Не ищем, а предсказываем — как найти уязвимости и утечки данных до их появления и понять, откуда ждать беду
Если пентестер, внутренний сотрудник или исследователь безопасности долго работает с одной системой или командой, он часто может заметить характерный набор привычек и ошибок. Например, кто-то стабильно плохо проверяет права доступа к файлам, а кто-то постоянно публикует конфиденциальные данные в открытых каналах в мессенджерах. В рамках этого доклада мы попытаемся разобраться, как злоумышленники могут находить и анализировать такие привычки, использовать их в более быстрых и эффективных атаках и как команды безопасности могут защищаться от таких угроз. Мы рассмотрим как классические технические уязвимости, так и распространённые небезопасные подходы к работе с данными: что изменилось с 2020 года в привычках сотрудников крупных компаний, участвующих в Bug Bounty, почему всё ещё сложно анализировать и находить утечки данных, какие новые угрозы появились за последнее время.
Спикер
Александр КолчановНезависимый исследователь · Независимый исследователь