Morti
Администратор
- 13 Янв 2014
- 147.403
- 27.320
Безопасность приложений на Ruby on Rails
Александр Борисов
https://skladchik.org/attachments/snimok-ehkrana-2023-07-22-v-06-06-51-png.934712/
Требования
Организационные меры:
thinknetica.com/pro/workshop_ruby_security#form
- ПРОДАЖНИК
СКАЧАТЬ
Александр Борисов
https://skladchik.org/attachments/snimok-ehkrana-2023-07-22-v-06-06-51-png.934712/
Требования
- опыт разработки на Ruby on Rails
- навыки работы с командной строкой в Linux
- Результат
- За время воркшкопа вы научитесь:
- понимать, какие проблемы с информационной безопасностью существуют в веб-приложениях
- решать проблемы с информационной безопасностью в приложениях на Ruby on Rails
- перестраивать процесс разработки с учётом возможных проблем безопасности
- Решаем проблемы несанкционированного использования приложения:
- получение закрытых данных
- выполнение несанкционированных действий
- выполнение действий от имени пользователей
- ознакомитесь с актуальными проблемами безопасности веб-приложений
- изучите принципы устранения проблем с безопасностью
- познакомитесь с организационными мерами для решения подобных проблем
- Разбираемся с типовыми проблемами безопасности и методами их решения:
- CSRF
- Session fixation
- Dynamic code execution
- Password salting
- XSS
- редиректы
- загрузка файлов
- SQL-инъекции
- детально разберётесь с типовыми проблемами безопасности и методами их решения в приложениях на Ruby on Rails
Организационные меры:
- приоритезация
- bug bounty program
- security audit
- security review
- Continuous Security
- Continuous Security:
- принципы
- обзор инструментов
- узнаете как применять организационные меры для решения проблем с безопасностью
- увидите, как встраивать автоматические инструменты проверки безопасности на CI
thinknetica.com/pro/workshop_ruby_security#form
- ПРОДАЖНИК
СКАЧАТЬ
Для просмотра скрытого содержимого вы должны зарегистрироваться
Последнее редактирование модератором:
Возможно, Вас ещё заинтересует:
- Кодекс успеха 21-го века. Путь самореализации через 24 правила личного и профессионального роста [Максим Милёшин]
- Как использовать энергии нового года с Цзы Вэй Доу Шу [Тариф Стандарт] [Наталья Титова]
- Подписка на аналитические материалы thewallstreet.pro (январь 2025) [Дмитрий Черёмушкин]
- Шерлок Холмс и данные. Детективный метод анализа информации [Николай Сорокин]
- Как привлекать клиентов через рекламу Instagram, Facebook с ИИ [Maxim Tulba]
- О, мой год - рабочая тетрадь на 2026 [Ольга Килина]
- Клуб Мир больших денег (ноябрь 2025) [Азат Валиев]
- Как научиться учиться. Секреты эффективной учебы [Герасим Авшарян]
- [Аудиокнига] Руководство по выживанию среди людей. 96 коммуникативных приемов на все случаи жизни [Игорь Рызов, Ксения Кравцова]
- [ДМК] Python для профи: интерпретаторы, эмуляторы, графика и машинное обучение [Копек Д.]