🔐 Өніміңіз автоматтандырылған қауіпсіздік тексеруінен өтуі мүмкін – бірақ соған қарамастан осал болып қалуы ықтимал.
Байқалмай қалған бір ғана қате деректердің таралуына, бөтен аккаунттарға қол жеткізуге, қаржылық шығындарға немесе клиенттердің сенімінен айырылуға әкелуі мүмкін.
Almaty Hub-та өтетін Speaker Talk барысында өнімге шабуылдаушының көзімен қарауды және осалдықтарды басқа біреу тауып үлгермей тұрып анықтауды талқылаймыз.
Автоматтандырылған сканерлер неге барлық осалдықты анықтай алмайтынын және өнім логикасында, авторизацияда, API-де және стандарттан тыс сценарийлерде жасырынған әлсіз тұстарды қалай іздеу керегін қарастырамыз.
Спикер – Нурлан Базарбеков, Globerce Capital компаниясының CISO-сы, тәуелсіз security researcher және Tumar.One платформасының топ-1 bug hunter-і.
Өз тәжірибесінде ол NASA, Yandex, Toyota Europe және Dynatrace жүйелерінен осалдықтар тапқан.
📅 10 қыркүйек, 16:00
📍 Almaty Hub, Зенков көшесі, 24, 4-қабат
📌Тіркелу сілтемесі
Post #1385
1.06K





