Automatyzacja dostępów i eskalacja uprawnień w systemach Linux

11 października 2021

27 października o godz. 17:00 zapraszamy na SecOps Polska Online MeetUp #22. A jeśli interesuje Was coś więcej niż tematyka security to zachęcamy również do zapisów na SO/DO Day 2021, gdzie czeka na Was 6 specjalistów, 6 różnych tematów i ogromna dawka wiedzy.

SO/DO Day 2021 to wydarzenie bezpłatne, jednak ze względu na limitowaną ilość miejsc, wymagane są wcześniejsze zapisy na stronie https://sododay.pl. Jeśli więc nie macie jeszcze planów na 19 października to koniecznie sprawdźcie agendę i dołączcie do grona uczestników 🙂

Wracając jednak do MeetUpu security – poniżej znajdziecie więcej informacji, które powinny zachęcić Was do pojawienia się na livestreamie. MeetUp będziecie mogli obejrzeć na naszym kanale na YouTube oraz na fanpage’u na Facebooku.

Naszym pierwszym prelegentem jest Janek Baumgart, który opowie o Azure Functions, Self Service i Access Request. Użytkownik jest podstawą każdego systemu, a z punktu widzenia bezpieczeństwa najistotniejsze są dostępy, o które prosi. Jednak przy dużej liczbie użytkowników i zapytań o dostępy, zespół bezpieczeństwa musi odpowiedzieć sobie na pytanie: brakuje nam inżynierów czy automatyzacji? W trakcie prezentacji Janek zdradzi Wam, jaką odpowiedź na to pytanie ma zespół CloudSec w Relativity. Warto zaznaczyć, że rozwiązanie zaprezentowane w trakcie wystąpienia oparte jest na Azure Functions.

Z kolei o godz. 18:00 będziecie mogli wysłuchać Jakuba Tomaszewskiego, mówiącego o eskalacji uprawnień w systemach Linux. Na początku przedstawi Wam ogólne podstawy dla błędów eskalacji uprawnień, ze szczególnym uwzględnieniem ich charakterystyki w systemach Linux. Następnie Jakub opowie o przykładowych podatnościach oraz wykona ataki powodujące podniesienie uprawnień, a także pokaże, dzięki któremu narzędziu można wykryć pokazane wcześniej podatności. Podzieli się z Wami również trikami przydatnymi dla osób ofensywnie zajmujących się bezpieczeństwem oraz odpowie na Wasze pytania w ramach sesji Q&A.

Do zobaczenia na MeetUpie!