Регистрация закрыта
VK Security Сonfab
11 декабря 2024
Москва, офис VK, БЦ SkyLight
Max
Практическая конференция по информационной безопасности
Регистрация закрыта
Безопасность инфраструктуры
SOC
Безопасность облаков
Безопасность пользователей
AppSec
Безопасность инфраструктуры
SOC
Безопасность облаков
Безопасность пользователей
AppSec
Безопасность инфраструктуры
SOC
Безопасность облаков
Безопасность пользователей
AppSec
Безопасность инфраструктуры
SOC
Безопасность облаков
Безопасность пользователей
AppSec
Без маркетинговых лозунгов и продающих докладов
Только практика защиты
Технические доклады от лучших экспертов отрасли
Опыт экспертов VK
Узнайте, какими целями и проектами живет наша команда
Нетворкинг
Много общения, очень много!
Удобные рабочие места
Чтобы совместить конфу, работу и афтепати
Экскурсии по офису VK
Лучше увидеть один раз своими глазами
Трансляция и программа
Трек #1
11:00–12:00
Сбор гостей
12:00–12:10
Открытие конференции
12:10–12:50
Vulnerability Management в 2024: кризис NVD, трендовые уязвимости года и как их исправлять
img
Александр Леонов
Positive Technologies, ведущий эксперт

В 2024 году NIST NVD перестал справляться с ускоряющимися темпами прироста уязвимостей, а общее количество CVE-уязвимостей уже перевалило за 250 000. Какие из этих уязвимостей стали активно эксплуатироваться злоумышленниками в этом году и какие могут начать эксплуатироваться в ближайшем будущем? Как построить Vulnerability Management процесс в организации, чтобы снизить риски эксплуатации критичных уязвимостей?

Vulnerability
12:50–13:30
Почему харденинг в K8s важен и как он спасает от «реальных» уязвимостей
img
Николай Панченко
Т-Банк, ведущий специалист защиты K8s и Cloud Т-Банк

Одна из важных частей защиты K8s — это харденинг. Но не всегда понятно, насколько он эффективен против реальных уязвимостей. Разберём уязвимости 2024 года и посмотрим, где спас харденинг by design, а где пришлось «подкладывать соломку на горячую».

Cloud Security
K8s
13:30–14:10
Через тернии к IaC: наша эволюция сканирования распределенной инфраструктуры
img
Павел Пархомец
Wildberries,
Deputy CISO

О трансформации процесса сканирования распределенной инфраструктуры: путь от создания собственного оркестратора до внедрения Infrastructure as Code (IaC). Поделюсь опытом решения проблем, расскажу об архитектуре нового решения, ключевых ошибках и извлеченных уроках.

Infrastructure Security
14:10–15:00
Обед
15:00–15:45
Какой SIEM нужен BigTech?
img
Дмитрий Куколев
VK, директор департамента Безопасность Runtime

Почему BigTech-компании создают свои SIEM-решения? Разберем на примере VK, какие задачи возникают, какие архитектурные принципы нужно учесть и что в итоге получить.

SOC
15:45–16:25
Транспорт событий ИБ:
доставка миллиона событий в секунду
img
Кирилл Назаров
VK, руководитель
группы DevOps

Коллекторы SOC для приема и нормализации большого потока событий: как построить систему, наладить непрерывный прием логов и обеспечить непрерывный процесс настройки нормализации событий — GitOps над пайплайнами Vector.

SOC
16:25–17:20
Практика «укрощения» алертов
img
Теймур Хеирхабаров
BI.ZONE, директор департамента мониторинга, реагирования и исследования киберугроз
img
Алексанр Балабанов
BI.ZONE, руководитель группы развития сервисов мониторинга и реагирования на киберугрозы

Приоткроем занавес внутренней кухни крупного коммерческого SOC и расскажем про большой комплекс мер и решений, применяемых в реальной практике для автоматизации обработки огромного потока алертов от SIEM, EDR и других инструментов обнаружения, а также снижения нагрузки на аналитиков SOC.

SOC
17:20–17:50
Service Mesh: две недели и в облако
img
Арсений Плавуцкий
VK, руководитель платформы VK Реклама
img
Артём Никулин
VK, техлид, безопасность инфраструктуры VK Реклама

Расскажем, почему решили внедрять Service Mesh, какие профиты нам принес MTLS и как изменилась latency после внедрения этого подхода.

Infrastructure Security
17:50–18:20
Я попал в Облако, что делать?!
img
Евгений Грязнов
Yandex Cloud,
менеджер продукта

Среди пентестеров, как и среди специалистов по ИБ, всё еще нет четкого понимания, что публичное облако — это не просто набор виртуальных машин под управлением системы виртуализации. В докладе расскажу про ключевые компоненты безопасности публичного облака, как их могут использовать злоумышленники и как обеспечить безопасность облака.

Cloud Security
18:20–19:00
Стыкуем нестыкуемое: изнанка облачной сети
img
Александр Попов
VK Cloud, техлид команды IaaS Network

Расскажу о техническом устройстве сетевой изоляции в облаке на примерах подключения клиентских стыков: об архитектуре решения, возможности подключения внешних криптошлюзов и интересных фичах, которые написали с нуля.

Cloud Security
19:00–22:00
Афтепати
Трек #2
11:00–12:00
Сбор гостей
12:00–12:55
Как редтимеры и блэчеры байпасят SOC
img
Алексей Романов
BI.ZONE, руководитель направления развития решений кибербезопасности

Доклад рассказывает о способах сокрытой передачи сетевого трафика между C2 агентом и C&C панелью управления, тем самым обходя пограничные сетевые фильтры и решения анализа сетевого трафика.

Red Teaming
SOC
12:55–13:20
Как IT проектирует SSRF?
img
Иван Буряков
VK, эксперт отдела аудита безопасности приложений

Почему SSRF встречается все чаще? И какие возможны импакты от SSRF? Посмотрим на различные виды этой уязвимости и разберем варианты митигации.

AppSec
13:20–14:00
Несколько уязвимостей, которые найдет каждый. И одну — не только лишь все (этично)
img
Анатолий Иванов
Positive Technologies, руководитель Standoff Bug Bounty

Для поиска некоторых уязвимостей действительно нужны глубокие знания и неочевидные тактики. Но часть багов можно найти, не имея технических навыков. Расскажу про утечки исходников, окружения и секретов, некорректную настройку прав доступа и ошибки бизнес-логики, а также про выполнение команд на сервере.

Bug Bounty
Vulnerability
14:00–15:00
Обед
15:00–15:30
На пути к Bug Bounty 2.0
img
Петр Уваров
VK, руководитель направления VK Bug Bounty

Может ли программа Bug Bounty стать еще эффективнее для компании и привлекательнее для багхантеров? Расскажу о нашей концепции Bug Bounty 2.0 — о критериях, ключевых элементах и планах, а также, как мы в VK отменили фиксированные выплаты и что это дало.

Bug Bounty
15:30–15:55
Как хакеры ломают социальные сети
img
Юрий Ряднина
Positive Technologies, старший специалист по анализу защищенности банковских систем

Почему атаки на соцсети по-прежнему выгодны злоумышленникам и какие уязвимости наиболее критичны? Рассмотрю несколько примеров, а также попытаюсь ответить на вопрос, какая соцсеть самая защищенная.

Bug Bounty
Vulnerability
15:55–16:25
Открытые порты — открытые угрозы: как их вовремя обнаружить
img
Максим Казенков
VK, cпециалист направления DevOps

В докладе рассмотрим, какие коммерческие сканеры есть и какие проблемы с ними существуют, а также представим наше решение и реальные кейсы применения.

DevOps
16:25–17:05
MXSS: Как обманывать парсеры html
img
Всеволод Кокорин
SolidLab,
специалист

HTML — формат, который имеет множество неочевидных моментов. Доклад посвящен использованию этих возможностей для получения XSS.

Vulnerability
17:05–17:45
Безопасность API с использованием ML + AI
img
Дмитрий Вандышев
SberTech, владелец продукта Platform V SOWA
img
Дарья Морозова
SberTech,
ведущий эксперт

Доклад об опыте применения ML + AI для обеспечения безопасности API: почему совместное использование API Gateway и WAF со статичными правилами оказалось недостаточно и как была создана динамическая генерация схем валидации с использованием ML и AI.

AppSec
17:45–18:30
Поиск и приоритизация уязвимостей в зависимостях
img
Илья Сидельников
VK, начальник отдела автоматизированного анализа безопасности
img
Александр Мельников
VK, руководитель группы развития инструментов

Расскажем про то, как устроен поиск и анализ уязвимых зависимостей в VK: какие инструменты используются, как мы внедрили собственный калькулятор критичности, и как выглядит архитектура SCA.

AppSec
Vulnerability
19:00–22:00
Афтепати
Количество мест ограничено, успей получить свой билет
Регистрация закрыта
Москва, SkyLight
11 декабря 2024
Москва, SkyLight
11 декабря 2024
Москва, SkyLight
11 декабря 2024
Москва, SkyLight
11 декабря 2024
Москва, SkyLight
11 декабря 2024
Москва, SkyLight
11 декабря 2024
Москва, SkyLight
11 декабря 2024
Москва, SkyLight
11 декабря 2024
Москва, SkyLight
11 декабря 2024
Москва, SkyLight
11 декабря 2024
Место встречи
Офис VK, БЦ SkyLight

Москва, Ленинградский проспект, д.  39, стр.  79, м.  Аэропорт (7 мин пешком)

FAQ
Нужно ли платить за участие?

Нет, участие бесплатное.

Обязательна ли регистрация, чтобы посетить мероприятие?

Да, зарегистрируйтесь и получите письмо-приглашение.

Можно ли будет поработать на конференции в течение дня?

Да, у нас будет выделена большая тихая зона коворкинга с розетками и столами. Можете провести созвон, поработать и понетворкать.

Нужен ли документ, удостоверяющий личность, чтобы пройти на мероприятие?

Да, документ понадобится, чтобы получить именной бейдж на входе. Подойдут паспорт или водительские права.

Могу я пригласить кого-то с собой?

Вашему гостю необходимо зарегистрироваться на мероприятие и получить подтверждение участия на почту. Это приглашение нужно будет предъявить на входе.

Контакты
По вопросам регистрации и участия пишите на почту:
infosecevent@vk.team Связаться
Присоединяйтесь к нашему комьюнити VK Security

Новости и анонсы событий от команды информационной безопасности VK

Присоединиться
img