Следующая встреча группы будет 8.6.2018 в 19.00
Место и время
Следующая встреча Defcon Russia - DCG#7812 пройдет 8 Июня в 19:00 в офисе компании Wrike (Россия, Санкт-Петербург, Свердловская наб, 44Д, БЦ “Лето”).
Для посещения необходима регистрация: https://www.meetup.com/defcon-russia-St-Petersburg/events/251246180/
Доклады:
Название: Машинное обучение и ICS
Докладчик: Борис Савков (ПАО Ростелеком) Описание: В рамках доклада будут представлены результаты анализов известных инцидентов в ICS, а так же уязвимостей в компонентах АСУ ТП и эксплоитов для них. На их основании будет приведена модель угроз. После чего будут разобраны существующие методы обнаружения вторжений в промышленные стети с использованием машинного обучения. В конце доклада подведём итоги о их применимости в реальной жизни.
Название: Десериализация в Node.js
Докладчик: Алексей Тюрин Описание: Результаты небольшого исследования библиотек для json-cериализации в Node.js. Будет рассмотренно несколько типовых подходов в реализиях и как они влияют на появление уязвимостей.
Название: Secure Code Review & Static Code Analysis in Enterprise Hell
Докладчик: Виталий Катунин (Wrike) Описание: Минимум теории, только собственный опыт внедрения анализа исходного кода на безопасность небольшой командой аналитиков в большой IT-компании: подключение к существующим процессам разработки; инструменты и интеграции при ограниченном бюджете; коммуникация и эффективность в работе с другими командами - и как при этом получать удовольствие от работы.
P.S. Возможно будут добавлены ещё 1-2 доклада