Исследование IoT Edge: итоги

Я исследую веб‑безопасность и делюсь практическими разбориками уязвимостей: от CSRF и XXE до Server‑Side XSS, race conditions и обходов CSP. Пишу чек‑листы атак и защиты, редкие кейсы из практики и мысли о мышлении пентестера. Только прикладной AppSec, понятные примеры и то, что реально встречается в проде. Учимся охотиться, пока на нас не охотятся.

iotiot edgeбезопасность

Недавно увидел, что меня оказывается в инфобезном журнале напечатали. Также недавно снялся в подкасте, где немного рассказал о своем исследовании и безопасности IoT (пока есть только тизер, но в этом канале чуть позже выйдет сам подкаст со мной, можете подписаться).

Так как исследование для себя на текущий момент я считаю завершенным, решил сделать краткую сводку всего, что я достиг в рамках него.

Итого, получачется, в рамках исследования я смог:

  • ✔️ Защитить диплом магистра Иннополиса с отличием (он доступен публично и на данный момент это единственное место, где есть полные PoC-эксплоиты ко всем найденным мной уязвимостям не под NDA. Ссылку публиковать не буду, но если кто-то захочет изучить 160-страничный талмут по безопасности IoT, можете поискать)
  • ✔️ Получить грант. Писал об этом тут, тут и тут
  • ✔️ Выступить на OffZone
  • ✔️ Напечататься в инфобезном журнале. На самом деле, более полный экспириенс вы получите от просмотра выступления OffZone по ссылке выше или от просмотра презентации с выступления
  • ✔️ Попасть в зал славы компании Kaspersky. Еще письменную благодарность получил, ее публиковать не буду
  • ✔️ Сняться в подкасте (тизер). Возможно, еще пришлю сюда, как выйдет часть со мной. Более постов про мои достижения на этом поле не планируется)
  • ✔️ Получить идентификаторы CVE
  • ✔️ Самое главное - сделать мир чуть безопаснее

Кажется, есть попадание во многие крутые достижения. Думаю, на этом можно подвести красивую завершающую черту данного исследования. Сейчас я уже занят другим, более масштабным исследованием. Пока деталей рассказывать не буду, но я отошел от IoT. Как будет, чем поделиться по этому поводу - обязательно это сделаю.

Пожелаю вам успехов в ваших начинаниях, и чтобы вклад ваших усилий всегда вознаграждался!

#research #achievement #IoT
☠️ Hunt Or Be Hunted

Фото-скан страницы журнала с заголовком «Хрупкое звено интернета вещей» и портретом автора — разворот статьи об IoT‑безопасности.
Скан страницы журнала с фото автора и заголовком материала об уязвимостях IoT.

Дискуссия

Daniil Sinelnik
Мегахорош
Ilshat Fabziev
Делаешь делаешь!!)
Присоединиться к обсуждению →

Читайте так же