ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

DevSecOps: into the unknown - Jesus Alcalde & Daniel González [RootedCON2020-EN]

Автор: Rooted CON

Загружено: 2020-07-08

Просмотров: 144

Описание: DevSecOps: into the unknown

La Seguridad perimetral ha sido siempre uno de los principales objetivos de las organizaciones, definiendo requisitos y supervisando el correcto bastionado de los servidores, aplicaciones y sistemas, para reducir la superficie de ataque. Sin embargo, los entornos de desarrollo, radicionalmente autogestionados y sin supervisión, se están convirtiendo hoy en día en uno de los entornos menos controlados y más vulnerables dentro de las organizaciones, en especial con la implantación de la metodología DevOps, que introduce nuevas herramientas y vectores de ataque.

Esto mismo se demostró en la charla impartida en la anterior edición del congreso “DevSecOps y la
caída de Babilonia”, donde se enumeraron varias vulnerabilidades críticas presentes en versiones
recientes de Jenkins.

Durante este año, se ha querido ampliar el alcance de la investigación, definiendo y desarrollando una
suite de herramientas automáticas de reconocimiento y explotación de vulnerabilidades en entornos
de DevOps, cubriendo la falta actual de un framework de este tipo que facilite la detección de fallos
de seguridad en estos sistemas, y permita automatizar los ejercicios de tests de intrusión. Esta suite se publicará bajo licencia Open Source, abierta a la comunidad hacker, pero durante la charla se hará
en exclusiva una demostración en vivo de su funcionamiento.

Además, se presentarán nuevas vulnerabilidades detectadas durante la fase de investigación y
desarrollo. Actualmente, se está trabajando en el reporte de un nuevo CVE que podría ser publicado
a principios de este nuevo año.

Jesús Alcalde Alcázar
Daniel González

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
DevSecOps: into the unknown - Jesus Alcalde & Daniel González [RootedCON2020-EN]

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Roapt evil mass storage & Tu-ya aqui? Part 1 - David Reguera [RootedCON2020-EN]

Roapt evil mass storage & Tu-ya aqui? Part 1 - David Reguera [RootedCON2020-EN]

Si la empresa ha ocultado el ciberataque...-Francisco Pérez [RootedCON2020-EN]

Si la empresa ha ocultado el ciberataque...-Francisco Pérez [RootedCON2020-EN]

"Pentest Mobile 101: Del APK al Backend" Elzer Pineda

Demistifying VoLTE - Arán Lora & Victor Portal [RootedCON2020-EN]

Demistifying VoLTE - Arán Lora & Victor Portal [RootedCON2020-EN]

Mrozu feat. Julia Pietrucha - Anioły (Pojedynek - official promo video)

Mrozu feat. Julia Pietrucha - Anioły (Pojedynek - official promo video)

Roapt evil mass storage & Tu-ya aqui? Parte 1 - David Reguera [RootedCON2020-ES]

Roapt evil mass storage & Tu-ya aqui? Parte 1 - David Reguera [RootedCON2020-ES]

Koronka do Miłosierdzia Bożego, Msza św., Godzina Miłosierdzia, Różaniec, Sanktuarium w Łagiewnikach

Koronka do Miłosierdzia Bożego, Msza św., Godzina Miłosierdzia, Różaniec, Sanktuarium w Łagiewnikach

FERRAN ŁAMIE KOD, A YAMAL GASI ŚWIATŁO! CZY ONI JESZCZE KIEDYŚ PRZEGRAJĄ? | SKRÓT

FERRAN ŁAMIE KOD, A YAMAL GASI ŚWIATŁO! CZY ONI JESZCZE KIEDYŚ PRZEGRAJĄ? | SKRÓT

Carlos Otto - Periodistas y hackers: ¿podemos ser amigos? [RootedCON 2018 - ENG]

Carlos Otto - Periodistas y hackers: ¿podemos ser amigos? [RootedCON 2018 - ENG]

El Camino de Hacktiago: tras los pasos de 14 increíbles...- J.M Vera & D. Marugán [RootedCON2020-EN]

El Camino de Hacktiago: tras los pasos de 14 increíbles...- J.M Vera & D. Marugán [RootedCON2020-EN]

Del cielo a infierno pasando por el entornos C.I./C.D. - D. García y C. Gallego [RootedCON2020-EN]

Del cielo a infierno pasando por el entornos C.I./C.D. - D. García y C. Gallego [RootedCON2020-EN]

Demistifying VoLTE - Arán Lora & Victor Portal [RootedCON2020-ES]

Demistifying VoLTE - Arán Lora & Victor Portal [RootedCON2020-ES]

Wyjaśniamy o co chodzi z Grenlandią. Czy naprawdę może wybuchnąć wojna USA-Dania?

Wyjaśniamy o co chodzi z Grenlandią. Czy naprawdę może wybuchnąć wojna USA-Dania?

The '80s never died: automata theory for reversing modern CPUs - Pepe Vila [RootedCON2020-ES]

The '80s never died: automata theory for reversing modern CPUs - Pepe Vila [RootedCON2020-ES]

Current Issues and Challenges in Malware Detection in Memory...- R.J. Rodríguez [RootedCON2020-EN]

Current Issues and Challenges in Malware Detection in Memory...- R.J. Rodríguez [RootedCON2020-EN]

Prawdziwy Powód, Dlaczego Psy CIĘ LIŻĄ (Szokujące!)

Prawdziwy Powód, Dlaczego Psy CIĘ LIŻĄ (Szokujące!)

Current Issues and Challenges in Malware Detection in Memory...- R.J. Rodríguez [RootedCON2020-ES]

Current Issues and Challenges in Malware Detection in Memory...- R.J. Rodríguez [RootedCON2020-ES]

New Google Antigravity AI Agent Update is INSANE!

New Google Antigravity AI Agent Update is INSANE!

Stop Cham #1403 - Niebezpieczne i chamskie sytuacje na drogach

Stop Cham #1403 - Niebezpieczne i chamskie sytuacje na drogach

Compliance as Code: Auditoría de infraestructura... - G. Obispo y J.M. Perez Alba [RootedCON2020-EN]

Compliance as Code: Auditoría de infraestructura... - G. Obispo y J.M. Perez Alba [RootedCON2020-EN]

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]