Доклад о Honeypot, Deception и Decoy — приманки для хакеров, реализация на практике, от Jet CSIRT.
Доклад о востребованности ИБ-специалистов — текущая ситуация, прогнозы на 3-5 лет и навыки будущего.
Доклад об оркестрации AppSec-инструментов — внедрение проверок безопасности в процесс разработки без замедления.
Доклад о защите от XSS, чтения локальных файлов и RCE — векторы атак на примере приложения Food App.
Доклад о детектировании DNS-туннелей с помощью машинного обучения — создание датасетов, обучение ML-моделей.
Доклад о киберустойчивости при шифровании инфраструктуры — реагирование на шифровальщиков, ошибки и подготовка.
Доклад об анализе браузерных JS-приложений с помощью Chromium DevTools — риски, инциденты и безопасность.
Доклад о восстановлении удалённых данных после кибератаки — методы восстановления файлов, удалённых злоумышленниками.
Доклад об обходе функций сетевой защиты в Windows — сетевой стек, Windows Filtering Platform и современные СЗИ.
Доклад о техниках загрузки и выгрузки файлов хакерами — подход Living off the Land и встроенные утилиты.
Доклад о защите облачных сервисов от DDoS- и веб-атак — актуальные угрозы и методы противодействия.
Доклад об инструментах и практиках MLSecOps — безопасность машинного обучения, защита от Poisoning и Adversarial Attacks.
Доклад об атаках на FreeIPA — сходства с Active Directory, иерархия привилегий и методы детектирования.
Доклад о NAC как пути к Zero Trust Network Access — аутентификация, авторизация и сегментация сети по контексту устройств.
Доклад о технологии eBPF в Kubernetes — фильтрация сетевых потоков, интеграция и безопасность контейнеров.