Melih Tas

Независимый исследователь

О докладчике

Мелих Тас закончил бакалавриат, магистратуру и получил PhD в области компьютерных наук и техники. С 2015 года он занимает должность главного пентестера в частном банке в Стамбуле, Турция. В период с 2010 по 2015 год он неоднократно был отмечен наградами как предприниматель и эксперт по безопасности, работая в частной компании, занимающейся исследованиями и разработками в области кибербезопасности. Ранее он занимал должность специалиста в глобальном центре по поиску и устранению неисправностей, где смог обнаружить первопричины инцидентов и случаев мошенничества в области безопасности телекоммуникационных систем и разработал меры для предотвращения их повторения. В сотрудничестве с Турецким институтом стандартов Мелих Тас подготовил проект стандарта безопасности VoIP/UC. Он является автором открытых проектов «Mr.SIP: Инструмент аудита и атак на основе SIP» и «SIP-DD: Средства защиты от DDoS-атак на основе SIP», которые были представлены на конференции Black Hat Arsenal. Любит заниматься отловом багов в свободное время. Его исследовательские интересы охватывают разработку и анализ как наступательных, так и защитных механизмов в области безопасности VoIP, сетевой безопасности, а также безопасности веб- и мобильных приложений.
18 июня
12:00 — 14:00
TOOL.ZONE
Английский
Mr.SIP — это простой консольный инструмент для проведения аудита и атак на основе SIP. Первоначально он был разработан для использования в учебной работе с целью разработки новых DDoS-атак на основе SIP, а затем эта идея была преобразована в полнофункциональный инструмент для тестирования на проникновение на основе SIP. В текущей версии Mr.SIP состоит из 7 подмодулей, называемых SIP-NES (сетевой сканер), SIP-ENUM (нумератор), SIP-DAS (симулятор DoS-атак), SIP-ASP (проигрыватель сценариев атаки), SIP-EVA (перехватчик трафика), SIP-SIM (сигнальный манипулятор) и SIP-CRACK (взломщик).