Анализ защищенности Web-приложений

Довелось сегодня выступать на вебинаре по теме "Анализ защищенности Web-приложений, выявление уязвимостей в реальных условиях", который проходил в рамках онлайн-конференции iCoder. Надо сказать, несколько переоценил свои возможности по количеству рассказываемого материала... собственно, презентация с выступления:



Краткое описание содержимого презентации:

Уязвимости и атаки на Web-приложения, общепринятые классификации уязвимостей. Ошибки, допускаемые разработчиками при создании клиентской и серверной частей Web-приложения, их возможные последствия и методы выявления и устранения. Примеры из практики. Обзор специализированных средств защиты Web-приложений: Web Application Firewall (WAF). Стоит ли полагаться на WAF?

Методология выявления уязвимостей в Web-приложениях, в частности, с использованием различных средств автоматического анализа.

Дополнительно более детально рассмотрены современные методы эксплуатации уязвимостей в Web-приложениях, такие как: HTTP Parameter Pollution, HTTP Parameter Fragmentation, Anti DNS Pinning и др.

9 комментариев :

  1. Посмотрел..ну вы блин замахнулись..118 стр..ещё немного расписать и книга готова небольшая :)
    Особенно злоумышленник в маске улыбнул :)

    ОтветитьУдалить
  2. злоумышленник всем нравится:-) его у нас даже на доске в офисе нарисовали..))
    а по поводу объема, да, согласен, перестарался;)

    ОтветитьУдалить
  3. Объём не страшен, а вот возможность увидеть презинтацию в человеческом формате была бы гораздо приятнее.
    Неужели нет возможности организовать нормальный хостинг файлов для собственного блога - чтобы и Вы заливали и мы скачивали в один клик?

    ОтветитьУдалить
  4. slideshare вроде как стал стандартом де-факто для подобного контента. над каждой презентацией (и документом) есть пункт "Download", позволяющий скачать презентацию (или документ) целиком.

    ОтветитьУдалить
  5. запись выступления недоступна :(
    Server not found

    ОтветитьУдалить