На летнем митапе CyberCamp прогуляемся по внешнему периметру инфраструктуры! У одних компаний на внешнем рубеже — только почта и веб-приложения, у других — намного больше сервисов. А в некоторых случаях даже не всегда понятно, какие корпоративные ресурсы доступны из интернета и какие атаки могут пройти через внешние сервисы.
Из докладов вы узнаете, при чем тут сбор информации из открытых источников, как Recon помогает пентестерам, что не так с патч-менеджментом веб-приложений и многое другое.
Для всех желающих будут доступны традиционные три задания на платформе киберучений.
Программа:
11:00 Приветственное слово ведущих
11:10 – 11:55 GEOINT: методология поиска геолокации человека Dukera, сообщество OSINT mindset
11:55 – 12:30 Основы пассивного сбора информации о цели: что вам нужно знать Дмитрий Богачёв, аналитик отдела экспертных сервисов мониторинга и реагирования центра информационной безопасности, «Инфосистемы Джет»
12:30 – 12:45 Перерыв
12:45 – 13:40 Будни веб-пентестера. Самые интересные баги за последний год Дмитрий Курамин, эксперт группы практического анализа защищенности центра информационной безопасности, «Инфосистемы Джет»
13:40 – 14:30 Преодоление периметра: сравнение тактик и техник злоумышленников и пентестеров Олег Сенько, старший специалист по тестированию на проникновение, «Лаборатория Касперского»
14:30 – 15:10 Социалка в реальной жизни Георгий Старостин, CISO, АО «СОГАЗ»
15:20 Завершение митапа
Ссылка на наш канал в Telegram: https://t.me/CYBERCAMP_ONLINE