У вас уже есть заявка на текущий период.
Если вы хотите, чтобы данная программа участвовала в розыгрыше гранта в этом месяце, необходимо добавить ее в папку "Интересные мероприятия".
Или создайте заявку на другой период.
Десятков Дмитрий - специалист в области архитектуры ПО, Application Security.
Анонс программы
Курс знакомит и рассказывает о 10-ти наиболее критических рисках в вэб-приложениях по версии проекта OWASP. На примерах демонстрируются различные способы атаки на приложение, основные ошибки в архитектуре и исходном коде, пути по защите и снижению "серьезности" риска.
Описание программы
Внедрение кода (Injections);
Межсайтовый скриптинг (Cross-Site Scripting);
Ошибки в механизме аутентификации и управлении сеансами (Broken Authentication and Session Management);
Небезопасные прямые ссылки на объекты (Insecure Direct Object References);
Небезопасное хранение важных данных (Insecure Cryptographic Storage);
Несанкционированный доступ к ресурсам по URL (Failure to Restrict URL Access);
Недостаточная защищенность транспортного протокола (Insufficient Transport Layer Protection);
Непроверенные редиректы (Unvalidated Redirects and Forwards).
Цели: демонстрация основных уязвимостей в веб-приложениях, проблем и ошибок в исходном коде приложения, путей тестирования и нахождения в приложениях.
Данный тренинг нацелен на разработчиков, тестировщиков, архитекторов, бизнес-аналитиков и аналитиков по безопасности и является описанием 10-ти наиболее важных и серьезных уязвимостей в ПО по версии проекта OWASP. Тренинг описывает теоретические детали каждой уязвимости, демонстрирует каждую из них на реальных примерах их жизни (именно то, что видит рядовой пользователь), рассматривает проблемы и ошибки в исходном коде приложения, описывает пути тестирования и защиты. Каждая уязвимость показывается с точки зрения бизнеса – какой ущерб для компании способна нанести та или иная проблема.
Предварительная подготовка - общее:
От слушателей необходимы понимание основ веб и начальные знания в разработке и/или тестировании веб-приложений.