В комментариях и чатах к предыдущим стримам часто попадалось предложение о том, что было бы интересно посмотреть или послушать что-нибудь на тему безопасной разработки web-приложений. Как про написание безопасного кода, так и про защиту сетей, виртуальных машин и контейнеров.
Эта тема теперь особенно актуальна ввиду ужесточения ответственности за утечки персональных данных и за несоблюдение требований законов к хранению и защите этих данных. Помимо этого, если мы активно разрабатываем и публикуем приложения в Docker-контейнерах, то сразу возникает необходимость разобраться с защитой этих контейнеров и сетей между ними.
По этим просьбам проведём наш очередной большой ламповый стрим на один или два вечера про безопасность web-приложений и сопутствующей инфраструктуры.
На стриме проведём исследование разных видов атак. Обсудим с примерами написание безопасного программного кода на бэкенде и во фронтенде. Разберём хеширование и шифрование данных. Защитим HTML-формы от подлога и API от перебора. Сделаем невозможным внедрение постороннего JavaScript через фильтрацию и через политики безопасности браузеров. Дополнительно защитим аутентификацию по OAuth2. Разберёмся с защитой инфраструктуры в Linux нативно и в Docker-контейнерах. Подберём нструменты для проведения аудита и поиска уязвимостей. Организуем для своего проекта соблюдение технических требований к обработке персональных данных, резервному копированию и мониторингу по закону №152-ФЗ.
Посмотреть больше
Это пробный урок. Оформите подписку, чтобы получить доступ ко всем материалам курса. Премиум
Ограничение времени просмотра
Вы можете просматривать пробный урок только 10 минут. Получите полный доступ, чтобы смотреть без ограничений.
База знаний профессиональных программистов. Изучай ключевые концепции разработки и лучшие архитектурные практики в нашей базе знаний по материалам от действующих программистов. Применяй новые знания сразу на практике, участвуя на наших совместных практикумах, мастер-классах и хакатонах.
знаю, просто не увидел ваш акк в участниках ¯\_(ツ)_/¯. решил напомнить
CourseHunter Team Anonymous
А вы знаете наш акк?
Anonymous CourseHunter Team
Либо ваш, либо акк орга с другой сливарни, где вы закупаетесь. ну неважно
Кстати, нет планов организовывать там складчины? есть много хороших курсов(например, курсы от Balun.Courses, https://start.golang-school.com, https://golang-ninja.ru/writing-go-service), за которые никто не берется, поэтому здесь их не увидеть никогда, т.к. дорогие
CourseHunter Team Anonymous
Вы в своем уме? 500 евро за курс? Мы такие релизы НИКОГДА не делали. НИКОГДА! Пожалуйста идите к этим вашим складчикам, и там собирайтесь, покупайте. К нам такие запросы не кидайте, пожалейте команду, чуть инфаркт не получил.
Anonymous CourseHunter Team
извините, мысли не было вас как-то задеть, если честно
не утверждал, что у вас не было релизов, стоимость которых более 500евро
“поэтому здесь их не увидеть никогда, т.к. дорогие” - тут хуйню сморозил, согласен
спасибо!
Кстати, нет планов организовывать там складчины? есть много хороших курсов(например, курсы от Balun.Courses, https://start.golang-school.com, https://golang-ninja.ru/writing-go-service), за которые никто не берется, поэтому здесь их не увидеть никогда, т.к. дорогие
не утверждал, что у вас не было релизов, стоимость которых более 500евро
“поэтому здесь их не увидеть никогда, т.к. дорогие” - тут хуйню сморозил, согласен
спасибо вам за всё, что делаете