Разработка ПО глазами хакера

Поговорим про безопасную разработку ПО

ИТ и интернет 16+

Безопасен ли код, который ты пишешь? Какие ошибки можешь допустить — наиболее частые, наиболее очевидные, наиболее опасные? И как хакеры могут воспользоваться этим?

Давайте поговорим про безопасную разработку на митапе в Академгородке 14 декабря.

У нас в Positive Technologies работают хакеры, которые каждый день сталкиваются с уязвимостями в коде; разработчики и аналитики систем анализа приложений; эксперты, продукты которых защищают крупные информационные системы от современных киберугроз.

Наши эксперты поделятся знаниями в рамках небольших докладов по 20–30 минут.

1449d679ce1cc65c68e2bfc623586c25.jpg
Машинное обучение по ту сторону безопасности
Александра Мурзина, ведущий специалист по машинному обучению в Positive Technologies

Обсудим, как машинное обучение используется для атак. Разберем несколько кейсов применения машинного обучения «черными шляпами».

 

 

0ca53768233e60ef9f87df80fed9e42e.jpg


Angular и безопасная разработка web-приложений
Олег Ульянов, программист в Positive Technologies  

Поговорим про OWASP, атаку и защиту. Рассмотрим как Angular может защитить приложение.

 

 

 

546c2895c626e61955b96bb2d3bf3dee.jpg


(Без)опасные зависимости
Иван Цыганов, ведущий программист в Positive Technologies

Последние семь лет угроза «Использование компонентов с известными уязвимостями» занимает девятое место в рейтинге OWASP Top 10. Мы рассмотрим, к каким последствиям может привести использование неактуальных версий библиотек и интерпретатора. Иван покажет, как именно злоумышленник может воспользоваться известными уязвимостями в Django и Django Rest Framework, библиотеках SQLAlchemy, lxml, PyYAML и aiohttp-session и в самих интерпретаторах Python 2 и Python 3.

6a7a4b4894c26ca5c7768eca5df7ca96.jpg


Анализ кода: как помешать взломать вашу систему
Алексей Жуков, эксперт, Positive Technologies  

Поговорим о том, какие бывают уязвимости и как ваше приложение воспринимается глазами хакера. Статистика уязвимостей веб-приложений (спойлер: печальная). Анализ кода: от «по желанию» — к встраиванию PT Application Inspector в цикл разработки.

Поделиться:

1613 дней назад
14 декабря 2019 13:00–17:00

Новосибирск
Николаева, д. 11 (Академгородок), Точка кипения - Новосибирск
Показать на карте

Уже есть билет
Восстановить

Поделиться:

Связь с организатором

Напоминаем, что для того чтобы восстановить билет организатору можно не писать.

На этот адрес придёт ответ от организатора.

Подпишитесь на рассылку организатора

Восстановление билета

Введите адрес электронной почты, указанный при регистрации на событие

Обращаем внимание на то, что билеты должны были прийти к вам на почту сразу после покупки.

Возврат билета

Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.

Подробнее о возврате билетов