Секция практикума на SOC-Forum собрала множество прикладных докладов, кейсов и практических советов от экспертов.
Например, в своём выступлении технический директор «Перспективного мониторинга» Александр Пушкин рассказывал, как атакуют сайты на «Битриксе». Уязвимости платформы можно условно разделить на менее опасные, а также критические — Arbitrary Object Instantiation, Arbitrary File Writer, Remote Code Execution.
Как реагировать на атаку «Битрикса»? Советы от Александра Пушкина:
👉 сначала идентифицируем атаку, применяем хотфиксы;
👉 затем чистим заражённый сервер;
👉 в конце повышаем уровень защиты, чтобы подобные атаки не повторялись.
Больше подробностей о публичных известных уязвимостях за последние несколько лет ищите в записи выступления. Не забудьте посмотреть остальные доклады из практикума и сохранить самое полезное на будущее.
Ставьте палец вверх, если удалось посмотреть выступление Александра Пушкина вживую.
Post #321
1.64K
- ❤ 4
- 👍 2