Безопасность веб-приложений: компрометация и противодействие угрозам

Воркшоп о том, как обезопасить свои данные в сети.

ИТ и интернет 0+

О воркшопе

Атаки на корпоративные веб-ресурсы (сайты, интернет-магазины, личные кабинеты, API) сопровождаются утечками данных, принося финансовые убытки и репутационный ущерб. 

На воркшопе Романов Роман (Pentestit) продемонстрирует распространенные «точки входа», которые позволяют атакующим компрометировать интернет-магазины и другие веб-приложения. Рассмотрим популярные уязвимости и недостатки конфигурации, инструментарий для их эксплуатации, разберем способы противодействия.

 

Кому будет полезно:

— специалистам в области информационной безопасности (кибербезопасности);

— студентам, специальность которых связана с информационной безопасностью (ИБ)

— участникам CTF — соревнований по ИБ;

— веб-разработчикам, которые хотят узнать, к чему приводят ошибки разработки,

— DevOps-инженерам и системным администраторам, которые хотят узнать, к чему приводят ошибки настройки веб-приложений и веб-окружения.

 

Рекомендованная подготовка:

— навыки работы с командной строкой Linux;

— понимание синтаксиса SQL;

— знакомство с  OWASP TOP 10 2017

— желателен практический опыт поиска уязвимостей(Injection, XSS, Account TakeOver и т.д.).


 

О спикере 

Роман Романов (Pentestit) — специалист по информационной безопасности с опытом работы в сфере более 10 лет, автор публикаций на habr.ru и defcon.ru, спикер международный коференций (PHDays, DevOpsConf, Cyber Security Forum и других), архитектор и ведущий разработчик хакерских лабораторий Test lab, топ-эксперт Института Развития Интернета.


 

Поделиться:

1380 дней назад
17 марта 2021 19:00–21:00

Событие пройдет онлайн

Уже есть билет
Ссылка на онлайн-событие рассылается за час до его начала.
Получить ссылку

Поделиться:

Связь с организатором

На этот адрес придёт ответ от организатора.

По номеру с вами свяжется организатор

Подпишитесь на рассылку организатора

Возврат билета

Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.

Подробнее о возврате билетов