Size: a a a

DC20e6: DEFCON Ульяновск

2019 March 20

R

Roman in DC20e6: DEFCON Ульяновск
но вы продолжайте задавать вопросы даже после оеончания трансляции с тегом #0x00
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
с агентом не понятно - в чём небезопасность форвардинга его?
источник

EA

Evgeniy Abramov in DC20e6: DEFCON Ульяновск
Все пропало
источник

R

Roman in DC20e6: DEFCON Ульяновск
момент
источник

R

Roman in DC20e6: DEFCON Ульяновск
переключаемся
источник

s

said in DC20e6: DEFCON Ульяновск
норм
источник

EA

Evgeniy Abramov in DC20e6: DEFCON Ульяновск
Звук есть, картинки нет? Все правильно?
источник

EA

Evgeniy Abramov in DC20e6: DEFCON Ульяновск
+
источник

R

Roman in DC20e6: DEFCON Ульяновск
Доклад 0x01. Основы безопасности web проектов.
https://youtu.be/0zilKyj7Scg

Рассмотрим как администратор или разработчик может значительно уменьшить риск эксплуатации уязвимостей корректно сконфигурировав окружение на примере Nginx + PHP

- Из чего состоит “web-приложение” и как начать работать над его безопасностью
- Как минимизировать вероятность эксплуатации, закрепления в системе.
- Советы и примеры настройки NGINX, PHP
- Логирование и мониторинг
https://dc20e6.ru/meetup/0x03/#report0x01

Спикер: Alexey [@extor] Egorychev
источник

KK

Kirill Kotov in DC20e6: DEFCON Ульяновск
Wire Snark
с агентом не понятно - в чём небезопасность форвардинга его?
Пользователи (или вредоносный код) имеющие доступы к промежуточной системе могут воспользоваться локальным ssh-agent пользователя для доступа к серверам на которые разрешена аутентификация с ключами добавленными в ssh-agent
источник

s

said in DC20e6: DEFCON Ульяновск
Видео будет доступно для скачивания?
источник

R

Roman in DC20e6: DEFCON Ульяновск
said
Видео будет доступно для скачивания?
наверное 🙂 это youtube же
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Roman
Доклад 0x01. Основы безопасности web проектов.
https://youtu.be/0zilKyj7Scg

Рассмотрим как администратор или разработчик может значительно уменьшить риск эксплуатации уязвимостей корректно сконфигурировав окружение на примере Nginx + PHP

- Из чего состоит “web-приложение” и как начать работать над его безопасностью
- Как минимизировать вероятность эксплуатации, закрепления в системе.
- Советы и примеры настройки NGINX, PHP
- Логирование и мониторинг
https://dc20e6.ru/meetup/0x03/#report0x01

Спикер: Alexey [@extor] Egorychev
https://www.youtube.com/watch?v=2-BAiPCS9_8 на пред докладе то же самое написано)
источник

OB

Olga Barsuchiha in DC20e6: DEFCON Ульяновск
Слышно, но чат отключён на ютубе
источник

R

Roman in DC20e6: DEFCON Ульяновск
источник

R

Roman in DC20e6: DEFCON Ульяновск
вот такая ссылка есть еще
источник

s

said in DC20e6: DEFCON Ульяновск
Ок
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Olga Barsuchiha
Слышно, но чат отключён на ютубе
вроде работает
источник

VK

Vladimir Kulikov in DC20e6: DEFCON Ульяновск
Доклад очень бодрый. Уже
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
чат отключен
источник