Разработка ПО глазами хакера

Поговорим про безопасную разработку ПО

ИТ и интернет 16+

Безопасен ли код, который ты пишешь? Какие ошибки можешь допустить — наиболее частые, наиболее очевидные, наиболее опасные? И как хакеры могут воспользоваться этим?

Давайте поговорим про безопасную разработку на митапе в Академгородке 14 декабря.

У нас в Positive Technologies работают хакеры, которые каждый день сталкиваются с уязвимостями в коде; разработчики и аналитики систем анализа приложений; эксперты, продукты которых защищают крупные информационные системы от современных киберугроз.

Наши эксперты поделятся знаниями в рамках небольших докладов по 20–30 минут.

1449d679ce1cc65c68e2bfc623586c25.jpg
Машинное обучение по ту сторону безопасности
Александра Мурзина, ведущий специалист по машинному обучению в Positive Technologies

Обсудим, как машинное обучение используется для атак. Разберем несколько кейсов применения машинного обучения «черными шляпами».

 

 

0ca53768233e60ef9f87df80fed9e42e.jpg


Angular и безопасная разработка web-приложений
Олег Ульянов, программист в Positive Technologies  

Поговорим про OWASP, атаку и защиту. Рассмотрим как Angular может защитить приложение.

 

 

 

546c2895c626e61955b96bb2d3bf3dee.jpg


(Без)опасные зависимости
Иван Цыганов, ведущий программист в Positive Technologies

Последние семь лет угроза «Использование компонентов с известными уязвимостями» занимает девятое место в рейтинге OWASP Top 10. Мы рассмотрим, к каким последствиям может привести использование неактуальных версий библиотек и интерпретатора. Иван покажет, как именно злоумышленник может воспользоваться известными уязвимостями в Django и Django Rest Framework, библиотеках SQLAlchemy, lxml, PyYAML и aiohttp-session и в самих интерпретаторах Python 2 и Python 3.

6a7a4b4894c26ca5c7768eca5df7ca96.jpg


Анализ кода: как помешать взломать вашу систему
Алексей Жуков, эксперт, Positive Technologies  

Поговорим о том, какие бывают уязвимости и как ваше приложение воспринимается глазами хакера. Статистика уязвимостей веб-приложений (спойлер: печальная). Анализ кода: от «по желанию» — к встраиванию PT Application Inspector в цикл разработки.

Поделиться:

1853 дня назад
14 декабря 2019 13:00–17:00

Новосибирск
Николаева, д. 11 (Академгородок), Точка кипения - Новосибирск
Показать на карте

Уже есть билет
Восстановить

Поделиться:

Связь с организатором

Напоминаем, что для того чтобы восстановить билет организатору можно не писать.

На этот адрес придёт ответ от организатора.

По номеру с вами свяжется организатор

Подпишитесь на рассылку организатора

Восстановление билета

Введите адрес электронной почты, указанный при регистрации на событие

Обращаем внимание на то, что билеты должны были прийти к вам на почту сразу после покупки.

Возврат билета

Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.

Подробнее о возврате билетов