OFFZONE 2024 Workshop Корпоративный: "Мешок картошки": интересные особенности и практический анализ Potato-атак

Проверим работоспособность эксплоитов на Windows, а еще сформулируем гипотезы и принципы для создания правил детектирования

ИТ и интернет 18+

Что будем делать

Проверим работоспособность эксплоитов на Windows, а еще сформулируем гипотезы и принципы для создания правил детектирования

В программе

  • Предварительные задания
  • Fixed Potatoes
  • Modern Potatoes
  • Общие паттерны Potato-атак
  • Митигации и детектирование

Что потребуется

  • Windows VM + Visual Studio Community Edition + Sysinternals Suite
  • Kali Linux VM

Тренер

Владислав Бурцев

Аналитик threat intelligence, «Лаборатория Касперского»

О спикере

Начал карьеру как аналитик SOC. В дальнейшем перешел в Cyber Threat Intelligence, сейчас занимает позицию старшего аналитика.

Среди интересов: CTI, threat hunting, red team и LPE. Основная специализация — Windows.

Где выступал:

  • Positive Hack Days 2024: How to SOC like a Legend
  • Positive Hack Days 12: COM/DCOM: Forgotten Knowledge
  • OFFZONE 2023: COM: Ancient Knowledge
  • OFFZONE 2022: DLL Hijacking

Поделиться:

325 дней назад
22 августа 2024 15:30–18:30

Москва
Восточная ул., 4, корп. 1, Культурный центр ЗИЛ
Показать на карте

Уже есть билет
Восстановить или вернуть

Поделиться:

Связь с организатором

Напоминаем, что для того чтобы восстановить билет или сделать возврат организатору можно не писать.

На этот адрес придёт ответ от организатора.

По номеру с вами свяжется организатор

Подпишитесь на рассылку организатора

Восстановление билета

Введите адрес электронной почты, указанный при регистрации на событие

Обращаем внимание на то, что билеты должны были прийти к вам на почту сразу после покупки.

Возврат билета

Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.

Подробнее о возврате билетов