Суботня школа IT talk «Безпека в веб-додатках»

Суботня школа IT talk «Безпека в веб-додатках»

Безпека додатків відповідає більш ніж 50% всіх фінансових втрат від кібер-злочинів в світі. Для приватних компаній навіть більш значущі репутаційні ризики: отримавши розголос, гучні взломи руйнують багато бізнесів. Як забезпечити безпеку підключень до веб-додатків і сервісів? Як це швидко і просто можна реалізувати на практиці? Про це поговоримо на черговій зустрічі спільноти IT talk в Херсоні.

Про доповідь: На основі особистого досвіду поговоримо про одне з головних джерел злому, розглянемо уразливості авторизації і менеджмент сесій.

Про доповідача: Володимир Гарбуз, засновник SoftSeq, глава Open Web Application Security Project в Одесі. Уже вісім років займається питаннями безпеки додатків.

БЕЗПЕЧНА АВТОРИЗАЦІЯ З OPENID CONNECT

Про доповідь: Розглянемо, як легко підключити OpenID Connect-стандарт в ASP.NET Core-додаток і як включити потрібні сценарії. Які бібліотеки використовувати, щоб підключити UWP- і Android-клієнти. Розкриємо особливості налагодження UWP-програми, що використовує інтерактивні сценарії авторизації, і як зробити можливими поводження з емуляторів UWP і Android на локальні API.

Про доповідача: Андрій Чебукін, співзасновник The Secret Circle Solutions, викладач КА «ШАГ», MCDS по Windows 8 на C #.

ПРОГРАМА

13:00 РЕЄСТРАЦІЯ

13:15 ДОПОВІДЬ «Взлом і захист призначених для користувача сеансів у веб-додатках», ВОЛОДИМИР ГАРБУЗ

14:00 КАВА БРЕЙК

14:20 ДОПОВІДЬ "БЕЗПЕЧНА АВТОРИЗАЦІЯ З OPENID CONNECT", АНДРІЙ Чебукін

15:05 КАВА БРЕЙК

Детальніше