Денис Рыбин - Server Side Request Forgery: атака на веб-приложение, которая страшнее, чем кажется

  Рет қаралды 3,592

TechTrain

TechTrain

Күн бұрын

Даты ближайшего фестиваля TechTrain будут анонсированы позднее.
Подробнее о TechTrain: jrg.su/YR8JKw
- В докладе рассматривается уязвимость в веб-приложениях, приводящая к атаке SSRF (Server Side Request Forgery). Доклад включает в себя описание самой уязвимости, к каким серьёзным последствиям может приводить её наличие и в каких неожиданных местах она может появляться. Отдельно затрагивается проблема некорректных и недостаточных мер противодействия атаке и того, как их обходят злоумышленники.
Целевая аудитория: разработчики веб-приложений и других клиент-серверных программ, а также специалисты по информационной безопасности, обеспечивающие защиту внешнего периметра инфраструктуры компании.
По окончании доклада аудитория должна лучше понять причины возникновения SSRF, какие ошибки можно допустить при имплементации механизмов защиты и почему же всё-таки стоит больше внимания уделять данному вопросу.

Пікірлер: 1
@amuhon
@amuhon 11 ай бұрын
Сколько лишних иностранных слов, наверно только ссылки линками не называет....
Spongebob ate Patrick 😱 #meme #spongebob #gmod
00:15
Mr. LoLo
Рет қаралды 21 МЛН
ДЕНЬ УЧИТЕЛЯ В ШКОЛЕ
01:00
SIDELNIKOVVV
Рет қаралды 3,4 МЛН
Веб-безопасность №2. Server-side уязвимости | Кружок CTF МИФИ&BI.ZONE
1:59:44
Кафедра Криптология и кибербезопасность НИЯУ МИФИ
Рет қаралды 1,1 М.
Cross-Site Request Forgery (CSRF) Explained
14:11
PwnFunction
Рет қаралды 452 М.
Server-Side Request Forgery (SSRF) Explained
15:58
NahamSec
Рет қаралды 27 М.
Зачем нужны даталейки (Data Lake)
35:59
AWS на русском
Рет қаралды 4,9 М.
Server-Side Request Forgery (SSRF) | Complete Guide
47:04
Rana Khalil
Рет қаралды 68 М.
Почему SSRF становится такой популярной уязвимостью
14:43
Полосатый ИНФОБЕЗ
Рет қаралды 1,5 М.