Глубокое погружение в захват поддоменов и методы защиты с Шубхамом Ша
OWASP DevSlop
0:00 / 0:00
Глубокое погружение в захват поддоменов и методы защиты с Шубхамом Ша
4 216 просмотров · Трансляция закончилась 4 года назад
OWASP DevSlop
17,9 тыс. подписчиков
4 216 просмотров · Трансляция закончилась 4 года назад
▬▬▬▬▬▬ 📝 АННОТАЦИЯ И БИОГРАФИЯ ▬▬▬▬▬▬
В этом эпизоде OWASP DevSlop мы углубимся в различные типы захвата инфраструктуры, уделяя особое внимание захвату поддоменов, и тому, как злоумышленники и охотники за уязвимостями могут использовать их для создания реальных угроз безопасности. Охотникам за уязвимостями, специалистам по защите и специалистам DevOps или DevSecOps не стоит пропускать этот эпизод! Мы рассмотрим различных поставщиков облачной инфраструктуры, облачные сервисы и то, как эта часто упускаемая из виду или неправильно понимаемая поверхность атаки может привести к реальным проблемам безопасности, а также что могут сделать защитники и разработчики.
ШУБХАМ ШАХ
Шубхам Шах — соучредитель и технический директор Assetnote. Шубхам — опытный охотник за уязвимостями, входящий в топ-50 хакеров HackerOne, и выступал на различных отраслевых мероприятиях, включая QCon London, Kiwicon, AusCert, BSides Canberra и CrikeyCon. В свободное время Шубхам занимается исследованиями в области безопасности приложений, имеющими большое значение для бизнеса.
▬▬▬▬▬▬ 🔗 ССЫЛКИ ▬▬▬▬▬▬
Ресурсы по «Охотникам за привидениями»
https://github.com/assetnote/ghostbuster
https://blog.assetnote.io/2022/02/13/...
Другие ресурсы
https://github.com/indianajson/can-i-...
https://gist.github.com/fransr/a155e5...
https://godiego.co/posts/STO-Azure/
▬▬▬▬▬▬ 🎥 Продюсер ▬▬▬▬▬▬
Нэнси Гарише ► / nancygariche
▬▬▬▬▬▬ 🎙️Ведущие ▬▬▬▬▬▬
Бек ► / errbufferoverfl
Джеймс ► / devec0
Лилли ► / attacus_au
Мими ► / p0kemina
▬▬▬▬▬▬ 👋 Свяжитесь с нами ▬▬▬▬▬▬
YOUTUBE ► / owaspdevslop
INSTAGRAM ► /
TWITTER ► / owasp_devslop
▬▬▬▬▬▬ СПОНСОР ШОУ ✨ ▬▬▬▬▬▬
https://www.appsecengineer.com/