Мнение Программного комитета о докладе
Практикующие хакеры покажут, как череда некритичных уязвимостей может приводить к компрометации системы. Must see для тех, кто принимает решения о том, исправлять конкретную уязвимость или нет.
Доклад принят в программу конференции
Практикующие хакеры покажут, как череда некритичных уязвимостей может приводить к компрометации системы. Must see для тех, кто принимает решения о том, исправлять конкретную уязвимость или нет.
Организация, развертывание и поддержание инфраструктуры современных приложений — сложный процесс, в котором многое может пойти не так.
К DevOps приходят разработчики с просьбами о тестовых стендах, бизнес — со срочными задачами по развертыванию нового продукта, коллеги из безопасности — с запросами на обновления, а еще надо помогать настраивать CI/CD и, вообще, дел очень много. Упустить из виду детали, допустить незначительную ошибку в конфигурации — очень просто.
* И вот уже неверно настроенный s3 контролируется хакерами, а главная страница сайта компании показывает рекламу или майнит криптовалюту в браузерах посетителей;
* хостинг тестового стенда остается без оплаты, а злобный хакер захватывает целый поддомен организации и рассылает фишинг клиентам;
* система хранения записей публикуется с паролем по умолчанию, и записи всех звонков в корпоративной телефонии оказались в открытом доступе;
* а сервер во внутренней сети, который вообще не имеет доступа в интернет, каким-то образом взламывают через браузер одного из сотрудников, хотя сам компьютер пользователя не заражен и там стоит самый лучший антивирус.
На докладе:
* рассмотрим несколько реальных кейсов и от лица DevOps покажем, как незначительная ошибка в конфигурации может остаться незамеченной;
* от лица хакера расскажем, как такая ошибка превращается в серьезные проблемы с безопасностью и какие последствия могут наступить;
* и затем хакер вместе с DevOps покажут, как не допускать таких ошибок и изначально настраивать инфраструктуру безопасно.
Сооснователь компании Антифишинг, технический директор.
Более 10 лет опыта в практической безопасности. Выполнял проекты по аудиту защищенности веб-приложений, тестированию на проникновение различных информационных систем. Работал в качестве инструктора и разрабатывал задания для профессионального обучения тестированию на проникновение.
Призер конкурсов PHDays, NeoQUEST и других CTF.
Участник программ публичного поиска уязвимостей.
Имеет награды и подтверждения о нахождении уязвимостей в публичных приложениях и системах Uber, Yahoo, Vkontakte, Odnoklassniki, Mail.RU, Starbucks и других.
Увлекается экстремальными видами спорта, исследованием в области информационной безопасности.
START
Познакомился с *nix в универе, с 17 лет начал работать админом в провайдере. В какой-то момент понял, что в провайдере роста нет и познакомился с командой, которая работала в азиатском финтехе, и начал работать с ними на парттайме. Ну а дальше позиция Head Of IT в финтехстартапе в APAC (6 стран присутствия) и уклон в DevOps-методологию. Сейчас занимается инфраструктурой и процессами CI/CD в Антифишинге и консультирует/менторит дружественные команды разработки в направлении DevOps-методологий.
START
Безопасность
Конференция для инженеров и всех, кто должен понимать инженеров DevOpsConf
Варианты участия
Офлайн-участие
Стоимость конференции постоянно растет — чем ближе к мероприятию, тем дороже.
Текущая стоимость билета — 64000 ₽
Онлайн-участие
Все потоки с докладами (но не потоки с митапами) будут транслироваться нами онлайн.
Текущая стоимость билета — 32000 ₽
Корпоративное участие (от 10 билетов)
Для заказа от 10 билетов на очное или онлайн-участие, свяжитесь с нами по partners@ontico.ru.
Передумали покупать?
Расскажите, почему
Благодарим вас за ответ!
Видео, доступные к покупке
Видео FrontendConf 2023
2 октября 2023 — 3 ноября 2023
32000 ₽
Видео HighLoad++ 2023
27 и 28 ноября 2023
32000 ₽
Видео TeamLead Conf++ 2023
30 ноября 2023 и 1 декабря 2023
32000 ₽
Видео DevOpsConf 2024
4 и 5 марта 2024
37500 ₽
Видео Saint HighLoad++ 2024
24 и 25 июня 2024
39500 ₽
Видео Saint TeamLead Conf 2024
27 и 28 июня 2024
37500 ₽
Видео AiConf 2024
26 и 27 сентября 2024
37500 ₽
Видео FrontendConf 2024
30 сентября 2024 и 1 октября 2024
37500 ₽
Видео Industrial++ 2024
21 и 22 октября 2024
37500 ₽
Видео TeamLead Conf++ 2024
27 и 28 ноября 2024
37500 ₽
Видео HighLoad++ 2024
2 и 3 декабря 2024
45000 ₽