3 марта 2018г, с 10:30 до 15:00
Вход свободный

Конференция по защите компьютерных программ

3 марта 2018г, с 10:30 до 15:00
Вход свободный

Как это было

О событии

👥 Для кого: для специалистов, архитекторов и разработчиков программного обеспечения, администраторов баз данных

🕙 Когда: 3 марта 2018г, начало в 11:00, регистрация с 10:30, перерыв 12:30–13:00, окончание в 15:00

📍 Где: Конференц-зал Интеллектуального центра ТОГУ, ул. Тихоокеанская 136

🎯 Профит: Требования безопасности на этапе проектирования и разработки продукта

Спикеры

Горбач Александр
Full-stack разработчик
ИП Горбач
Игнатьев Валентин
Программист
Ivelum
Смирнов Денис
Ведущий разработчик
ООО "Аренадата Софтваре"
Костюченко Антон
Top secret
Top secret
Ступин Владимир
Системный администратор
Невада Групп
Ткаченко Денис
Организатор
devDV

Программа мероприятия

3 Марта 2018
  • 10:30

    Регистрация

    Раздача улыбок и наклеек

  • 11:05

    Открытие

  • 11:15

    Безопасность она не в инструкциях, безопасность она в головах!

    Вся современная цивилизация зависит от информационных технологий. Это колосс на глиняных ногах? Одна ошибка на тысячу строк кода – это много? А миллион ошибок в миллиарде строк кода? Что каждый из нас должен сделать, чтобы спасти себя и своего соседа?

    Материалы доклада
  • 11:45

    Уязвимость, которую мы заслужили (Валентин Игнатьев)

    "><script>alert('lol')</script>XSS - самая весёлая уязвимость, потому что пострадать от неё можно, просто зайдя на любой сайт в интернете. Посмотрим на практике, как она выглядит, как защититься от 95.5% XSS, и как не сесть дважды (трижды?) в одну лужу.

    Материалы доклада
  • 12:30

    ☕️ кофе/чай/печеньки перерыв

  • 13:00

    Postgres и ИБ

    СУБД это одна из частей информационной системы со своими потенциальными уязвимостями и векторами атаки. В докладе будут показаны основные пункты, связанные с PostgreSQL, которые следует помнить при проектировании безопасности системы. В частности будут обсуждаться привелегии в базе, бэкапы, репликация, логи, расширения и внешние языки.

    Материалы доклада
  • 13:45

    Потерять всё, открыв документ Office

    Фишинг с использованием почтовой рассылки документов является самым распространенным способом проникновения злоумышленника в корпоративную сеть. Расмотрим механизмы вставки вредоносного кода в документах Microsoft Office, методы обнаружения и противодействия

  • 14:15

    Stories of using SCCM

    Распространение ПО, применение обновлений, оценка соответствия требованиям безопасности и обратная связь о всем этом

  • 14:35

    БезОпасность 1С решений

    Знаешь об уязвимостях и ничего не делаешь – это саботаж. Составим план действий. Второй вопрос: как не сделать корпоративный мир еще более неюзабельным для пользователя в погоне за безопасностью.

    Материалы доклада

Партнеры и спонсоры

ТОГУ
Тихоокеанский государственный университет
@devdv_bot

Пользуйтесь нашим Telegram-ботом и получайте уведомления, напоминания и анонсы новых событий