Понимание типичных уязвимостей — это единственный способ защитить проект от взлома, несанкционированного доступа к данным и выполнения кода от имени пользователей. В рамках воркшопа разбираются конкретные векторы атак, характерные для экосистемы Ruby on Rails, и методы их нейтрализации в коде.
Программа фокусируется на практическом разборе критических угроз: от SQL-инъекций и CSRF до XSS и небезопасной загрузки файлов. Помимо технической стороны, вы освоите организационные процессы обеспечения безопасности: настройку security review, проведение аудитов и внедрение инструментов проверки кода прямо в CI-пайплайны. Материал предназначен для разработчиков, которые уже имеют опыт работы с RoR и хотят научиться защищать свои приложения на всех этапах жизненного цикла.
Отзывов пока нет. Будьте первым!