SecOps Polska MeetUp Online #9

2020.10.28

14:55 Czekamy na Was na kanale YouTube: SecOps Polska

15:00 Prelekcja #1: „Podatności webowe w 2020: Caching, Clouds and Containers” – Łukasz Mikuła

Jak nowości architekturalne, takie jak caching, hosting w chmurze czy konteneryzacja, wpływają na bezpieczeństwo aplikacji webowych i ich infrastruktury? Z prezentacji dowiesz się, na jakie podatności we współczesnych aplikacjach www warto zwrócić uwagę oraz jak infrastruktura aplikacji wpływa na problemy bezpieczeństwa. Niektóre z poruszanych tematów to SSRF w Chmurze, podatności w Cache, czy bezpieczeństwo aplikacji opartych o klastry Kubernetesa.

Łukasz Mikuła – z wykształcenia logistyk, po skutecznym przebranżowieniu pentester z 5-letnim stażem. Posiadacz certyfikatów eWPT, eWPTX, OSCP i OSCE, Ponadto autor szkoleń z portfolio eLearnSecurity – PTSv4, WAPTXv2, XDSv1 i współautor PTXv2. Posiadacz licznych numerów CVE przyznanych za podatności znalezione w produktach takich firm, jak Oracle, IBM, HP Microfocus czy F5. Obecnie zawodowo zajmuje się testami penetracyjnymi oraz badaniami i rozwojem w katowickim oddziale Afine, którego jest współzałożycielem.

16:00 Prelekcja #2: „Pomysły na scentralizowany monitoring dostępności banku, czyli jak wyleczyć oczopląs” – Łukasz Ratman i Mateusz Chmiel

Łukasz i Mateusz nie mogą pokazać dużo, ale na pewno mogą pokazać pomysł i podzielić się ideą konsolidacji widoków operacyjnych dla jednostek IT pracujących w trybie zmianowym. Duet prelegentów zaprezentuje kompaktowe podejście do monitoringu dostępności typu „eyes on glass” i wyzwanie mnogości źródeł danych, aplikacji, wykresów i wszystkiego, czym żyją IT Ops inżynierowie.

Łukasz Ratman – IT Area Lead Operations & Development, ING Tech Poland. Od ponad 13 lat związany z ING oraz katowickim centrum usług wspólnych dla grupy. Początkowo związany z programowaniem, następnie zaangażowany w budowanie nowych usług, m. in. operacji bezpieczeństwa oraz tworzeniem software house. Obecne odpowiada za operacje IT, monitoring dostępności oraz globalne centrum kompetencyjne robotics process automation dla grupy ING. Absolwent Politechniki Wrocławskiej (Wydział Elektroniki).

Mateusz Chmiel – DevOps Expert, ING Tech Poland. W 2013 roku rozpoczął pracę w ING w Katowicach. Na początku współpracował z zespołami monitoringu dla całej grupy ING, a następnie przeniósł się do dedykowanej jednostki wspierającej ING Belgium. Był zaangażowany w migracje usług monitoringu i operacji z Belgii do Polski, a z czasem za ich automatyzację. Aktualnie zajmuje się rozwojem i utrzymaniem narzędzi wspierających monitoring aplikacji oraz infrastruktury. Ukończył studia na wydziale Elektrycznym Politechniki Śląskiej.