Applikationssäkerhet på Ruby on Rails - kurs 3 900 RUB. från ThinkNetica, utbildning 3 webbseminarier, datum 27 november 2023.
Miscellanea / / November 27, 2023
Deltog som teknisk chef i projekt för Channel One, Gismeteo, Okko. Arbetar för närvarande som teamleader på Duomo.io. Han har utvecklat sedan 2005 och använt Ruby on Rails sedan 2008. Har även lång erfarenhet av React and React Native. Har tidigare arbetat med PHP, Parser3, XSLT, MySQL, MongoDB, C++, C#, Python.
3 webbseminarier (datum kommer att bekräftas)
Praktiska uppgifter
Kommunikation med författaren och svar på frågor
Vi löser problem med obehörig användning av applikationen:
skaffa privata uppgifter
utföra obehöriga handlingar
utföra åtgärder för användares räkning
CSRF
Sessionsfixering
Dynamisk kodexekvering
Lösenordssaltning
XSS
omdirigeringar
ladda upp filer
SQL-injektion
förstå i detalj typiska säkerhetsproblem och metoder för att lösa dem i Ruby on Rails-applikationer
Organisatoriska åtgärder:
prioritering
bug-bounty-program
säkerhetsrevision
säkerhetsgranskning
Kontinuerlig säkerhet
Kontinuerlig säkerhet:
principer
verktygsöversikt
Som ett resultat:
lära sig att tillämpa organisatoriska åtgärder för att lösa säkerhetsproblem
se hur man bygger verktyg för automatisk säkerhetskontroll på CI
Ruby är ett populärt dynamiskt språk där den legendariska Rails är skriven. Den har en kortfattad syntax och säger att "allt är ett objekt." I den här kursen kommer vi att bli bekanta med språkets grundläggande konstruktioner och hur det skiljer sig från andra populära språk.
3,8