Семинар RISSPA на площадке Яндекс

Семинар RISSPA на площадке Яндекс
Сегодня проходил семинар RISSPAпод лозунгом " Безопасность веб-приложений". В формате мероприятия выступили Тарас Иващенко ( Яндекс), Вороченко Владимир (Защищенные контент-системы), Денис Безкоровайный ( Trend Micro), а также Ваш покорный слуга с темой "WAF наше все?!". Презентация на тему того, как "правильное" использование Web Application Firewall позволяет "реально" повысить степень защищенности веб-приложений, представлена ниже. name='more'> WAF наше все?!
View more presentations from Dmitry Evteev.  И запись выступления:
P Остальные выступления доступны по следующей ссылке. ЗЫ: для скромной группы пентесторов, по завершению мероприятия, Тарас устроил небольшую экскурсию по бескрайним лабиринтам Яндекса... после всего увиденного, сознание о том, как может выглядеть рабочее помещение и работа в целом, в буквальном смысле перевернулось! мило у них там, очень мило:)) ЗЫЗЫ: также было очень приятно видеть в рядах слушателей семинара очаровательную девушку [ 1] в футболке, говорящей сама за себя, участника РусКрипто CTF! ;)
мероприятия waf уязвимости web выступления
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Эксплойт без патча? Узнай первым

В реальном времени: уязвимые версии, индикаторы компрометации и быстрые меры. Не читай — действуй.