Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Dzień programisty: zorganizuj u siebie praktyczny webinar od sekuraka z nagrodami :-)
Dzień programisty tradycyjnie obchodzony jest 256. dnia roku – w tym roku to 13. września. Jeśli chcielibyście z tej okazji zorganizować w firmie atrakcyjny event on-line z nagrodami, to zerknijcie jakie mamy tematy do zaproponowania:
- Dlaczego hackowanie aplikacji webowych jest proste? (i jak temu zapobiec) ~1.5h. Prowadzenie: Michał Sajdak.
W trakcie prezentacji zobaczycie przeszło 20 aktualnych problemów w bezpieczeństwie aplikacji webowych, nie zabraknie również pokazów na żywo oraz skutecznych technik ochrony. Uczestnicy otrzymają także garść dodatkowych materiałów do samodzielnego wykorzystania (linki do dokumentacji, serwisów umożliwiających samodzielne zwiększanie wiedzy o bezpieczeństwie aplikacji). - Uwierzytelnianie / autoryzacja – któż to robi dobrze? ~1.5h Prowadzenie: Michał Sajdak.
Poza podstawowymi definicjami zobaczycie dużo realnych przykładów omijania uwierzytelniania oraz autoryzacji. Luki w mechanizmie resetu hasła, JWT, łamanie haseł, rozmaite problemy w dostępie do API czy luki w mechanizmach logowania do urządzeń sieciowych – to tylko kilka tematów poruszanych na prelekcji. Nie zabraknie licznych pokazów na żywo oraz rekomendowanych metod ochrony. - Błyskawiczne wprowadzenie do bezpieczeństwa IT ~2h Prowadzenie: Michał Sajdak.
Hackowanie kamery CCTV na żywo, rekonesans infrastruktury IT na żywo, praktyczny nmap, łamanie haseł czy różne sztuczki dotyczące testowania aplikacji webowych. Wszystko prezentowane na żywo. - Jak jednym XSS-em przejąć kontrolę nad aplikacją i infrastrukturą sieciową? ~1.5h Prowadzenie: Michał Bentkowski.
Cross-Site Scripting (XSS) to jeden z najpowszechniejszych błędów w aplikacjach webowych. Zarazem jest bardzo niedoceniany, bo zazwyczaj kojarzy się z wykonaniem osławionego alert(1). Czy to wszystko? Podczas prezentacji udowodnimy, że nie! Pokażemy jak jednym XSS-em można przejąc całkowitą kontrolę nad aplikacją, a także zaatakować elementy infrastruktury firmowej.
W trakcie webinarów opcjonalnie organizujemy konkursy – nagrody to np.:
- książki: bezpieczeństwo aplikacji webowych od sekuraka
- kubki sekuraka
- t-shirty sekuraka
Jeśli chcielibyście zorganizować tego typu wydarzenie (on-line) w swojej firmie – skontaktujcie się z nami pod adresem szkolenia@securitum.pl lub podeślijcie tego linka do Waszego działu HR :-) Szkolenia prowadzimy po polsku lub angielsku.
Do zobaczenia
-ms