Приступим
Oh @defcon... Never change. pic.twitter.com/eHCcpgXIrX
— ¯\_(ツ)_/¯ (@mostly_hrmless) July 27, 2017
Сразу после покупки бейджа я ушел домой, т.к. по плану у меня первым шел семинар и до него оставалось много времени. Сама конференция проходит на отдельных этажах конференц зоны. Особо поспать не удалось, но мне удалось распланировать свой день в плане посещения презентаций, а также что делать после окончания дня. Каждый раз входя на конференцию не забудьте повесить на видное место бейдж. Даже просто находясь в зоне конференции Гуны будут постоянно напоминать о том, что бейдж должен быть видимым. Кстати подделка бейджей имеет место, т.к. это отностится к социальной инженерии, а на конференции где собирается хакерская тусовка ожидать игры в честную не стоит.
Гуны или Goons
Гуны это люди которые работают при организации Defcon, некоторые насколько я понял находятся в штате, но многие на добровольных началах. Они носят отличительные знаки, майки с надписями Goon, и имеют различные зоны ответственности. Обычно Гунами становятся по рекомендации или приглашению. Их предназначение это поддержание порядка на весь период конференции во всех вопросах как организационных так и технических. Гуны организуют очереди в залы где проходят презентации или семинары, направляют поток людей в коридорах, поддерживают порядок среди людей, они работают со спикерами на конференциях, а также решают технические вопросы (подключение к проектору, звук в холе). Поэтому на майках можно увидеть надпись с зоной ответственности Гуна: Hall Goon, Conference Goon, и т.д. Они могут быть и очень грубыми. В первый день, пока я стоял в очереди на очередную презентацию, одна из женщин в майке Гуна, стала кричать о том, что мы неправильно стоим в очереди и она готова запомнить наши лица что бы выкинуть нас с территории где проходит конференция, на что один из посетителей сказал ей что она портит все впечатление от Defcon’a.
Если у кого либо возникает проблема с Гуном, то есть специальный персонал, который выступает “посредником” в таких вопросах. Обратится к ним можно подойдя к инфо киоску или любому другому Гуну с просьбой помочь в решении проблемы. Они уже вызовут нужного представителя подобной специальной команды. Также на конференции есть представитель готовый помочь в случае проблем с полицией или ФБР. Эти вопросы не шутка, т.к. на конференции присутствует определенной количество представителей правоохранительных органов, и не обязательно для повышения квалификации.
В целом я не видел особых проблем с Гунами и отдаю должное их труду, т.к. организовать достойное проведение конференции для более чем 20 тысяч посетителей и иметь дело с людьми не особо желающими признавать авторитет кого либо - это не простая работа.
Первый день презентаций
После семинара я задумался о том, что пора бы попасть на первую презентацию. Сами холлы где проходили презентации были разделены по трекам. Каждый трек посвящен определенной тематике. Это оказалось очень удобно, т.к. можно запомнить место проведения трека и приходить туда по времени. Холл расчитан на несколько тысяч слушателей.В первый день презентации шел только трек 101. Если презентация обещает быть интересной, то стоит прийти минут за 15 до ее начала, т.к. очередь на нее будет длинной. Не стоит волноваться о том удасться ли попасть на презентацию, т.к. по моему опыту места в холле хватало всем, хотя в первый день это было не совсем понятно. Единственно куда можно реально не попасть это так называемые Sky Talks, но о них позже.
Как я уже писал, с первого же дня Defcon знакомит посетителя с очередями, которые в шутку называются con’ами (от сокращения английского слова conference). Порою даже просто пройти по корридору или просто попасть в зону конференции можно только через очередь из за огромного количества посетителей. Такие скопления в корридорах называют hallcon.
Хотя иногда такие скопления могут и напрягать.
После семинара я уже попал на свою первую презентацию только в 16:00. Это было так сказать введение в конференцию для новичков “DEF CON 101 Panel” на которой старожилы этой самой конференции делились своим опытом, тем что делать или не делать, а также как себя вести. На этой же презентации были представлены 3 главных правила (1-2-3):
- Правило 1: Купайся хотя бы раз в день
- Правило 2: Ешь два раза в день
- Правило 3: Спи три часа в день
Главные правила поведения на Defcon можно найти здесь.
Эта презентация оказалась и последней для меня на первый день. Осталось побродить по конференции, все еще не осозновая, что вот она - “очередная” ступенька пройдена. В конце первого дня я добрел до отеля и смог наконец-то поесть и заодно поближе рассмотреть тот Swag, который купил.
Зона Отдыха (Lounge)
На территории проведения конференции организованно несколько зон отдыха где можно увидеть новых людей, пообщаться со знакомыми, а также просто уйти в себя, выпить пива или чего покрепче в перерывах между презентациями (хотя это можно делать и в очереди и в переходах между зонами), ну или поспать. По таким зонам разбросаны лежаки, beanie-bags, и стулья. Как в коридорах так и зонах отдыха стоят игральные аппараты с винтажными играми.
Во всех зонах есть DJ, который организовывает музыкальное сопровождение и проигрывает обычный loungе. В этих же зонах может быть организован концерт одной из групп.
Также в таких зонах часто проходят спонтанные встречи людей с обсуждениями на различные темы, от организации нового метода атак для «red team»’еров до положения женщин в отрасли ИБ.
В зоне отдыха часто могут назначить встречу или презентацию экспромтом очень известные люди в индустрии.
Informal #ActiveDirectory security hangout & AMA in @defcon chill-out room today at 1:00pm.
— Sean Metcalf (@PyroTek3) July 28, 2017
Look for the dragon (profile pic).
Как получать необходимую информацию
Can't figure out @defcon? Too much? Confused? Check out https://t.co/1tJw5jPI4m, #defcon @reconvillage @dcskytalks @ICS_Village @DC_HHV
— Joel M. Baldwin (@qumqats) July 27, 2017
По всей зоне где проходит конференция расставлены экраны, на которых можно посмотреть время проведения различных презентаций. Также просто необходимо подписаться в Твиттере на @defcon и т.п, так как там зачастую пишутся обновления, новости или советы.
Также везде организованны инфо-киоски, в которых можно спросить путь в нужную зону или другую информацию. Однако нужно учесть, что в инфо-киосках могут не знать информацию о чем именно проходит презентация, или к примеру почем майки с логотипом DEF CON.
Вопросы можно также задавать Гунам, но они могут дать в шутку “неверный” ответ, о чем я писал в первой части. Также кое-какие вопросы можно спросить у проходящих мимо посетителей.
Очень помогает официальное приложение Hacker Tracker, которое стало официальным приложением с этого года и информации, а также функционала в нем будет больше и больше. Я рекомендую его скачать и использовать при планировании дня и посещения презентаций.
Еда и Траты в целом
Есть на конференции рекомендуется 2 раза в день. Я привык плотно питаться 1 раз в день, и обычно это был ужин уже после конференции. Мнение о том, что в Вегасе дешевая еда - миф. Мой ужин в ресторане отеля обходился мне примерно в 15 долларов, что включало большой гамбургер с картошкой-фри и бокал пива. Можно утром докупить салатов и сэндвичей, которые можно бросить в рюкзак, а вечером перекусить в Макдоналдс или Бургер Кинг. Если эта опция не устраивает, то можно питаться в ресторанах вне отелей, они порой предлагают неплохие скидки на еду. Можно прикупить консервированной еды на весь период конференции, а можно покупать готовую еду в супермаркете.
Если покупать пиво на конференцию, либо на вечеринки после каждого дня, то можно и гораздо выгоднее брать целым блоком. Выбор пива в штатах огромный, но я видел что предпочтение отдавалось местному Bug Light или Corona.
Также в Вегасе огромный выбор различных коктейлей на любой вкус, цена от 15$ и выше.
Траты в день могут доходить до 50 долларов в зависимости от того, что есть, пить и в каких количествах.
Публичный транспорт развит в Вегасе прилично, но гораздо удобнее пользоваться такси Uber или Lyft. Последний дешевле, особенно если пользоваться опцией с попутчиком. Официальное такси очень дорогое, поэтому им можно пользоваться только в крайнем случае. К примеру мне при использованииного официального такси от аэропорта до отеля (расстояние между ними примерно 6-7 км) пришлось заплатить 27$ включая чаевые и налоги.