Ваш продукт может пройти автоматическую проверку безопасности - и все равно остаться уязвимым.
Одна незамеченная ошибка может привести к утечке данных, доступу к чужим аккаунтам, финансовым потерям или потере доверия клиентов.
На новом Speaker Talk в Almaty Hub разберем, как смотреть на свой продукт глазами атакующего и находить уязвимости до того, как их найдет кто-то другой.
Поговорим о том, почему автоматические сканеры находят далеко не все и как искать слабые места, которые скрываются глубже — в логике продукта, авторизации, API и нестандартных сценариях.
Спикер - Нурлан Базарбеков, CISO в Globerce Capital, независимый security researcher и топ-1 bug hunter платформы Tumar.One. В своей практике он находил уязвимости в системах NASA, Yandex, Toyota Europe и Dynatrace.
На практических кейсах разберем:
- как формировать гипотезы и искать нестандартные сценарии атаки;
- как находить проблемы авторизации, IDOR, слабые места в бизнес-логике и API;
- как искать SSRF, XSS и race conditions;
- как небольшая уязвимость может перерасти в серьезную цепочку атаки;
- как оценивать реальный риск для продукта и пользователей.
Встреча будет полезна разработчикам, CTO, security-специалистам и технологическим командам, которые хотят создавать более защищенные продукты.
📅 10 сентября
🕔 16:00
📍 Almaty Hub, ул. Зенкова, 24, 4-й этаж, Event Hall
Для посещения мероприятия заранее скачайте приложение Astana Hub и зарегистрируйтесь в нем.
Больше о других событий:
Instagram: Almaty_hub
Telegram: Almaty Hub