Yet Another Bugbounty Meetup — закрытая встреча багхантеров и друзей программы «Охота за ошибками».
В программе доклады security-инженеров Яндекса и наших охотников, а после — фуршет с напитками.
Мероприятие бесплатное, но необходимо зарегистрироваться. Количество мест в офлайне ограничено — пожалуйста, дождитесь нашего подтверждения в ответном письме. Мероприятие пройдёт только офлайн.
Программа мероприятия:
18:30–
19:00
Сбор гостей
19:00–
19:15
YNDX BugBounty Timeline
Расскажем, что произошло в BugBounty-программе за последний год
Ваня Чалыкин
Ведущий инженер по информационной безопасности
Яндекс
19:15–
19:40
RCE в полной изоляции
Денис Тимошенко
Security Tech Lead
Яндекс 360
19:40–20:00
Нетривиальные XSS: кто ищет, тот всегда найдёт
Алексей Черняков
Инженер по информационной безопасности
Яндекс 360
20:00–20:20
Как дела с OAuth токенами
Сергей Бобров (blackfan)
Багхантер, Kaspersky AppSec Lead
Арина Васильева
Инженер безопасности
Городские сервисы Яндекса
20:20
Afterparty
Место проведения
Москва, ул. Льва Толстого, 16, Экстрополис (офис Яндекса)
Частые вопросы
Будет ли онлайн-трансляция мероприятия?
Трансляции не будет. Мероприятие пройдёт только офлайн в Москве.
До какого часа нужно приехать, чтобы получить пропуск и попасть на мероприятие?
Обычно это можно сделать до конца последнего доклада. Но лучше приехать пораньше, чтобы не пропустить что-нибудь важное.
Смогу ли я попасть в зал, если мне на почту не пришло приглашение?
К сожалению, нет. Для посещения нужно обязательно зарегистрироваться и получить приглашение.
Могу ли я передать кому-нибудь своё приглашение?
К сожалению, нет. Каждую заявку мы рассматриваем индивидуально и направляем в ответ именное приглашение.
Можно ли прийти с коллегой или с кем-нибудь из близких?
Только если ваш сопровождающий тоже получил приглашение.