BSidesJP 2023

23 de Setembro João Pessoa, PB
Conferência de Segurança da Informação
250+
Participantes
1
Dia Inteiro
7
Palestras

Sobre a Security BSides

Cada Security BSides é uma estrutura orientada pela comunidade para a criação de eventos para e por membros da comunidade de Segurança da Informação. A ideia por trás do evento é organizar uma conferência aberta (e de baixo custo) sobre Segurança da Informação, onde profissionais, especialistas, pesquisadores e entusiastas de InfoSec se reúnem para discutir a próxima "grande novidade". A BsidesJP é um evento DA COMUNIDADE PARA A COMUNIDADE, sem fins lucrativos, com o intuito de compartilhar conhecimento e dar oportunidade para apresentação de projetos, papers, pesquisas, workshops e treinamentos.
Edições anteriores: [2022]

Agenda

8:00 - 8:40

Credenciamento

Bloco Central

8:40 - 8:55

Abertura

Auditório Master

9:00 - 9:40

Gabriel Schneider
Gabriel Schneider

De estagiário à r00t: Primeiros passos de uma carreira em segurança

A palestra tratará da trajetória na área de segurança, desde o início como estagiário, a primeira shell no trabalho, o desenvolvimento de uma ferramenta DevSecOps (o cabueta) como projeto de estágio e o primeiro CVE. Abordará a visão de como o background de desenvolvedor foi importante e uma perspectiva de como é o dia a dia de um Red Teamer.

 

9:45 - 10:25

Alexos

Automatizando a proteção de aplicações Web

Alexandro Silva a.k.a. Alexos

 

10:30 - 11:10

Silton Santos
Silton Santos

Pentest: From Zero to Hero

Demonstrar um cenário fictício (ou não) de um pentest: From zero to hero, demonstrando na prática algumas fases até o objetivo final.



 

11:15 - 11:55

Victor Pasknel
Victor Pasknel

DevOps is the new AD: Vetores de ataques em ecossistemas DevOps

Ecossitemas DevOps estão cada vez mais presentes em ambientes corporativos e diversas informações sensíveis podem ser encontradas em pipelines de CI/CD. Por conta disto, casos de comprometimentos podem causar grande impacto em empresas atacadas. Diante deste cenário, esta palestra tem como objetivo falar sobre possíveis vetores de ataques em ecossistemas DevOps. Além disso, exemplos práticos sobre ataques em pipelines de CI/CD serão demonstrados durante a palestra.

12:00 - 14:00

Almoço

Há restaurantes disponíveis no local com capacidade limitada. E restaurantes nas redondezas.

14:00 - 14:30

Retorno

Foto oficial do evento e informes.

14:30 - 15:10

Jessé Neto
Jessé Neto

Purple Team - Identifying common Microsoft Active Directory misconfigurations through assessments

O Active Directory é um serviço comum em muitas empresas brasileiras e o PurpleTeam pode auxiliar o BlueTeam na identificação de vulnerabilidades. Através de um Assessement ao Active Directory o PurpleTeam pode propor formas mais assertivas para identificar vulnerabilidades e soluções simples para correção.

15:15 - 15:55

Eduardo Cardoso
Eduardo Cardoso

Dissecando incidentes de segurança (e o que aprender com eles)

Abordaremos as táticas e técnicas utilizadas por adversários em grandes incidentes de segurança nos últimos anos e como podemos elaborar ações e direcionamentos de segurança cibernética com base nessas informações usando o MITRE ATT&CK. Vamos discutir como que, com Threat Intelligence, podemos nos preparar para as técnicas mais iniciais de uma cadeia de ataque até desenvolver uma estratégia de segurança bem direcionada ao negócio de uma organização e seus riscos.

16:00 - 17:00

Thau0x01 Diego Collector
Thau0x01 e Diego Collector

DIY: Operações de Inteligência

Nesta palestra apresentaremos uma série de Táticas, Técnicas e Procedimentos que podem ser utilizados para a coleta de dados à partir da observação de pequenos detalhes (ou pequenos vacilos), e que quando trabalhados adequadamente resultam em informações extremamente valiosas, que vão desde o rastreamento assíncrono de pessoas, até a identificação de agentes da ABIN.

 

17:00 - 17:30

Encerramento

Inscrições

Inteira

R$60
Inscrição para o público
em geral.

Social

R$40
Necessário levar 1kg de alimento não perecível para ser destinado à doações (exceto sal).

Meia

R$20
Estudantes com carteira ou declaração válida de qualquer instituição de ensino.
 

Local do Evento

Como chegar

O Centro Universitário UNIESP fica localizado na BR230, logo após o viaduto do retão de Manaíra (perto do Manaíra Shopping). O evento ocorre no Auditório Master, que possui capacidade para 300 pessoas, localizado no Bloco Central.

De Avião

O aeroporto Castro Pinto fica em Bayeux.

Passagens Aéreas →
De Carro

Vindo pela BR230 sentido João Pessoa->Cabedelo, na altura do Km 14.

Clique para Rota →

Hotéis & Acomodações

João Pessoa é um município brasileiro, capital do estado da Paraíba. Com população em 2022 de 833 932 habitantes, a capital paraibana é a sétima cidade mais populosa da Região Nordeste e a 20ª do Brasil, sendo, no seu estado, o município mais populoso.
Fundada em 5 de agosto de 1585 com o nome de Cidade Real de Nossa Senhora das Neves, João Pessoa é considerada a terceira cidade mais antiga do Brasil. É conhecida como "Porta do Sol", devido ao fato de, no município, estar localizada a Ponta do Seixas, que é o ponto mais oriental das Américas, o que faz a cidade ser conhecida como o lugar "onde o sol nasce primeiro no continente americano".

Os 10 melhores Hotéis em João Pessoa Turismo em João Pessoa

Patrocinadores

 
Hakai offensive security
Patrocinador Ouro
RedWay Security
Patrocinador Ouro
Inorpel Security
Patrocinador Ouro
Blaze Infosec
Patrocinador Ouro
SuporteOne
Patrocinador Ouro
Tempest
Patrocinador Ouro
Qualitek
Patrocinador Ouro
Daryus
Patrocinador Ouro
Clavis
Patrocinador Ouro

Apoio


UNIESP
Amazon AWS