Привет,

Мы посетили PartyHack 1.0 в Казани и выступили с докладами. Ребята решили начать и попробовать себя в продвижении и популяризации информационной безопасности. Попробуем помочь им в этом :)

Безопасность глазами DevOps

Спикер: Алексей Егорычев Опыт: 10+ лет опыта администрирования Linux/FreeBSD, cертифицированный специалист по AWS​. Занимается построением безопасных и надёжных инфраструктурных решений, в том числе в облаках.

  • На примере макета окружения в интерактивном режиме рассмотрим, как работа с уязвимостью может происходить на практике
  • Покажем процесс исследования
  • Покажем, что если вы отвечаете за эксплуатацию, то важно знать как работают инструменты, которые вы используете
  • Реальные кейсы из практики

Черный путь белого хакера

Спикер: Ананьев Роман Опыт:Cпециализируется на управлении проектами, в том числе и в области информационной безопасности. Анализирует и находит возможные, и не очень, пробелы в безопасности прежде, чем до них смогут добраться злоумышленники. Получил пару банов в паре стран и думает, как снова туда вернуться)

  • Груз ответственности белого хакера
  • На что смотреть и что не трогать, а когда вообще лучше остановиться, чтобы не повстречаться с бутылкой Фемиды. Плюс последствия… на личном примере☻
  • Арсенал белого хакера
  • Самое интересное из OWASP A1-10 и M1-10 и как это эксплуатируется
  • Живые примеры найденных уязвимостей
  • А также инструкция как искать уязвимости и с чего начать

Видосы доступны тут: https://www.youtube.com/watch?v=jUUWXQR0z5s (мотайте сами ;)