Продолжаем рассказывать про спикеров митапа.



Дима Курамин — эксперт группы практического анализа защищенности в "Инфосистемы Джет". Его доклад посвящен проблемам и уязвимостям, выявленным при тестировании веб-приложений и анализе кода в прошедшем году. 🌐



Дима поделится историями из практики, на их примере разберем:



🔹Недостатки в управлении сессиями

🔹Некорректную обработку параметров

🔹"Фичи" разработчиков

🔹IDORы и недостатки патч-менеджмента



Неслучайный факт о спикере: Дима находил уязвимости даже в сканерах уязвимостей 👀