Hack me, если сможешь

(Не)безопасность больших данных


Listen Later

Информация — ценнейший ресурс для развития общества и технологий, а безопасность больших данных должна быть ключевым приоритетом для любой компании.

На PHDays 11 тимлид Digital Security и пентестер Вадим Шелест познакомил участников форума с типичными ошибками администрирования, ошибками конфигурации и уязвимостями Hadoop-кластеров и его компонентов. Они позволяют злоумышленникам получить доступ к внутренней инфраструктуре Hadoop — одного из основных инструментов для анализа big data.

Он рассказал: «Например, у Sparky есть забавный скрипт Dump Clouds Creds, позволяющий атакующим получить доступ во внутреннюю инфраструктуру компаний в облаках с помощью учетных данных. Необходимые данные можно прочитать из метаданных и пользовательских данных таких сервисов, как AWS и DigitalOcean. Все, что для этого требуется, — значения AccessKey, SecretAccessKey и, если речь идет об Amazon, токен».


Смотреть доклад 

...more
View all episodesView all episodes
Download on the App Store

Hack me, если сможешьBy Positive Hack Days

  • 5
  • 5
  • 5
  • 5
  • 5

5

1 ratings


More shows like Hack me, если сможешь

View all
Hobby Talks by Auralien, Domnin

Hobby Talks

71 Listeners

Не занесли by Максим Иванов, Павел Пивоваров, Артемий Леонов

Не занесли

58 Listeners

Завтракаст (Zavtracast) by Завтракаст (Zavtracast)

Завтракаст (Zavtracast)

121 Listeners

Что случилось by Медуза / Meduza

Что случилось

361 Listeners

Радио Медуза by Медуза / Meduza

Радио Медуза

96 Listeners

Короче, история by Максим Зеленский и Алексей Катефин

Короче, история

99 Listeners

У Холмов Есть Подкаст by У Холмов Есть Подкаст

У Холмов Есть Подкаст

104 Listeners

Запуск завтра by libo/libo

Запуск завтра

89 Listeners

Закат империи by libo/libo

Закат империи

194 Listeners

Machine Learning Podcast by Mikhail

Machine Learning Podcast

2 Listeners

Мы обречены by Мы обречены

Мы обречены

5 Listeners

Почему мы еще живы by libo/libo

Почему мы еще живы

116 Listeners

Смени пароль! by Kaspersky

Смени пароль!

8 Listeners

Горящий бензовоз by Вадим Елистратов, Иван Талачев

Горящий бензовоз

31 Listeners

Кверти by Студия Red Barn

Кверти

0 Listeners