Безопасность, SecOps

DEFCON Ульяновск – Большая 0x09 крутая и фановая встреча

Чтобы стать спикером – подай заявку или напиши в Telegram @deadroot. Подача заявок до 15 марта 2024 года.

Конференция будет проходить очень насыщенно весь день с утра, и до вечера. А вечером продолжение в баре (18+) в виде афтепати со спикерами и свободным общением ;)

Мы планируем провести 10 докладов на официальной площадке и 2 лайтовых воркшопа в баре. На данный момент уже заявлено 5 докладов и 1 воркшоп. А как будет заполнен список докладов появится програмная сетка.

  • Волшебные истории про Докер и Кубер. Где тут сисурити? — Анатолий [rusdacent], Luntry (Санкт-Петербург)
  • CI/CD Madness, тестирование и безопасность — Фёдор П. [Fred], Инженер-программист
    В наше не простое время важно проверять на уязвимости, закладки и прочие вредные штуки (protestware, например) не только свои исходники, но и зависимости. Мы поговорим о SAST, DAST и прочих инструментах и подходах, которые помогут нам сделать данную работу. А также разберёмся, как это автоматизировать в рамках CI и CD-процессов, а также как не сойти с ума.
  • Решето, а не WWW. Как противостоять атакам на реальных примерах. — Роман [deadroot] Ананьев, РТК ИТ (Ульяновск)
    • Что делать в мире, где тебя все хотят пропенетрировать, иногда даже не спрашивая тебя об этом
    • InfosecMythBusters и невыдуманные истории типа “в XSS ничего страшного нет” и “да что ты переживаешь за ддос, полежим чуть и встанем”
    • Как защититься от атак со стороны инфраструктуры?
    • Импортозамещение ИБ и как в 2 клика попытаться сделать лучше, но.. перестараться
  • Точки отказа 2: Cheburnet edition — Макс Док [@Dok2d] из DC7495
    Как обезопасить свою инфраструктуру в это непростое время.
  • Биологические следы человека. Дактилоскопия и прочие прелести поиска информации.

Кратко о мероприятии

Для кого
исследователи безопасности, пентестеры, DevSecOps-инженеры, ИТ-специалисты по безопасности
Основные темы
информационная безопасность, кибербезопасность, безопасность Docker, безопасность Kubernetes, безопасность CI/CD, безопасность веб-приложений, безопасность инфраструктуры, OSINT
Что получите
узнать о безопасности Docker и Kubernetes, понять тестирование безопасности CI/CD с помощью SAST/DAST, получить знания о защите веб-приложений, узнать о методах OSINT
Формат программы
глубокие технические доклады, воркшопы