Check out the 'Log4Shell' emergency live stream recording - Thai

หัวข้อ: สิ่งที่คุณต้องรู้เกี่ยวกับช่องโหว่ของ log4j (Log4Shell)
เนื้อเรื่อง: Dr. Johannes Ullrich, Bojan Zdrnja และ Mick Douglas

แม้ว่าช่องโหว่ RCE ใด ๆ จะฟังดูแย่ ช่องโหว่นี้ก็น่ารังเกียจเป็นพิเศษ เนื่องจากมันส่งผลกระทบกับทุกแอปพลิเคชัน (ฝั่งเซิร์ฟเวอร์และไคลเอนต์) ที่ใช้ไลบรารี log4j เวอร์ชันที่มีช่องโหว่ ในการบันทึกนี้ วิทยากรได้พูดถึงรายละเอียดเกี่ยวกับการเอารัดเอาเปรียบและจะอธิบายว่าทีมน้ำเงินทำอะไรได้บ้างเพื่อตรวจจับกา ร โจมตีและปกป้องสภาพแวดล้อมของพวกเขา

Bojan เป็นหัวหน้าเจ้าหน้าที่เทคนิคซึ่งเป็นผู้นำทีมทดสอบการเจาะระบบที่ INFIGO IS ซึ่งเป็นบริษัทรักษาความปลอดภัยในโครเอเชีย หลังจากสำเร็จการศึกษาในปี 2545 Bojan ย้ายไปนิวซีแลนด์ซึ่งเขาทำงานเป็นเจ้าหน้าที่รักษาความปลอดภัยที่มหาวิทยาลัยโอ๊คแลนด์ Bojan มีใบรับรองมากมาย รวมถึง GCIA, GCIH, GCFA, GWAPT, GXPN, GMOB, GMON, GREM และ CISSP

มิกค์ ดักลาส มีประสบการณ์มากกว่า 10 ปีในการรักษาความปลอดภัยข้อมูล และปัจจุบันเป็นหุ้นส่วนผู้จัดการสำหรับนวัตกรรมของ InfoSec เขาเชี่ยวชาญด้าน PowerShell, Unix, Data Visualization, Hardware และ Radio Hacking และสอน SEC504: Hacker Tools, Techniques, Exploits และ Incident Handling และ SEC555: SIEM พร้อม Tactical Analytics เขายังอยู่ในคณะกรรมการที่ปรึกษา GIAC มานานกว่า 12 ปี เขาเขียนและสร้างโปรแกรมมากมาย นำทีม pen-testing และได้เป็นที่ปรึกษากับบริษัทอินโฟเซกที่ใหญ่ที่สุดหลายแห่ง