SSL/TLS i walidacja certyfikatów, what could possibly go wrong?

Prelekcja
Błażej Orzechowski

Błażej Orzechowski

Specjalista Cybersecurity, Knyfyrtlowy Chief Complaining Officer

Czas: 14:00 - 14:45

Miejsce: Sala A

Ścieżka: Prelekcje #1

Wszyscy zapewne słyszeli o "zielonych kłódkach" w przeglądarce i jak ważne jest HTTP/S przeglądając internet. Ale dlaczego? Co robi to S w HTTP/S? Gdzie jeszcze jest używane SSL/TLS? Co to ten cały certyfikat? Po co go walidować? Przedstawię oraz opiszę kilka sytuacji gdzie "what could possibly go wrong?" nie było poprawnie przemyślane, i jak zły design lub prosta miskonfiguracja może prowadzić do naruszenia triady CIA.

Kategorie:
  • Bezpieczeństwo
  • Hacking
  • Sieci komputerowe