➡️На YouTube канале Positive Events уже выкладываются записи докладов с прошедшего киберфестиваля PHDays 2; Представляю Вашему вниманию перечень докладов, запавших мне в сердце😊
🧩 Плейлист ‟Киберфестиваль PHDays 2”
🧩 Трансляция на сайте PHDays [
ru/en]🔥 OFFENSE
⭐️ ‟Вам письмо: старые новые атаки на почту”
(@hahacking 🐇 + @slonser_notes 🐘 )
Уязвимость современной электронной почты к инъекциям;
⭐️ ‟Учат в школе” (@webpwn 💣)
Поиск и эксплуатация уязвимостей в системах обучения хакеров;
⭐️ ‟Trust no one: red-teaming-инфраструктура на стероидах” (@purple_medved)
Создание архитектуры и администрирование инфраструктуры для проведения пентестов в формате red teaming, инструменты автоматизации malware development и развертывание атакующей инфраструктуры;
⭐️ ‟Регионы памяти, или Как я не туда шеллкод загрузил” (@RedTeambro)
О важности определения верного места для полезной нагрузки, о предотвращении множества детектов антивирусом и о том, как атакующему оставаться скрытым от глаз защитных средств;
⭐️ ‟Без лица: предъявите вашу кавычку”
Риски безопасности биометрических считывателей;
...
🔗 DEFENSE
⭐️ ‟Операция «Триангуляция»: почему не надо атаковать исследователей”
История о самой сложной цепочке атак и шпионском ПО, которые когда-либо были обнаружены специалистами «Лаборатории Касперского»;
⭐️ ‟Не самые типичные методы и инструменты, которые использовали злоумышленники в атаках на российские организации”
⭐️ ‟RCE-уязвимость в Managed ClickHouse глазами специалиста SOC в Yandex Cloud”
⭐️ ‟Было ваше — стало наше: что полезного можно найти на серверах злоумышленников”
⭐️ ‟SCA, или как правильно создавать и анализировать SBOM под каждый используемый язык” (@bh_cat)
Мир управления зависимостями и безопасности открытого программного обеспечения;
...
Спасибо организаторам за организацию площадки, а докладчикам – за их труд и ценный вклад в сообщество!
➡️Приятного просмотра!
@HaHacking 🐇
