Ни замков, ни засовов: взлом инфраструктуры OpenAM
ZeroNights 2012 «Ни замков, ни засовов: взлом инфраструктуры OpenAM»
Докладчики: Андрей Петухов, Георгий Носеевич
Одним из основных функциональных компонентов enterprise-приложений и Интернет-порталов является подсистема проверки подлинности и разграничения доступа (AuthC/Z). В докладе рассматривается распространенная система управления доступом ForgeRock OpenAM с точки зрения защищенности к атакам со стороны внешнего злоумышленника. Будут продемонстрированы сценарии полной компрометации Enter