Строка поиска, форма входа, загрузка аватарки. Ты видишь обычный интерфейс. Пентестер видит двери и по очереди проверяет, какая из них не заперта.
13 октября Давид Айрапетян вскроет веб-приложение в прямом эфире, от первой зацепки до максимальных прав. Давид пентестер и DevSecOps-инженер, в ИБ больше 9 лет, так что смотреть будешь на работу профессионала.
😎Что покажут:
🟥Разведку. Как сайт выглядит глазами атакующего и за что можно зацепиться.
🟥Эксплуатацию. Как одна ошибка в настройках или коде пускает дальше, чем рассчитывал владелец.
🟥Развитие атаки. Находки собираются в одну цепочку, цель: доступ ко всем данным и функциям.
🔍Каждый шаг Давид проговаривает: что проверяет, зачем и что делает, когда первая идея не сработала. Вот эта часть про план Б и отличает пентестера от человека, который просто запустил сканер.
Пишешь код, начнёшь видеть дыры в собственном. Только присматриваешься к ИБ, поймёшь, твоё ли это. В конце разберут, какие навыки нужны и с чего начать.
Лучший способ защитить сайт это посмотреть, как его ломают. Тем более бесплатно и без последствий для твоего прода.
⏰ 13 октября, вторник, 19:00 (МСК)
🕐 70 минут, онлайн, бесплатно
➡️ Забронировать место
#вебинар #пентест
© Тень Франклина
