(Не)безопасность больших данных episode artwork

EPISODE · Aug 12, 2022 · 47 MIN

(Не)безопасность больших данных

from Hack me, если сможешь

Информация — ценнейший ресурс для развития общества и технологий, а безопасность больших данных должна быть ключевым приоритетом для любой компании. На PHDays 11 тимлид Digital Security и пентестер Вадим Шелест познакомил участников форума с типичными ошибками администрирования, ошибками конфигурации и уязвимостями Hadoop-кластеров и его компонентов. Они позволяют злоумышленникам получить доступ к внутренней инфраструктуре Hadoop — одного из основных инструментов для анализа big data. Он рассказал: «Например, у Sparky есть забавный скрипт Dump Clouds Creds, позволяющий атакующим получить доступ во внутреннюю инфраструктуру компаний в облаках с помощью учетных данных. Необходимые данные можно прочитать из метаданных и пользовательских данных таких сервисов, как AWS и DigitalOcean. Все, что для этого требуется, — значения AccessKey, SecretAccessKey и, если речь идет об Amazon, токен». Смотреть доклад 

Episode metadata supplied by the publisher feed · Published Aug 12, 2022

Embed this episode

NOW PLAYING

(Не)безопасность больших данных

0:00 47:51

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of Hack me, если сможешь?

This episode is 47 minutes long.

When was this Hack me, если сможешь episode published?

This episode was published on August 12, 2022.

Can I download this Hack me, если сможешь episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!