В комментариях и чатах к предыдущим стримам часто попадалось предложение о том, что было бы интересно посмотреть или послушать что-нибудь на тему безопасной разработки web-приложений. Как про написание безопасного кода, так и про защиту сетей, виртуальных машин и контейнеров.
Эта тема теперь особенно актуальна ввиду ужесточения ответственности за утечки персональных данных и за несоблюдение требований законов к хранению и защите этих данных. Помимо этого, если мы активно разрабатываем и публикуем приложения в Docker-контейнерах, то сразу возникает необходимость разобраться с защитой этих контейнеров и сетей между ними.
По этим просьбам проведём наш очередной большой ламповый стрим на один или два вечера про безопасность web-приложений и сопутствующей инфраструктуры.
На стриме проведём исследование разных видов атак. Обсудим с примерами написание безопасного программного кода на бэкенде и во фронтенде. Разберём хеширование и шифрование данных. Защитим HTML-формы от подлога и API от перебора. Сделаем невозможным внедрение постороннего JavaScript через фильтрацию и через политики безопасности браузеров. Дополнительно защитим аутентификацию по OAuth2. Разберёмся с защитой инфраструктуры в Linux нативно и в Docker-контейнерах. Подберём нструменты для проведения аудита и поиска уязвимостей. Организуем для своего проекта соблюдение технических требований к обработке персональных данных, резервному копированию и мониторингу по закону №152-ФЗ.
Посмотреть больше
Это пробный урок. Оформите подписку, чтобы получить доступ ко всем материалам курса. Премиум
Ограничение времени просмотра
Вы можете просматривать пробный урок только 10 минут. Получите полный доступ, чтобы смотреть без ограничений.
База знаний профессиональных программистов. Изучай ключевые концепции разработки и лучшие архитектурные практики в нашей базе знаний по материалам от действующих программистов. Применяй новые знания сразу на практике, участвуя на наших совместных практикумах, мастер-классах и хакатонах.
+52
Елисеев
Дмитрий Елисеев - блогер, разработчик, который учит пилять няшки на бекенде с помощью php фреймворков вроде yii и так далее...
знаю, просто не увидел ваш акк в участниках ¯\_(ツ)_/¯. решил напомнить
CourseHunter Team
Anonymous
А вы знаете наш акк?
Anonymous
CourseHunter Team
Либо ваш, либо акк орга с другой сливарни, где вы закупаетесь. ну неважно
Кстати, нет планов организовывать там складчины? есть много хороших курсов(например, курсы от Balun.Courses, https://start.golang-school.com, https://golang-ninja.ru/writing-go-service), за которые никто не берется, поэтому здесь их не увидеть никогда, т.к. дорогие
CourseHunter Team
Anonymous
Вы в своем уме? 500 евро за курс? Мы такие релизы НИКОГДА не делали. НИКОГДА! Пожалуйста идите к этим вашим складчикам, и там собирайтесь, покупайте. К нам такие запросы не кидайте, пожалейте команду, чуть инфаркт не получил.
Anonymous
CourseHunter Team
извините, мысли не было вас как-то задеть, если честно
не утверждал, что у вас не было релизов, стоимость которых более 500евро
“поэтому здесь их не увидеть никогда, т.к. дорогие” - тут хуйню сморозил, согласен
спасибо вам за всё, что делаете
CourseHunter Team
Anonymous
Выше курсы уже в разработке, ожидайте пожалуйста
Команда внимательно читает ваши комментарии и оперативно на них реагирует. Вы можете спокойно оставлять запросы на обновления или задавать любые вопросы о курсе здесь.
Изучите основы кибербезопасности и инструменты, сочетая теорию и практику. Вы познакомитесь с наиболее распространёнными кибератаками и даже увидите, как они выполняются в реальной жизни! Для прохождения курса не требуется предварительный опыт или знания.
Этот воркшоп предназначен для фронтенд-разработчиков и инженеров по JavaScript, чтобы предоставить им всестороннее понимание веб-безопасности. Охватывая темы от базовых принципов до передовых методов безопасности, участники узнают о распространенных уязвимостях, стратегиях их предотвращения и лучших практиках по защите своих веб-приложений. Воркшоп включает практические упражнения для применения изученных концепций в реальных сценариях.
Firebase Security — полный курс научит вас писать, систематизировать и тестировать правила безопасности Firestore. Цель состоит в том, чтобы подготовить разработчиков к безопасному запуску проекта Firebase.
Веб-безопасность: Инъекционные атаки с Java и Spring Boot
Web security: Injection Attacks with Java & Spring Boot
Вы веб-разработчик Java и хотите писать безопасный код? Вы хотите научиться этичному взлому и безопасности веб-приложений? С помощью этого практического курса по инъекционным атакам вы начнете изучать веб-безопасность, используя одну из главных уязвимостей списка OWASP Top 10. Инъекционная атака по-прежнему входит в тройку самых популярных атак в рейтинге OWASP Top 10, и для разработки безопасных веб-приложений важно предотвратить инъекционные ат
Web Security Dev Academy - 12-недельная онлайн-программа
Web Security Dev Academy - 12-week online program
Освойте полную картину веб-безопасности и научитесь разрабатывать безопасные full-stack приложения с надежной авторизацией, защитой от уязвимостей и современными протоколами, такими как OAuth и OIDC.
спасибо!
Кстати, нет планов организовывать там складчины? есть много хороших курсов(например, курсы от Balun.Courses, https://start.golang-school.com, https://golang-ninja.ru/writing-go-service), за которые никто не берется, поэтому здесь их не увидеть никогда, т.к. дорогие
не утверждал, что у вас не было релизов, стоимость которых более 500евро
“поэтому здесь их не увидеть никогда, т.к. дорогие” - тут хуйню сморозил, согласен
спасибо вам за всё, что делаете