Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Szpisják Dániel - Webfejlesztés biztonságosan: Defense in Depth #111

Open
kissgyorgy opened this issue May 3, 2017 · 0 comments
Open

Comments

@kissgyorgy
Copy link

speaker: Szpisják Dániel
topic: Webfejlesztés biztonságosan: Defense in Depth
video: https://www.youtube.com/watch?v=be9twRRxMyE
length: 52:53

Egy mai szoftverfejlesztő nem kerülheti el az IT biztonság témakörét. Sokszor magasszintű best-practicekkel találkozik, amelyek gyakorlati alkalmazása igencsak nehézkes. Előadásomban egy ilyen alapvető biztonságtechnikai koncepcióval ismerkedünk meg, mely a "defense in depth" névre hallgat. A jól ismert XSS sérülékenységet felhasználva vizsgáljuk az elgondolás gyakorlati megvalósítását. Lépésről lépésre vesszük a lehetséges védelmi mechanizmusokat (igen, több van!). Utána megnézzük ezek hogyan kombinálhatóak egy magasabb biztonsági szint elérése érdekében. Aki webes környezetben fejleszt, annak mindenképp hasznos lesz ez az előadás.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant