VK
Security
Сonfab
03.07
img
Зарегистрироваться
AppSec-митап в СПб:
кейсы и технологии
Санкт-Петербург
Офис VK «У Красного моста»
3 июля 2025
Санкт-Петербург
Офис VK «У Красного моста»
3 июля 2025
Санкт-Петербург
Офис VK «У Красного моста»
3 июля 2025
Санкт-Петербург
Офис VK «У Красного моста»
3 июля 2025
О мероприятии
Технические доклады
Обсудим новые подходы, технологии и кейсы в AppSec — разберем безопасность CI/CD в масштабах Big Tech, автоматизацию поиска уязвимостей с помощью DAST, особенности протокола HTTP/2 и техники обхода PoS.
img
Нетворкинг
Пообщаемся и обменяемся идеями: после докладов нас ждёт атмосферная афтепати на одной из самых красивых крыш Санкт-Петербурга.
img
Программа
18:00–19:00
Сбор гостей
19:00–19:40
Харденинг GitLab на примере ВКонтакте
img
Дмитрий Земляков
Специалист по информационной безопасности, VK

В докладе разберу основные проблемы безопасности CI/CD, с которыми сталкиваются Big Tech компании. Расскажу, какие требования предъявляются к безопасности процессов разработки на примере ВКонтакте, поделюсь нашим видением настройки репозиториев, а также покажу инструменты, которые помогают защищать процессы CI/CD.

19:40–20:20
Автоматизация поиска IDORов с помощью DAST
img
Андрей Кан
Ведущий инженер по информационной безопасности, Ozon Fintech

Доклад о том, как удалось найти способ автоматизировать поиск IDOR с помощью DAST, причем тут бизнес-процессы, e2e тесты и шаблоны nuclei. Расскажу про подход и техническое решение, возникающие вызовы и то, как новый инструмент может изменить представление о DAST.

20:20–20:45
Перерыв
20:45–21:20
Атака одним пакетом: про новый метод Race Condition
img
Никита Распопов
Старший специалист, VK

Разберу атаку Single Packet Race Condition: её суть, причины возникновения в HTTP/2 и ключевые отличия от классических Race Condition в HTTP/1. Поделюсь реальными кейсами, где с помощью этой техники удалось обойти лимит на ввод SMS-кодов для подтверждения операции, выполнить Account Takeover (ATO). Также расскажу, где наиболее вероятно можно встретить подобные уязвимости и как их эффективно искать.

21:20–22:00
100.000 оттенков JS: от DoS до кражи денег
img
Всеволод Кокорин
Исследователь информационной безопасности, SolidLab

Доклад посвящен анализу в рамках Bug Bounty программы реального блокчейн проекта, написанного полностью на JS. Будут рассмотрены атаки, которые позволили достичь обхода механизма PoS путем DoS, а также в целом рассмотрена архитектура NodeJS и блокчейна Shardeum.

22:00–00:00
Афтепати
Афтепати на крыше
Собрали все слагаемые успеха для летней вечеринки в Питере — крыша у Красного Моста, белые ночи, дружеская атмосфера и отличная музыка. Осталось только договориться о хорошей погоде.
img
Контакты
Место встречи
Санкт-Петербург, набережная реки Мойки, 73
Дата и время
3 июля 2025 года, 19:00
Контакт для связи
FAQ
Нужно ли платить за участие?

Нет, участие бесплатное.

Обязательна ли регистрация, чтобы посетить мероприятие?

Да, это обязательно. После регистрации вы получите письмо‑приглашение, подтверждающее ваше участие. Количество мест ограничено.

До какого часа необходимо приехать, чтобы попасть на мероприятие?

В любое время с 18:00 до 19:30. Но рекомендуем приехать к началу мероприятия, чтобы не пропустить что-нибудь важное.

Нужен ли документ, удостоверяющий личность, чтобы пройти на мероприятие?

Да, документ понадобится, чтобы получить именной бейдж на входе. Подойдут паспорт или водительские права.

А вы точно сможете договориться о хорошей погоде на афтепати?

Мы уже направили просьбу в небесную канцелярию: тёплый вечер, ясное небо и закат в лучших питерских традициях. Ответ будет получен лишь 3 июля — незадолго до начала, ведь погода в Петербурге бывает переменчива. Но вечер состоится при любых обстоятельствах — мы предусмотрели всё, вплоть до дождя и внезапной июльской метели.

Могу я пригласить кого-то с собой?

Конечно! Но каждый гость должен зарегистрироваться на мероприятие, чтобы получить письмо‑приглашение.