Безопасность

Данные



Роман Ананьев
Руководитель направления ООО "РТК ИТ", блок по развитию цифровых технологий @ RTK IT
Москва

Python, Golang, Ruby и PHP защищают вас от уязвимостей как могут. А фреймворки помогают сохранить данные и обезопасить как процесс разработки, так и последующую эксплуатацию. Но вот только игнорирование настроек безопасности как ЯП, так и фреймфорков создают проблемы и помогают атакующим. Давайте посмотрим на все это как атакующий? А еще поэксплуатируем выключенные защитные механизмы и забайпасим какую-нить самописную поделку для защиты от атакующих ;)

  • День выступления: 12.04.2024
  • Время начала: 13:00
  • Время окончания: 13:40
  • Зал: 402. Данные
  • Категории: Разработка
  • Секции: Безопасность

  • Иван Мочалов
    Аналитик-разработчик, руководитель команды аналитики конкурентов Екома @ Яндекс
    Москва

    REST API повсеместно реализует метод обмена данными между пользователем и точками доступа сервера для получения контента на основе аутентификации. Отсутствие информационной безопасности возникает из-за включения необработанных полей из баз данных, таких как последовательные идентификаторы событий, заказов и т. д., для отображения пользователю, поскольку их можно использовать в качестве источника извлечения информации о показателях, связанных с операционной деятельностью компании. В своем докладе основное внимание уделяется подходам к анализу данных, применяемым к передаваемым полям в ответах API, чтобы продемонстрировать потенциальные уязвимости такой архитектуры, а также исследованию методов обеспечения контура безопасности информации.

    • День выступления: 13.04.2024
    • Время начала: 10:00
    • Время окончания: 10:40
  • Зал: 402. Данные
  • Категории: Разработка
  • Секции: Безопасность

  • Вацлав Довнар
    Независимый эксперт @ Независимый эксперт
    Кисловодск

    Описание: В ИТ-компании встречается ряд предпосылок приводящих к возникновению конфликтов между ИТ и ИБ. Автор выделяет 2 источника конфликтов: культурные различия и ошибки при проектировании кросс-командных процессов. В докладе даны рецепты из собственного опыта Автора по решению таких конфилктов.

    • День выступления: 13.04.2024
    • Время начала: 11:20
    • Время окончания: 12:00
  • Зал: 402. Данные
  • Категории: Разработка
  • Секции: Безопасность