ИБ-лекторий — Ярослав Бабин (Positive Technologies): Атаки на бизнес-приложения

В курсе лекций о практической информационной безопасности, которые организует Sberbank Cyber Security Team — выступления ведущих российских специалистов и лекторов, адресованные молодым специалистам и всем интересующимся темами ИБ. В этом цикле зрители найдут практические рекомендации по защите компьютерных систем и узнают, какие распространённые уязвимости существуют в современном оборудовании ДБО и как их устранять.

Ярослав Бабин (старший специалист отдела исследования безопасности банковских систем Positive Technologies), многократно отмеченный как ведущий исследователь компьютерного кода российскими и международными компаниями — рассказывает о распространённых проблемах систем онлайн-банкинга. Типичные уязвимости, способы обхода защиты (в т.ч. OTP) и эксплуатации ошибок программистов — в лекции Ярослава Бабина.

Узнайте из выступления:

  • * Откуда берутся типовые уязвимости
  • * Как обойти систему авторизации
  • * В чью пользу округляют сумму транзакции
  • * Насколько надёжны одноразовые пароли (OTP)
  • * Почему не спасают лимиты на переводы
  • * Что происходит в «состоянии гонки»
  • * Чем опасны сбои логики приложения
  • * Какие данные может перехватить исследователь

и другие особенности выявления слабых звеньев в защите банковских систем. Смотрите, учитесь на чужих ошибках и делитесь с разработчиками своими находками.

В прошлом выпуске проекта — лекция Ярослава Бабина о способах проникновения в системы банкомата.

Компания

Тег

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08/04/2026
Рынок говорит: Кибербез — обязательная часть цифрового бизнеса
08/04/2026
Кибербезопасность в строительстве и ЖКХ станет одной из ключевых тем на Форуме ГосСОПКА
08/04/2026
Платформа Venom Stealer поставила на поток непрерывную кражу данных
07/04/2026
Безопасники выявили опасную уязвимость в ChatGPT
07/04/2026
Власти Камбоджи хотят искоренить киберпреступность и работорговлю
06/04/2026
ЦОД Oracle стал очередной целью ударов КСИР
03/04/2026
Proofpoint: Скамеры активизируются в налоговый сезон
03/04/2026
Константин Карасев (R-Vision): «Наиболее болезненный для многих вопрос — разрыв между скоростью атак и скоростью внутренних процедур»
02/04/2026
Проиранские хакеры взломали имейл директора ФБР
02/04/2026
«СерчИнформ FileAuditor» расширил контроль файловых серверов на Linux

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных