Суботня школа IT talk «Безпека в веб-додатках»
Безпека додатків відповідає більш ніж 50% всіх фінансових втрат від кібер-злочинів в світі. Для приватних компаній навіть більш значущі репутаційні ризики: отримавши розголос, гучні взломи руйнують багато бізнесів. Як забезпечити безпеку підключень до веб-додатків і сервісів? Як це швидко і просто можна реалізувати на практиці? Про це поговоримо на черговій зустрічі спільноти IT talk в Херсоні.
Про доповідь: На основі особистого досвіду поговоримо про одне з головних джерел злому, розглянемо уразливості авторизації і менеджмент сесій.
Про доповідача: Володимир Гарбуз, засновник SoftSeq, глава Open Web Application Security Project в Одесі. Уже вісім років займається питаннями безпеки додатків.
БЕЗПЕЧНА АВТОРИЗАЦІЯ З OPENID CONNECT
Про доповідь: Розглянемо, як легко підключити OpenID Connect-стандарт в ASP.NET Core-додаток і як включити потрібні сценарії. Які бібліотеки використовувати, щоб підключити UWP- і Android-клієнти. Розкриємо особливості налагодження UWP-програми, що використовує інтерактивні сценарії авторизації, і як зробити можливими поводження з емуляторів UWP і Android на локальні API.
Про доповідача: Андрій Чебукін, співзасновник The Secret Circle Solutions, викладач КА «ШАГ», MCDS по Windows 8 на C #.
ПРОГРАМА
13:00 РЕЄСТРАЦІЯ
13:15 ДОПОВІДЬ «Взлом і захист призначених для користувача сеансів у веб-додатках», ВОЛОДИМИР ГАРБУЗ
14:00 КАВА БРЕЙК
14:20 ДОПОВІДЬ "БЕЗПЕЧНА АВТОРИЗАЦІЯ З OPENID CONNECT", АНДРІЙ Чебукін
15:05 КАВА БРЕЙК