вимоги
за час воркшкопа ви навчитеся:
Вирішуємо проблеми несанкціонованого використання програми:
Розбираємося з типовими проблемами безпеки і методами їх вирішення:
Організаційні заходи:
- досвід розробки на Ruby on Rails
- навички командного рядка в Linux
за час воркшкопа ви навчитеся:
- розуміти, які проблеми з інформаційною безпекою існують у веб-додатках
- вирішувати проблеми з інформаційною безпекою в додатках на Ruby on Rails
- перебудовувати процес розробки з урахуванням можливих проблем безпеки
Вирішуємо проблеми несанкціонованого використання програми:
- отримання закритих даних
- виконання несанкціонованих дій
- виконання дій від імені користувачів
- ознайомитеся з актуальними проблемами безпеки веб-додатків
- вивчіть принципи усунення проблем з безпекою
- познайомитеся з організаційними заходами для вирішення подібних проблем
Розбираємося з типовими проблемами безпеки і методами їх вирішення:
- CSRF
- Session fixation
- Dynamic code execution
- Password salting
- XSS
- редиректи
- завантаження файлів
- SQL-ін'єкції
- детально розберетеся з типовими проблемами безпеки і методами їх вирішення в додатках на Ruby on Rails
Організаційні заходи:
- пріоритезація
- bug bounty program
- security audit
- security review
- Continuous Security
- принципи
- огляд інструментів
- дізнаєтеся як застосовувати організаційні заходи для вирішення проблем з безпекою
- побачите, як вбудовувати автоматичні інструменти перевірки безпеки на CI
https://privatelink.de/?https://thinknetica.com/pro/workshop_ruby_security