
Dr. Dre
Модератор
- Регистрация
- 02.10.20
- Сообщения
- 68,946
- Реакции
- 147,596
- #1
Голосов: 0
В комментариях и чатах к предыдущим стримам часто попадалось предложение о том, что было бы интересно посмотреть или послушать что-нибудь на тему безопасной разработки web-приложений. Как про написание безопасного кода, так и про защиту сетей, виртуальных машин и контейнеров.
Эта тема теперь особенно актуальна ввиду ужесточения ответственности за утечки персональных данных и за несоблюдение требований законов к хранению и защите этих данных. Помимо этого, если мы активно разрабатываем и публикуем приложения в Docker-контейнерах, то сразу возникает необходимость разобраться с защитой этих контейнеров и сетей между ними.
По этим просьбам проведём наш очередной большой ламповый стрим на один или два вечера про безопасность web-приложений и сопутствующей инфраструктуры.
На стриме проведём исследование разных видов атак. Обсудим с примерами написание безопасного программного кода на бэкенде и во фронтенде. Разберём хеширование и шифрование данных. Защитим HTML-формы от подлога и API от перебора. Сделаем невозможным внедрение постороннего JavaScript через фильтрацию и через политики безопасности браузеров. Дополнительно защитим аутентификацию по OAuth2. Разберёмся с защитой инфраструктуры в Linux нативно и в Docker-контейнерах. Подберём нструменты для проведения аудита и поиска уязвимостей. Организуем для своего проекта соблюдение технических требований к обработке персональных данных, резервному копированию и мониторингу по закону №152-ФЗ.
Так что до встречи в эфире и в записи!
Курс ведет: deworker
О курсе от автора:
Скачать материалы курса:
Материал может быть удалён по требованию правообладателя
Похожие темы
- [Udemy] [ИИ] Создание приложения для распознавания объектов с помощью Python и Angular (2024)
- [Дмитрий Лаврик] Nuxt - интенсивный базовый курс (2024)
- [HTML Academy] JavaScript. Архитектура клиентских приложений (2023)
- [Влад Тен] [boosty] Алгоритмы с нуля (релиз 10 сентября 2024 года)
- [Infostart] Конструктор API для обмена базы 1С 8.3 с другими системами по протоколу http в формате JSON (2024)
- [Stepik] Машинное обучение - Модуль 1 (Анализ данных) (2024)
- [Stepik] AI-программирование. Экспресс-курс (2024)
- [Alex Erofeev] [Stepik] JavaScript: самый быстрый курс (2024)
- [Валерий Манохин, Артем Груздев] [ДМК] Конформное прогнозирование в Python (2024)
- [Роман Бухарев] Хакинг на Python (2024)