Astanahub Logo
Мероприятия

Almaty Hub: Как искать уязвимости, когда сканер ничего не нашел

event

Ваш продукт может пройти автоматическую проверку безопасности - и все равно остаться уязвимым.

Одна незамеченная ошибка может привести к утечке данных, доступу к чужим аккаунтам, финансовым потерям или потере доверия клиентов.

На новом Speaker Talk в Almaty Hub разберем, как смотреть на свой продукт глазами атакующего и находить уязвимости до того, как их найдет кто-то другой.

Поговорим о том, почему автоматические сканеры находят далеко не все и как искать слабые места, которые скрываются глубже — в логике продукта, авторизации, API и нестандартных сценариях.

Спикер - Нурлан Базарбеков, CISO в Globerce Capital, независимый security researcher и топ-1 bug hunter платформы Tumar.One. В своей практике он находил уязвимости в системах NASA, Yandex, Toyota Europe и Dynatrace.

На практических кейсах разберем:
- как формировать гипотезы и искать нестандартные сценарии атаки;
- как находить проблемы авторизации, IDOR, слабые места в бизнес-логике и API;
- как искать SSRF, XSS и race conditions;
- как небольшая уязвимость может перерасти в серьезную цепочку атаки;
- как оценивать реальный риск для продукта и пользователей.

Встреча будет полезна разработчикам, CTO, security-специалистам и технологическим командам, которые хотят создавать более защищенные продукты.

📅 10 сентября
🕔 16:00
📍 Almaty Hub, ул. Зенкова, 24, 4-й этаж, Event Hall

Для посещения мероприятия заранее скачайте приложение Astana Hub и зарегистрируйтесь в нем.

Больше о других событий:
Instagram: Almaty_hub
Telegram: Almaty Hub

Мы используем файлы cookies для корректного функционирования нашего сайта и аналитики , Продолжая работу с сайтом, вы подтверждаете использование cookies. Подробнее

Поделиться