‌کند و جامعه‌ای پر جنب و جوش و فعال را پرورش می‌دهد.
تصور اولیه در مقابل واقعیتبه ترسناک بودن مشهور است و نیاز به اقدامات امنیتی دستگاه دارد، اما به طرز شگفت‌آوری خوشامدگو و مناسب برای مبتدیان است.ترس را به کنجکاوی تبدیل می‌کند و درها را برای یادگیری و مشارکت برای تمامی سطوح مهارتی باز می‌کند.
دهکده‌های آموزشیمناطق تخصصی مانند هک پاکت، قفل‌گشایی، امنیت فیزیکی و هک خودرو، آموزش عملی ارائه می‌دهند.مهارت‌های عملی ارائه می‌دهد، آگاهی را در مورد آسیب‌پذیری‌ها افزایش می‌دهد و اقدامات امنیتی پیشگیرانه را تشویق می‌کند.
دهکده مهندسی اجتماعی«هک کردن انسان‌ها» را از طریق مسابقات زنده آموزش می‌دهد، و عنصر انسانی امنیت را به نمایش می‌گذارد.بردارهای حمله اجتماعی حیاتی و اهمیت آگاهی امنیتی انسان‌محور را برجسته می‌کند.
جامعه و شبکه‌سازیتمرکز قوی بر اتصال افراد، ملاقات با طرفداران، و تعامل با متخصصان صنعت.دوستی‌ها، راهنمایی، و فرصت‌های شغلی قابل توجه را از طریق تعامل مستقیم تسهیل می‌کند.
کاتالیزور شغلیCISOs برای جذب استعداد حضور می‌یابند و Defcon را به یک «مسیر مخفی» برای جویندگان کار در امنیت سایبری تبدیل می‌کند.مسیری مستقیم به اشتغال در صنعت و پیشرفت شغلی برای هکرهای مشتاق و متخصصان امنیتی ارائه می‌دهد.

تگ ها

سایبرامنیت
هک
کنفرانس
یادگیری
شبکه‌سازی
هیجان‌انگیز
Defcon
اشتراک گذاری