Tabasco-Line-up: Materialien vom Backend United # 6-Sicherheitstreffen

Hallo! Dies ist der Bericht vom sechsten Treffen von Backend United. Dieses Mal war das Treffen Sicherheitsfragen gewidmet und wurde "Tabasco" genannt. Referenten von Skyeng, Avito, Tinkoff und Yandex.Cloud sprachen darßber, wie Anfänger ihre Fähigkeiten in Sicherheitsfragen verbessern, mit Sentry zusammenarbeiten und die Prozesse zum Auffinden und Beseitigen von Schwachstellen durch Entwickler organisieren kÜnnen.



Unter dem Schnitt befinden sich Links zu Videoaufzeichnungen von Reden mit Timecodes zur einfachen Navigation und Links zu Sprecherpräsentationen.





Sicherheit von Webanwendungen: Wie man bricht und nicht bricht - Denis Yuriev, Skyeng



Denis sprach darüber, wie aktuell Sicherheitsprobleme für einen Entwickler eines großen Unternehmens sind und wie Anfänger sie verbessern können. Am Beispiel verschiedener Projekte zeigte er Dinge, die Entwickler erkennen und beheben können - von falsch konfigurierten Nginx- und XSS-Headern bis hin zu DDoS.





00:00 —

01:38 —  : -

03:35 — : ,  

07:19 — : -

12:53 — :  

17:13 —   :

29:47 — ,





Single quote injection to find them all â€” ,



           Sentry.





00:04 —

00:29 — SQL-injections,

01:52 —  

03:05 —  

05:03 — Error tracking software   Sentry,

08:35 —  

10:13 —  

13:10 —





Security Training & Awareness  â€” ,



 ,     .





00:00 —

00:07 — ,  AppSec

02:36 —  

03:12 —   : , security champions, internal bug-bounty

14:56 —

15:45 — : ,

16:07 —  

23:10 —





DevSecOps : . — , .



  .   ,  .   .





00:00 —

01:13 —

07:25 —   .

09:42 — Security development lifecycle  .

24:59 —

28:05 — Application Sandboxing

30:58 — Complience

32:31 — Production access control hardenings



!




All Articles