OFFZONE 2024 Workshop: "Мешок картошки": интересные особенности и практический анализ Potato-атак

Проверим работоспособность эксплоитов на Windows, а еще сформулируем гипотезы и принципы для создания правил детектирования

ИТ и интернет 18+

Что будем делать

Проверим работоспособность эксплоитов на Windows, а еще сформулируем гипотезы и принципы для создания правил детектирования

В программе

  • Предварительные задания
  • Fixed Potatoes
  • Modern Potatoes
  • Общие паттерны Potato-атак
  • Митигации и детектирование

Что потребуется

  • Windows VM + Visual Studio Community Edition + Sysinternals Suite
  • Kali Linux VM

Тренер

Владислав Бурцев

Аналитик threat intelligence, «Лаборатория Касперского»

О спикере

Начал карьеру как аналитик SOC. В дальнейшем перешел в Cyber Threat Intelligence, сейчас занимает позицию старшего аналитика.

Среди интересов: CTI, threat hunting, red team и LPE. Основная специализация — Windows.

Где выступал:

  • Positive Hack Days 2024: How to SOC like a Legend
  • Positive Hack Days 12: COM/DCOM: Forgotten Knowledge
  • OFFZONE 2023: COM: Ancient Knowledge
  • OFFZONE 2022: DLL Hijacking

Поделиться:

17 дней назад
22 августа 15:30–18:30

Москва
Восточная ул., 4, корп. 1, Культурный центр ЗИЛ
Показать на карте

Уже есть билет
Восстановить или вернуть

Поделиться:

Связь с организатором

Напоминаем, что для того чтобы восстановить билет или сделать возврат организатору можно не писать.

На этот адрес придёт ответ от организатора.

Подпишитесь на рассылку организатора

Восстановление билета

Введите адрес электронной почты, указанный при регистрации на событие

Обращаем внимание на то, что билеты должны были прийти к вам на почту сразу после покупки.

Возврат билета

Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.

Подробнее о возврате билетов