Безопасность веб-приложения во внешнем и внутреннем контуре

Резерв

Безопасность программного кода, SQL и прочие инъекции
DDoS
Управление уязвимостями
Безопасность инфраструктуры
HTTP/HTTPS
WebSockets

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Доклад будет полезен всем, кто интересуется современными подходами к обеспечению web-безопасности внутренних и внешних поверхностей.

Целевая аудитория

DevOps-инженеры, специалисты по IT-безопасности.

Тезисы

* Расскажем, как создать безопасную локальную среду при развороте стендов для работы проекта с учетом специфики современного веб-приложения.
* Средства и способы защиты с учетом разворота в локальном контуре.

Поговорим про реагирование на шелл, левый код и процессы на сервере.
Хонипот — как и с чем его есть.

* Свой WAF и краткий обзор отечественных NGFW. Расскажем, как локально поставить Ideco, и сравним его с нашим решением.

DevSecOps-инженер с опытом более 16 лет, из которых 11 лет — системное администрирование. Фанат «умного» дома.

Видео