Продолжаем знакомить вас с остальными спикерами KazHackStan III
Дмитрий Евдокимов и Алексей КоврижныхТема доклада:
История одного патча Apple
Анонс доклада:
В данном докладе будет рассмотрена интересная история одного security патча компании Apple, а также будет рассказано о самом процессе patch diff исполняемых файлов на objective-c.
—
Рамазан Рамазанов
Тема доклада:
Эксплуатация инъекций в ORM-библиотеках
Анонс доклада:
ORM-библиотеки предоставляют разработчикам удобный интерфейс для работы с СУБД. При этом разработчику зачастую не нужно беспокоиться о защищённости кода, но это иллюзия. Далеко не всегда ORM-методы безопасны в использовании.
Поговорим об этом и рассмотрим интересный класс атак — это инъекции в ORM-диалекты SQL, являющиеся грамматическим слоем абстракции между приложением и СУБД.
—
Михаил Аксенов
Тема доклада:
Покрытие атомной угрозы: введенный в эксплуатацию ATT&CK
Анонс доклада:
Михаил представит проект - Фреймворк покрытие атомной угрозой (
https://github.com/krakow2600/atomic-threat-coverage), который позволяет автоматически генерировать действенную аналитику противодействия угрозам (на основе модели MITRE ATT&CK противника) с позиций обнаружения, реагирования, смягчения и моделирования. Таким образом, покрытие атомной угрозы представляет собой ядро операционного центра безопасности, создавая аналитическую базу данных со всеми организациями, отображенную во всех значимых, практически осуществимых показателях, готовую к использованию, обмену и демонстрации руководству, клиентам и коллегам.
—
Роман ЖуковТема доклада:
Как незаметно сотрудники стали самыми опасными хакерами для компании
Анонс доклада:
Роман расскажет про продвинутость внутренних нарушителей, какие интересные кейсы можно встретить на практике. Часто ИБ даже не предполагает, что могут сделать сотрудники. Как определить риски? Как в пылу борьбы с хакерами, безопасникам не забыть про тылы? Психологические моменты, организационные мероприятия, проблемы с VIP-пользователями.
—
Денис Легезо
Тема доклада:
Современные целевые атаки в ЦА: возможности и инструменты групп
Анонс доклада:
В 2019 году мы стали свидетелями роста числа случаев заражения целевыми вредоносными программами, распространяемые через провайдеров интернет услуг и других провайдеров. Некоторые из них связаны с Центральной Азией. Даже когда пользователи прибегают к безопасным и рекомендуемым методам, они все равно уязвимы для этих хитрых атак. В этом докладе обсудим методы, используемые в настоящее время для этих целевых инфекций, и то, как они злоупотребляют доверием пользователей на различных уровнях.
—
Максим Ефименко
Тема доклада:
Атака - лучшая защита
Анонс доклада:
Пример отражения внешней хакерской атаки с применением не стандартных методик
—
Данияр Касенов
Тема доклада:
Threat-Hunting - охота за угрозой
Анонс доклада:
Вы когда-либо сидели за экраном монитора, чувствуя себя парализованным, не зная где и откуда начать расследование взлома? Вам хотелось обнаружить зло в своей сети, но не знаете как? У вас много данных, но вы не знаете, какие методы применить для выявления аномалий?
В докладе Данияр затронет некоторые аспекты Threat-Hunting на базе упражнения, где будет использовать подход к поиску, основанный на данных, a точнее, данные Windows Event ID 4688 и определять подозрительные события.
—
Андрей Масалович
Тема доклада:
Спецназ информационной войны
Анонс доклада:
Как подготавливаются, формируются и развиваются информационные атаки, как распознавать их на ранних стадиях, как организовать эффективное противоборство – эти вопросы рассматриваются в докладе на практических примерах. Анализируются особенности восприятия и распространения информации в сообществах социальных сетей и массовых ресурсов, с учетом использования троллей и различных видов ботов – как для атак на целевую аудиторию, так и для ее защиты от информационных воздействий.
Регистрация на сайте
https://kazhackstan.kz/Регистрация на воркшопы уже закончена.