Открыто

Безопасность приложений на Ruby on Rails [Thinknetica] [Александр Борисов] [Повтор]

Тема в разделе "Курсы по программированию", создана пользователем Топикстартер, 28 июл 2023.

Цена: 3900р.
Взнос: 3900р.

Основной список: 1 участников

  1. 28 июл 2023
    #1
    Топикстартер
    Топикстартер ЧКЧлен клуба
    Безопасность приложений на Ruby on Rails

    Александр Борисов



    Снимок экрана 2023-07-22 в 06.06.51.png

    Требования
    • опыт разработки на Ruby on Rails
    • навыки работы с командной строкой в Linux
    • Результат
    • За время воркшкопа вы научитесь:
    • понимать, какие проблемы с информационной безопасностью существуют в веб-приложениях
    • решать проблемы с информационной безопасностью в приложениях на Ruby on Rails
    • перестраивать процесс разработки с учётом возможных проблем безопасности
    День 1. Информационная безопасность приложения
    • Решаем проблемы несанкционированного использования приложения:
    • получение закрытых данных
    • выполнение несанкционированных действий
    • выполнение действий от имени пользователей
    В результате вы:
    • ознакомитесь с актуальными проблемами безопасности веб-приложений
    • изучите принципы устранения проблем с безопасностью
    • познакомитесь с организационными мерами для решения подобных проблем
    День 2. Кейсы решения проблем с безопасностью
    • Разбираемся с типовыми проблемами безопасности и методами их решения:
    • CSRF
    • Session fixation
    • Dynamic code execution
    • Password salting
    • XSS
    • редиректы
    • загрузка файлов
    • SQL-инъекции
    В результате вы:
    • детально разберётесь с типовыми проблемами безопасности и методами их решения в приложениях на Ruby on Rails
    День 3. Информационная безопасность в процессе разработки
    Организационные меры:
    • приоритезация
    • bug bounty program
    • security audit
    • security review
    • Continuous Security
    • Continuous Security:
    • принципы
    • обзор инструментов
    В результате вы:
    • узнаете как применять организационные меры для решения проблем с безопасностью
    • увидите, как встраивать автоматические инструменты проверки безопасности на CI

    Скрытая ссылка
     
  2. Последние события

    1. liberto
      liberto участвует.
      15 июн 2024
    2. skladchik.com
      Нужен организатор складчины.
      13 сен 2023
    3. boriz
      boriz не участвует.
      3 авг 2023
    4. boriz
      boriz участвует.
      1 авг 2023

    Последние важные события

    1. skladchik.com
      Нужен организатор складчины.
      13 сен 2023
    2. skladchik.com
      Назначен организатор.
      28 июл 2023