• Все события с тэгом pentest
  • Митапы с тэгом pentest
  • Обучение с тэгом pentest

Друзья, привет!
Пришло время собраться и пообщаться на различные темы!

Мы собрали для вас 4 доклада:

I Как фаззинг помогает повысить надежность мобильной связи или Тестирование на безопасность в телекоме, Арина Алексеенко, YADRO

Мы привыкли видеть на смартфоне значок 4G и мечтаем о 5G. Но до сих пор каждый день мы пользуемся и технологией 30-летней давности — сетями 2G, даже не подозревая об этом. Насколько безопасно передаются наши данные по GSM? Я расскажу, как с помощью фаззинг-тестирования мы боремся с уязвимостями устаревших телеком-технологий, чтобы обеспечить бесперебойную связь даже на дальних уголках страны.

II Шаблонизация тестпланов. Опыт лучших, на благо всей команды, Сергей Лебедев, Яндекс Лавка

Жизнь до проектной документации, и что изменилось
Как формировался наш шаблон тест-плана, и из чего он состоит
Автоматизация: как поженились тест-планы с Трекером
Какие плюсы от всего этого мы получили

III Вилкой в глаз или WAF Bypass - тестируем Web Application Firewall, Роман Романов, PENTESTIT

Тестируем функционал: как перекрыть код юнит-тестами и не стать хипстером
Тестируем пропуски атак
- зоопарк UTF-8
- способы обхода фильтров WAF
- изобретаем свой велосипед

IV Думаем про тесты как программисты, Никита Соболев, лидер Python сообщества

Многие говорят, что программисты не умеют думать про тесты и писать их. Это, конечно же, не так!
В своём докладе я расскажу, как можно эффективно подходить к тестированию, если вы программируете и осознаёте, что делаете.
Сделаем тесты частью нашего приложения и обсудим:
- тесты как значения
- property-based tests
- монады и законы

И как обычно по традиции нас ожидают квизы и еда и различные напитки :)