Size: a a a

DC20e6: DEFCON Ульяновск

2019 March 11

R

Roman in DC20e6: DEFCON Ульяновск
Kirill Kotov
есть уже давно, протон впн не дружит с ним(
А пробовал https://getintra.org/ ?
источник
2019 March 12

TK

Tagir Kh. in DC20e6: DEFCON Ульяновск
Рип?
источник

TK

Tagir Kh. in DC20e6: DEFCON Ульяновск
Компания F5 Networks полготила NGINX за 670 млн долларов
Компания NGINX объявила о заключении сделки по продаже бизнеса компании F5 Networks, специализирующейся на предоставлении облачных приложений и сетей доставки приложений (ADN). Сумма сделки составит 670 млн долларов. F5 Networks продолжит развитие открытого проекта NGINX и поддержку сформировавшегося вокруг него сообщества. Игорь Сысоев и Максим Коновалов останутся в числе технических руководителей проекта NGINX. Развитие продуктов NGINX будет продолжено под теми же брендами.
источник

R

Roman in DC20e6: DEFCON Ульяновск
Не думаю что рипнется. Скорее продвигаться nginx+ и прочие платные штуки будут настойчивее и как часть решения от f5
источник

F

Fred in DC20e6: DEFCON Ульяновск
источник

F

Fred in DC20e6: DEFCON Ульяновск
источник

R

Roman in DC20e6: DEFCON Ульяновск
Ахххаааххаааххаа!

"перед универсиадой, к нам пришло письмо от фсбшечки: “надо заблокировать домены @protonmail.com, mailfence.com. Чтобы ни получать, ни отправлять на адрес не могли“ - и сказано это в таком ключе, что прямо заблокировать на почтовом сервере прием писем.

И список имен почтовых ящиков НЕЗАВИСИМО ОТ ДОМЕНА!
источник

F

Fred in DC20e6: DEFCON Ульяновск
разумы
источник

F

Fred in DC20e6: DEFCON Ульяновск
источник

R

Roman in DC20e6: DEFCON Ульяновск
Встреча [0x03] Как делать разработку WEB приложений безопаснее и корректнее, а сервера устойчивее готова и будет проведена 20 марта 2019 года в 20:00 (GMT +4) в режиме вебинара (on-line). Подробнее: https://dc20e6.ru/meetup/0x03/, а ссылка на трансляцию будет за несколько часов до трансляции в @dc20e6

Поговорим о том, как конфигурировать сервера автоматически и безопасно, настраивать окружения для работы web-приложений. А потом и о том, как разработчики могут испортить все и подвергнуть безопасность риску на живом проекте.

Доклад 0x01.0. {server} Как изначально правильно сконфигурировать сервер, чтобы минимизировать проблемы.
- Firewall. Разрешай только то, что действительно необходимо. Базовая конфигурация firewalld.
- SSHD. На какие параметры стоит обратить внимание при настройке ssh сервера.
- Fail2ban. А что если блокировать названных гостей?
- Port knocking для sshd. Если хотим, спрятать открытый SSH.
- Много всего нужно настраивать. Давайте автоматизируем. Готовые состояния Saltstack для автоматизации настройки firewalls и sshd.

Доклад 0x01.1. {web-server} Основы безопасности web проектов.
Рассмотрим как админитратор или разработчик может значительно уменьшить риск эксплуатации уязвимостей корректно сконфигурировав окружение на примере Nginx + PHP.
- Из чего состоит “web-приложение” и как начать работать над его безопасностью
- Как минимизировать вероятность эксплуатации, закрепления в системе.
- Советы и примеры настройки NGINX, PHP
- Логирование и мониторинг

Доклад 0x02. {application} Security through obscurity или почему это и вас касается.
Рассмотрим то, как разработчики могут угробить бизнес, даже есть сервер настроили правильно (предыдущий доклад) на примере сайта СТАЧКА 2019 и как это все можно проэксплуатировать.
- Я просто потестить, lol, test, app и, конечно, logs (дирбаааастинг)
- Рассмотрим техническую сторону уязвимости в Adminer на живом примере
- “На сделующей неделе обновимся” или “Сейчас нет времени” aka 100500 отмазок почему бизнес не хочет что-то делать и чем это чревато 😕
- Что такое постэксплуатация и как можно закрепиться в системе 🙂
источник

­

­ in DC20e6: DEFCON Ульяновск
источник

B

Bo🦠oM in DC20e6: DEFCON Ульяновск
источник

R

RusEm in DC20e6: DEFCON Ульяновск
Тема сисек не раскрыта
источник

R

Roman in DC20e6: DEFCON Ульяновск
Кстати, чтобы не сильно скучать, мы решили запилить и оффлайн встречу 0x04 ;)

Вкратце её описали тут https://dc20e6.ru/announcement/2019/03/11/0x04.html так что велкам к обсуждению и выбору даты :)
источник

ᴵᴬᴹɴєVєR in DC20e6: DEFCON Ульяновск
для тех кто не сможет видео будет?)
источник

R

Roman in DC20e6: DEFCON Ульяновск
конечно
источник

ᴵᴬᴹɴєVєR in DC20e6: DEFCON Ульяновск
источник

AL

Alexey Lapshin in DC20e6: DEFCON Ульяновск
круто, с Яндекса почта не доходит до США, а на Протона из России письма не получить…
источник

R

Roman in DC20e6: DEFCON Ульяновск
Alexey Lapshin
круто, с Яндекса почта не доходит до США, а на Протона из России письма не получить…
хорошо живем
источник

­

­ in DC20e6: DEFCON Ульяновск
Си́мъ побѣди́ши!
источник