رویداد ها
برگزار کننده:
علی بیگدلی
توسعه دهنده backend (AI,IOT,Python)تاریخ و زمان
1405/04/11 17:00
به مدت 2 ساعتامنیت، یکی از مهمترین بخشهای هر وبسایت است؛ اما بسیاری از آسیبپذیریهای امنیتی از همان مراحل طراحی و توسعه نرمافزار شکل میگیرند. یک اشتباه کوچک در پیادهسازی میتواند منجر به نشت اطلاعات، دسترسی غیرمجاز، از کار افتادن سرویس یا خسارتهای مالی و اعتباری شود.
در این رویداد، با رایجترین مشکلات امنیتی وبسایتها آشنا میشویم و بررسی میکنیم که این آسیبپذیریها چگونه ایجاد میشوند، مهاجمان چگونه از آنها سوءاستفاده میکنند و مهمتر از همه، چگونه میتوان با راهکارهای عملی و استاندارد از بروز آنها جلوگیری کرد.
در طول این جلسه، علاوه بر معرفی تهدیدهای متداول مانند حملات تزریق (Injection)، XSS، CSRF، ضعف در احراز هویت و مدیریت دسترسی، نگهداری ناامن اطلاعات، پیکربندی نادرست سرورها و سایر آسیبپذیریهای رایج، راهکارهای اجرایی و قابل پیادهسازی برای افزایش امنیت پروژههای واقعی نیز ارائه خواهد شد.
اگر توسعهدهنده، طراح سایت، مدیر فنی، مدیر محصول یا دانشجوی حوزه نرمافزار هستید، این رویداد به شما کمک میکند تا با دیدی عملیتر به امنیت نرمافزار نگاه کنید و از همان ابتدای توسعه، اصول امنیت را در پروژههای خود رعایت کنید.
در این رویداد خواهید آموخت:
-
شناسایی رایجترین آسیبپذیریهای امنیتی در وبسایتها
-
بررسی نمونههای واقعی از حملات و نحوه وقوع آنها
-
آشنایی با استانداردها و بهترین شیوههای توسعه امن
-
ارائه راهکارهای عملی برای پیشگیری و رفع مشکلات امنیتی
-
معرفی ابزارها و منابع کاربردی برای ارزیابی و افزایش امنیت وبسایت
هدف این رویداد، ارائه راهکارهایی است که بتوانید بلافاصله در پروژههای خود به کار بگیرید و امنیت محصولات نرمافزاری خود را به شکل مؤثری افزایش دهید.
129 نفر
تعداد بازدید
12 نفر
شرکت کنندگان
50 نفر
محدودیت شرکت کنندگان
ثبت دیدگاه
دیدگاه کاربران (3)
سیاوش
15 , تیر , 1405 - 19:24 بعد از ظهرتو داناجو نبود ویدیو ضبط شده اش
علی بیگدلی
15 , تیر , 1405 - 19:46 بعد از ظهردر حال پیگیری هستش
عضویت در خبرنامه
می توانید جهت آگاهی از سرویس ها و دوره های جدید در خبرنامه عضو شوید و به روز بمانید.
معین رضایی
09 , مرداد , 1405 - 01:54 قبل از ظهرسمینار واقعاً ارزش دیدن داشت و از معدود آموزشهایی بود که به جای تمرکز صرف روی مفاهیم، دید امنیتی یک برنامهنویس را تقویت میکند
نکتهای که برای من جالب بود این است که نمونه کدها عمداً با رعایت حداقلی اصول امنیتی پیادهسازی شده بودند تا آسیبپذیریها و پیامدهای آنها به شکل کاملاً ملموس دیده شوند و مشخص شود که اشتباهات به ظاهر ساده در Authentication، Authorization، مدیریت Tokenها یا حتی نحوه نمایش خطاها چگونه میتوانند امنیت یک پروژه را تحت تأثیر قرار دهند