Warning: file_put_contents(aCache/aDaily/post/codeibnews/--): Failed to open stream: No space left on device in /var/www/tgoop/post.php on line 50
КОД ИБ: информационная безопасность@codeibnews P.2857
CODEIBNEWS Telegram 2857
Наиболее вероятный сценарий атаки внутренних веб-ресурсов ⬇️

Нарушитель находит секреты в командных сервисах работы с данными или кодом, затем отправляется в целевой сервис и делает дамп данных. В итоге, ничего не ломая, получает доступ к данным.

Почему так происходит?

— внутренний пользователь считается доверенным, из-за чего в организации отсутствуют меры предосторожности
— пользователи, как правило, не обладают навыками взлома и действуют самым простым путем
— на внутренних сервисах больше данных и критической функциональности

Чтобы не допустить утечки данных, узнайте о самых распространенных проблемах безопасности внутренних ресурсов в докладе.

🗣Спикер:
Александр Вознесенский, руководитель отдела аудита ИБ VK

Доклад основан на опыте работы эксперта в разработке, пентесте и AppSec. Тем не менее, описанные проблемы встречаются систематически в разных компаниях и продуктах.

#опытэкспертов
👍532



tgoop.com/codeibnews/2857
Create:
Last Update:

Наиболее вероятный сценарий атаки внутренних веб-ресурсов ⬇️

Нарушитель находит секреты в командных сервисах работы с данными или кодом, затем отправляется в целевой сервис и делает дамп данных. В итоге, ничего не ломая, получает доступ к данным.

Почему так происходит?

— внутренний пользователь считается доверенным, из-за чего в организации отсутствуют меры предосторожности
— пользователи, как правило, не обладают навыками взлома и действуют самым простым путем
— на внутренних сервисах больше данных и критической функциональности

Чтобы не допустить утечки данных, узнайте о самых распространенных проблемах безопасности внутренних ресурсов в докладе.

🗣Спикер:
Александр Вознесенский, руководитель отдела аудита ИБ VK

Доклад основан на опыте работы эксперта в разработке, пентесте и AppSec. Тем не менее, описанные проблемы встречаются систематически в разных компаниях и продуктах.

#опытэкспертов

BY КОД ИБ: информационная безопасность




Share with your friend now:
tgoop.com/codeibnews/2857

View MORE
Open in Telegram


Telegram News

Date: |

2How to set up a Telegram channel? (A step-by-step tutorial) Informative But a Telegram statement also said: "Any requests related to political censorship or limiting human rights such as the rights to free speech or assembly are not and will not be considered." Telegram channels fall into two types: Add up to 50 administrators
from us


Telegram КОД ИБ: информационная безопасность
FROM American