Кирило Гобреняк (Security Analyst at Berezha Security) - From Zero to Hero in Web Application Security Testing with OWASP.
Основна ціль практичного семінару - ознайомити відвідувачів з тестуванням захищеності веб додатків на просунутому рівні за допомогою флагманських проектів OWASP. Ми будемо використовувати Juice Shop (OWASP Juice Shop Project - вразливий веб додаток) на нашому тренінгу з тестування захищеності в ролі піддослідного кролика для ZAP (OWASP Zed Attack Proxy). Juicy Shop охоплює всі вразливості з OWASP Top Ten, а також багато інших реалістичних вразливостей!
На практичному семінарі ми побудуємо вразливе веб середовище і відпрацюємо пошук типових вразливостей, використовуючи сучасний набір програмних інструментів для тестування безпеки веб додатків.
Складність: легка
Для участі потрібно: ноутбук (>=8 GB RAM, процесор 4+ ядер, 40 GB HDD вільного місця), попередньо встановлене програмне забезпечення для віртуалізації (наприклад VMWare Player), віртуальну машину з Debian-like OS, OWASP ZAP (Zed Attack Proxy) та Docker.
Conference tickets and other workshops: https://owaspukraine.2event.com/