Rakenduse turvalisus Ruby on Railsis – kursus 3900 RUB. ThinkNeticast, koolitus 3 veebiseminari, kuupäev 27. november 2023.
Varia / / November 27, 2023
Osales tehnilise juhina Channel One, Gismeteo, Okko projektides. Töötab praegu Duomo.io meeskonnajuhina. Ta on arendanud alates 2005. aastast, kasutades Ruby on Railsi alates 2008. aastast. Samuti on tal laialdased kogemused React ja React Native alal. Varem töötanud PHP, Parser3, XSLT, MySQL, MongoDB, C++, C#, Pythoniga.
3 veebiseminari (kuupäev kinnitamisel)
Praktilised ülesanded
Suhtlemine autoriga ja vastused küsimustele
Lahendame rakenduse volitamata kasutamise probleemid:
privaatsete andmete hankimine
volitamata toimingute tegemine
kasutajate nimel toimingute tegemine
CSRF
Seansi fikseerimine
Dünaamiline koodi täitmine
Salasõna soolamine
XSS
ümbersuunamised
failide üleslaadimine
SQL-i süstimine
mõista üksikasjalikult tüüpilisi turbeprobleeme ja meetodeid nende lahendamiseks Ruby on Rails rakendustes
Organisatsioonilised meetmed:
prioritiseerimine
bug bounty programm
turvaaudit
turvaülevaade
Pidev turvalisus
Pidev turvalisus:
põhimõtteid
tööriista ülevaade
Selle tulemusena te:
õppida, kuidas rakendada organisatsioonilisi meetmeid turvaprobleemide lahendamiseks
vaadake, kuidas luua CI-s automaatseid turvakontrolli tööriistu
Ruby on populaarne dünaamiline keel, milles on kirjutatud legendaarne Rails. Sellel on lühike süntaks ja see ütleb, et "kõik on objekt". Sellel kursusel õpime tundma keele põhikonstruktsioone ja kuidas see erineb teistest populaarsetest keeltest.
3,8