Securitatea aplicației pe Ruby on Rails - curs 3.900 RUB. de la ThinkNetica, instruire 3 webinarii, Data 27 noiembrie 2023.
Miscelaneu / / November 27, 2023
A participat ca manager tehnic la proiecte pentru Channel One, Gismeteo, Okko. În prezent lucrează ca șef de echipă la Duomo.io. El dezvoltă din 2005, folosind Ruby on Rails din 2008. Are, de asemenea, o vastă experiență în React și React Native. A lucrat anterior cu PHP, Parser3, XSLT, MySQL, MongoDB, C++, C#, Python.
3 webinarii (data de confirmat)
Sarcini practice
Comunicare cu autorul și răspunsuri la întrebări
Rezolvăm problemele de utilizare neautorizată a aplicației:
obtinerea de date private
efectuarea de acțiuni neautorizate
efectuarea de acțiuni în numele utilizatorilor
CSRF
Fixarea sesiunii
Executarea codului dinamic
Sărarea parolei
XSS
redirecționări
încărcarea fișierelor
injecție SQL
înțelegeți în detaliu problemele tipice de securitate și metodele de rezolvare a acestora în aplicațiile Ruby on Rails
Măsuri organizatorice:
prioritizare
program de recompensă pentru erori
audit de securitate
revizuire de securitate
Securitate continuă
Securitate continuă:
principii
prezentare generală a instrumentului
Ca rezultat:
învață cum să aplici măsuri organizaționale pentru a rezolva problemele de securitate
vedeți cum să construiți instrumente automate de verificare a securității pe CI
Ruby este un limbaj dinamic popular în care este scris legendarul Rails. Are o sintaxă concisă și afirmă că „totul este un obiect”. În acest curs ne vom familiariza cu constructele de bază ale limbii și cu modul în care aceasta diferă de alte limbi populare.
3,8