401 meetup – регистрация участников

2 мин
401 meetup – регистрация участников

Открывается регистрация участников на 401 meetup - митап про аутентификацию, авторизацию и IAM в общем и целом. Концепция: свободный вендор-независимый митап для сообщества.

Участие бесплатное.

📆 27 мая в 18:00
📍Москва, ул. Льва Толстого 16 (БЦ Морозов), подъезд 4, 1 этаж, зал Мулен Руж

В этот вечер сфокусируемся на IAM, а в программе будут доклады от прекрасных спикеров:

🔵Использование развёрнутого контекста устройства и сессии в корпоративном IAM на базе приложения-аутентификатора - Дмитрий Грудинин, архитектор
Identity Security-решений, Avanpost

Корпоративный IAM является не просто системой аутентификации в приложения компании для сотрудников. IAM, к которому подключено подавляющее число корпоративных систем, обладает уникальным свойством: работники компании взаимодействуют с такой системой в десятки раз чаще, чем с любыми другими классами продуктов, при этом такое взаимодействие предполагает обязательную аутентификацию субъекта.В рамках доклада разберём концепцию обогащения контекста IAM-системы информацией об устройствах, сигналах безопасности устройств, сессиях и поведенческих атрибутах процесса аутентификации при помощи приложения-аутентификатора IAM-системы. А равным образом разберём методы прикладного использования такого набора контекстных атрибутов для повышения защищённости и удобства процессов аутентификации.

🔵Разработка своего IAM в схемах и мемах - Сергей Ипатов, руководитель группы разработки, Лаборатория Касперского

Отчёт про опыт разработки своего IAM в условиях следующих требований: встраивание с legacy программный оболочку, гибкая сопровождение произвольного числа протоколов аутентификации, сопровождение расчёта прав с учётом неограниченного числа вложенных групп пользователей и сопровождение разных вариантов деплоя. В докладе будут рассмотрены расширения OAuth2/OIDC, протокол SCIM, а также NGAC.

🔵Политики-ограничения в Yandex Cloud IAM - Антон Дедов, архитектор функций безопасности, Yandex Cloud IAM

Мы реализовали политики, расширяющие текущую модель авторизации в облаке. Политики вносят элементы ABAC в нашу статичную модель, позволяют точечно вырезать доступы, добавляют понятие облигаций и могут служить фундаментом для других кейсов, в частности, политик аутентификации. В докладе постараюсь осветить наш путь принятия решения: от абстрактных конструкций к реализации.


Зарегистрироваться и посмотреть подробности можно по ссылке.

Будем рады всем, кто интересуется вопросами аутентификации, авторизации и не только 😉

И подписывайтесь на канал 401 Unauthorized, чтобы следить за новостями и обновлениями.

Читают сейчас

Claude Fable 5 могут вернуть уже на следующей неделе — Axios

18 минут назад

Claude Fable 5 могут вернуть уже на следующей неделе — Axios

Администрация Трампа близка к тому, чтобы разрешить Anthropic восстановить доступ к Claude Fable 5 — самой мощной модели компании, которая остается оффлайн уже 15 дней. Об этом сообщил Axios со ссылко

Samsung столкнулась с иском о нарушении десяти патентов

33 минуты назад

Samsung столкнулась с иском о нарушении десяти патентов

Компания Samsung столкнулась с патентным троллем: фирма Tau Ceti Ventures подала иск против Samsung в Окружной суд Восточного округа Техаса. Компания утверждает, что Samsung нарушила десять её патенто

56 минут назад

Использование ИИ в преступлениях станет отягчающим обстоятельством

На Петербургском международном юридическом форуме замначальника следственного департамента МВД Данил Филиппов заявил: ведомство поддерживает инициативу Следственного комитета — сделать использование и

SpaceX построит газопровод для заправки ракет Starship

1 час назад

SpaceX построит газопровод для заправки ракет Starship

SpaceX планирует в июле начать строительство 13-километрового газопровода под названием Starpipe. Он будет подавать природный газ на космическую базу Starbase, где, по планам, построят установку по сж

Состоялся версия проекта QSOE — операционной системы в стиле QNX с двумя заменяемыми микроядрами

1 час назад

Состоялся версия проекта QSOE — операционной системы в стиле QNX с двумя заменяемыми микроядрами

В конце июня 2026 года состоялся первый версия проекта QSOE (проект на GitLab). Это спроектированное в стиле QNX решение, которое поставляется с двумя заменяемыми микроядрами Skimmer и seL4. Исходный