BSidesJP 2022

24 de Setembro João Pessoa, PB
Conferência de Segurança da Informação
1
Dia Inteiro
8
Palestras

Sobre a Security BSides

Cada BSides é uma estrutura orientada pela comunidade para a criação de eventos para e por membros da comunidade de segurança da informação. O objetivo é expandir o espectro da conversa para além dos limites tradicionais de espaço e tempo. Cria oportunidades para os indivíduos apresentarem e participarem de uma atmosfera íntima que incentiva a colaboração. É um evento intenso com discussões, demonstrações e interação dos participantes. É onde as conversas para a próxima grande coisa estão acontecendo. A BsidesJP é um evento DA COMUNIDADE PARA A COMUNIDADE, sem fins lucrativos, sem founders, sem owners, com o intuito de compartilhar conhecimento e dar oportunidade para apresentação de projetos, papers, pesquisas, workshops e treinamentos. Envie-nos um email para [email protected] para entrar em contato conosco.

Agenda

8:00 - 8:40

Credenciamento

Bloco Central

8:40 - 8:55

Abertura

Auditório

9:00 - 9:40

Vitor Fernandes
Vitor Fernandes

Hacking Web3 Applications: Launchpads

A palestra abordará os resultados obtidos durante uma pesquisa em Launchpads (aplicações que tem como objetivo lançar novas criptomoedas e tokens por meio de venda), onde foi possível realizar diversos bypasses de proteções bastante comuns nesse tipo de aplicação.

9:45 - 10:25

Lailton Montenegro
Lailton Montenegro
Luciano Varela
Luciano Varela

Blue Team & Red Team - Ataques adversariais com a visão dos dois lados

Por mais que pareçam inimigas, essas duas equipes trabalham com o mesmo objetivo: elevar o nível de segurança da empresa através da proteção de sistemas, processos e pessoas. Nesta talk, serão compartilhadas experiências reais de como é o relacionamento diário entre duas equipes opostas (Segurança Ofensiva e Defensiva) que se complementam, trazendo a visão de cada equipe. Será compartilhada como é a construção, execução, detecção e tomada de decisão para emulação de ataques adversariais em ambientes e cenários reais.




10:30 - 11:10

Mateus Lino
Mateus Lino

Vulnerabilities in iOS Kernel

Muitos dizem que a Apple seria a responsável pelos dispositivos mais seguros, mas será isso mesmo? Essa palestra abordará algumas técnicas de exploitation para ARM, mitigações que a Apple tem introduzido no iOS 15 e verificar uma vulnerabilidade no iOS.


11:15 - 11:55

Eduardo Santos
Eduardo Santos

Efficiency in Vulnerability Management (like a Pro)

Nessa talk o palestrante falará como podemos estar à frente dos principais ataques, por meio da implementação de um processo de gestão de vulnerabilidades do zero e como esse processo pode ser alavancado, baseado no modelo de maturidade da SANS.


12:00 - 13:30

Almoço

Há restaurante disponível no local com capacidade limitada. E restaurantes nas redondezas.

13:30 - 14:00

Retorno

Foto oficial do evento e informes.

14:00 - 14:40

Rivaldo Oliveira
Rivaldo Oliveira

Além da linha vermelha (Formação Avançada de Defesa)

Palestra voltada para os times de defesa (SOC/CSIRT), efetuando um overview de modos de defesa avançada e o trabalho correlacionado do SOC com áreas como Threat Intelligence. Demonstração de formação inicial de modo de detecção baseado em comportamento (TTPs), seguindo como padrão Mitre Attack & Cyber Kill Chain.

14:45 - 15:25

Ygor Guimarães
Ygor Guimarães

Hardware Hacking 101

Com o crescimento exponencial de dispositivos IoT nos últimos anos, é comum vermos vulnerabilidades a nível de hardware publicadas. O objetivo dessa apresentação é trazer de forma breve e abrangente o que você precisa saber para dar os primeiros passos em Hardware Hacking. Do Recon até a Shell.

15:30 - 16:10

Abner Alcântara
Abner Alcântara

Ataques por meio de Misconfiguration em Orquestradores Kubernetes

Na palestra sera explicado brevemente o que é Kubernetes, como funciona as features necessárias para os ataques, quais são os seus vetores e como se proteger.


16:15 - 16:55

Caio Luders
Caio Lüders

Redirects são do mal (com exemplos reais!) - Como ganhar dólare$ com bug bountie$

A palestra é um grande apanhado de vulnerabilidades encontradas que envolvem algum tipo de redirect para funcionar. O foco é demonstrar como redirects simples podem ser extremamente úteis.


17:00 - 17:30

Encerramento

Encerramento do evento.

Ingressos

Inteira

R$60

Ingresso sem desconto para o público em geral.

Estudante

R$20

Ingresso destinado a estudantes com carteira ou declaração válida de qualquer instituição de ensino.

Ingresso Social

R$40 +
1kg de alimento
Necessário levar 1kg de alimento não perecível para ser destinado à doações.

Local do Evento

Como chegar

O Centro Universitário - UNIESP fica localizado na BR230, logo após o viaduto do retão de Manaíra (Perto do Shopping).

De Avião

O aeroporto Castro Pinto fica em Bayeux.

Passagens Aéreas →
De Carro

Vindo pela BR230 sentido João Pessoa->Cabedelo, na altura do Km 14.

Clique para Rota →

Hotéis & Acomodações

João Pessoa é um município brasileiro, capital do estado da Paraíba. Com população estimada em 2021 em 825 796 habitantes, a capital paraibana é a oitava cidade mais populosa da Região Nordeste e a 23ª do Brasil, sendo, no seu estado, o município mais populoso. Pertence à Região Geográfica Imediata de João Pessoa e à Região Geográfica Intermediária de João Pessoa.[16] A Região Metropolitana de João Pessoa, formada por João Pessoa e mais onze municípios, tinha uma população estimada em 2018 de 1 099 360 pessoas, a 23.ª mais populosa do Brasil.

Os 10 melhores Hotéis em João Pessoa

Patrocinadores


HostDime
Patrocinador Ouro
Blaze Infosec
Patrocinador Ouro
Tempest
Patrocinador Ouro
SuporteOne
Patrocinador Ouro
UNICIV
Patrocinador Ouro
Inorpel Security
Patrocinador Ouro
Hakai offensive security
Patrocinador Ouro
Hacking Club
Patrocinador Ouro
Crow Sec
Patrocinador Ouro
BugHunt
Patrocinador Ouro
Qualitek
Patrocinador Prata
AM3 Soluções
Patrocinador Bronze

Apoio


UNIESP
OSINT BRAZUCA