Сергей Белов | CEE-SECR 2015
2016 | 2015 | 2014 | 2013 | 2012 | 2011 | 2010 | 2009 | 2008 | 2007 | 2006 | 2005

Ключевые и приглашённые докладчики

Сергей Белов

Sergey Belov

Исследователь безопасности, Digital Security

Сергей 2 года занимался безопасностью в американском стартапе “Mojiva”, сейчас работает в компании Digital Security на позиции аудитора ИБ.

Пишет статьи на “Хабрахабр” и в журнал “Хакер”. Играет в CTF (соревнования по безопасности), принимал участие в финале DEFCON CTF’2012 (Лас Вегас, США) в составе команды SiBears, выиграл Chaos Construction CTF’2013. Внесен в зал славы Yandex, Google (дважды), Badoo и находил уязвимости на различных других сайтах, в т.ч. ВКонтакте, AmericanExpress, 1c-bitrix, IBM.com и т.д. Выступал на QASib’2011, CodeFest’2012, InformationSecurityRussia’2013, ZeroNights’2013 и когда-то вёл свои собственные занятия по безопасности Open InfoSec Days.

Атакуем крупные порталы и современные технологии

 

Скачать презентацию

В докладе будут описаны различные уязвимости, обнаруженные недавно на известных сайтах, включая Google, FB, Яндекс, Mail.Ru, а также примеры уязвимостей в технологиях. Мы поговорим о том, какие подходы используются для поиска проблем безопасности на крупных порталах. В виде приятного бонуса – небольшое описание технологий, которые должны были бы предотвратить появление описанных уязвимостей, но не смогли. В итоге, баги были не только обнаружены, но и проэксплуатированы.

Comment

Your email address will not be published. Required fields are marked *

*

Gold спонсоры

Дойче БанкIntelSAPJetBrainsСбербанк-Технологии

Silver спонсоры

First Line SoftwareEMCЛаборатория КасперскогоQlik

Спонсоры

LuxoftСиПроВерDigital DesignOracle

Инновационный спонсор

IBM

Embedded спонсор

Аурига

Генеральные партнёры

РУССОФТАП КИТSecon 2015

При содействии

ACMACM Special Interest Group on Software Engineering

Технические партнёры

Хостинг ЦентрРайзебюро ВЕЛЬТПрограммная инженерияOdin

Мобильный партнёр

Eventicious

При поддержке

РАЭК

Организаторы

Software Russiai-Help
Поделиться:

Конференция окончена

Ждем вас на SECR 2016

  • Конференция SECR отличается от других: публикой — успешные улыбчивые доброжелательные люди создают впечатление, что я оказался на другой планете; хорошей организацией: удобна для участников, есть комната докладчиков, WiFi, места для общения участников, оборудованные доской и экраном. Для меня приятным оказался факт, что в последний момент, когда я собирался уходить на самолет, подошел один из участников и сказал, что ехал на SECR ради двух докладов, один из которых мой.

    Борис Штейнберг
    Профессор
    Южный федеральный университет (РФ)

  • Спасибо за возможность принять участие в таком масштабном событии. Мне понравились все доклады, на которых я присутствовал. Отличные спикеры и широкое разнообразие тем позволили мне узнать так много за такое небольшое время.

    Камил Грабовский
    Разработчик ПО
    Menlo Innovations

  • Мне как докладчику очень понравилась организация конференции — все быстро, четко и ровно так, как и договаривались. В качестве слушателя мне очень понравилась программа. Иногда из-за двух, а то и трех интересных докладов, идущих в параллель, хотелось разорваться между залами, но для конференции я считаю это скорее плюсом.

    Максим Дорофеев
    Managing partner
    Multiskill.ru

  • SECR — впечатляющая конференция: она охватывает широкий спектр тем компьютерной науки, собирает и вдохновляет докладчиков и участников; хорошо организована, и вообще, участвовать в ней очень весело. Это отличное место, чтобы узнать о новых темах и встретиться с экспертами в данной сфере.

    Крис Латтнер
    Основатель и главный архитектор
    LLVM

  • Было здорово снова побывать в Москве и на CEE-SECR. Это отлично организованная конференция, по охвату тем выгодно отличающаяся от обычных «западных» конференций, на которых я бываю. Здесь больше практических докладов, но тем не менее сохранена связь с научным сообществом. И еще у конференции очень увлеченная и растущая аудитория. А это значит, что вы на правильном пути.

    Ларс Бендикс
    Associate professor
    Lund University, Sweden

  • Что больше всего поразило меня на конференции, это превосходное качество некоторых докладов. Это были не простые демонстрации технических возможностей, техник или продуктов — которые, безусловно, полезны — но вдохновляющие доклады и достоверные отчёты прямо с передовых рубежей каждодневной работы. В наши дни очень просто найти тонны постов, инструкций и статей, объясняющих как что-либо сделать, но гораздо сложнее воодушевиться сделать это самое что-либо. И это — главная задача конференции о разработке ПО.

    Дино Эспозито
    Технический евангелист
    JetBrains