Материалы
16 - 17 ноября 2017
|
Москва, КЦ ЗИЛ
17 ноября

Автоматизация сканирования веб-приложений используя Burp Suite

WorkShop 1
Инженеры по информационной безопасности в больших компаниях сталкиваются с необходимостью автоматизации сканирования веб-приложений. Однако на рынке сложно найти гибкий и изменяемый продукт. В докладе мы расскажем, как из популярного инструмента ручного анализа поиска уязвимостей Burp Suite сделать по-настоящему хороший инструмент автоматизации и встроить его в цикл безопасной разработки программного обеспечения. Поговорим о том, какую роль играет дедупликация и cовременные технологии фронтенд разработки в сканировании веб-приложений. Поделимся опытом написания настраиваемых модульных плагинов с добавления индивидуальных проверок. Рассмотрим, с какими трудностями столкнулись, какие плюсы и минусы содержит такое решение.

Регистрация

Перейти к заказу билетов

Как добраться?

Москва, Культурный Центр ЗИЛ