Бесплатно
Регистрация окончена
О чём вебинар

Вебинар посвящен атакам, связанным с использованием внедрений команд в сценарии веб страниц.

Уязвимости инъекции команды являются одними из наиболее опасных. В рамках данного вебинара мы рассмотрим уязвимости внедрения команд операционной системы в скрипты уязвимой веб страницы и поговорим о методах защиты от данной угрозы.

Цели вебинара:

Рассказать о данном типе уязвимостей и обсудить механизмы защиты.
Содержание

  • Вступление. OWASP TOP-10

  • Уязвимости А03-2021 - Injection

  • Виды инъекций

  • Демонстрация эксплуатации уязвимости инъекции команды

  • Методы защиты

  • Другие разделы
    Для кого
    DevOps-инженер
    Специалист по кибербезопасности
    Тренер
    Бирюков Андрей
    Бирюков Андрей Эксперт в области информационной безопасности

    Более 15 лет работает в области информационной безопасности и информационных технологий начиная с позиции инженера и до руководителя направления. Имеет большой опыт проектирования и внедрения инфраструктурных решений на базе ОС Linux, FreeBSD, Windows, систем виртуализации и контейнеризации и активного сетевого оборудования. В области ИБ основными направлениями являются SIEM/SOAR, IRP, PAM, EDR, внедрение сетевых средств защиты, средств защиты среды виртуализации и других.

    О проектах:

    Преподавательской деятельностью занимается с 2019 года. За это время разработал несколько авторских курсов по информационной безопасности: "Практическая защита в АСУТП", "Управление инцидентами ИБ", "Реверсивный инжиниринг ПО под Windows". В актуальное время читает курсы как в офлайн и в онлайн формате.

    О публикациях и выступлениях:

    Является автором шести книг посвященных различным вопросам информационной безопасности и более 300 статей в различных изданиях, также посвященными ИТ и ИБ.

    Неоднократно выступал с докладами на конференциях Positive Hack Days, ИБ КВО.

    Время (Мск):
    15:00-16:00
    Дата проведения:
    16.01.2025
    Бесплатно
    Регистрация окончена

    Не нашли, что искали? — Просто напишите, и мы поможем

    Корпоративное обучение Оценка персонала Сертификация О нас Стань тренером Блог
    Пользователь только что записался на курс ""
    Спасибо!
    Форма отправлена успешно.