DevSecOps & CTF
Описание
Дата: 20.10.24
Спикеры: Эрик Костандян, Каримов Эрадж, Егор Самайкин, студенты Университета ИТМО, члены сборной ITMOteam, сотрудники YADRO и Ozon Tech
Тема: DevOps, DevSecOps и CTF
▪️ Погрузимся в мир DevOps и DevSecOps: зачем и почему
▪️ Разберем по кирпичикам весь путь с нуля к DevOps и DevSecOps
▪️ Узнаем как работают статические анализаторы, что такое Abstract Syntax Tree, Taint Analysis, Data Flow Graph
▪️ Увидим, какие инструменты статического анализа можно использовать в ходе решения CTF заданий
▪️ Научимся писать правила коррелляции для поиска уязвимостей в исходном коде
▪️ Изучим работу и применение композиционного анализа
▪️ А также чуть-чуть разберемся в том, как сканировать образы контейнеров и как это все может помочь в CTF
Уровень сложности материала: 🔑x3/5 — материал подходит для слушателям, которые не знакомы с CTF и наступательной кибербезопасностью
Рекомендуемые видео



















