Константин Евдокимов

Исследователь, пентестер, редтимер, руководитель отдела тестирования на проникновение MIS‑Team, «М 13»

О докладчике

Занимается ИБ более 18 лет.

Имеет богатый опыт в исследовании безопасности различных информационных систем.

За свою карьеру поработал как в defensive-, так и в offensive-областях.

26 августа
13:00–14:00
Track 1
Русский
Доклад посвящен механизмам аутентификации и авторизации в облаках Microsoft Office 365, тому, как офисные приложения, такие как Outlook, OneDrive, Teams, Word, Excel, да и сама операционная система Windows авторизуются на серверах облака, где и как они хранят свои токены доступа, при чем тут DPAPI (Data Protection API), PRT (Primary Refresh Token), TPM (Trusted Platform Module) и как все это можно использовать при проведении RedTeam.