Технические доклады
Обсудят новые подходы, технологии и кейсы в AppSec — разберут безопасность CI/CD в масштабах Big Tech, автоматизацию поиска уязвимостей с помощью DAST, особенности протокола HTTP/2 и техники обхода PoS.
Нетворкинг
Пообщаются и обменяются идеями: после докладов участников ждёт атмосферная афтепати на одной из самых красивых крыш Санкт-Петербурга.
Программа:
18:00–19:00 - Сбор гостей
19:00–19:40 - Харденинг GitLab на примере ВКонтакте
Дмитрий Земляков, Специалист по информационной безопасности, VK
19:40–20:20 - Автоматизация поиска IDORов с помощью DAST
Андрей Кан, Ведущий инженер по информационной безопасности, Ozon Fintech
20:20–20:45 - Перерыв
20:45–21:20 - Атака одним пакетом: про новый метод Race Condition
Никита Распопов, Старший специалист, VK
21:20–22:00 - 100.000 оттенков JS: от DoS до кражи денег
Всеволод Кокорин, Исследователь информационной безопасности, SolidLab
22:00–00:00 - Афтепати
Подробности по ссылке