Security Gym: тренируйся бороться с уязвимостями

Security Gym: тренируйся бороться с уязвимостями

1 cезон 10 выпуск 29 июл. 2021

Разработчики уделяют большое внимание дизайну программных продуктов для гаджетов, стараясь сделать их максимально удобными. Люди охотно устанавливают мобильные приложения и регистрируются в них. А что насчет безопасности данных, которые мы доверяем производителям этих приложений?

Как научиться создавать безопасные приложения? Сегодня рассказываем про безопасную разработку. Наши коллеги из Яндекса, Алексей Мещеряков и Анна Максимова поделятся опытом в обучении разработчиков и продемонстрируют систему, позволяющую тренироваться в поиске и исправлении уязвимостей. Каждое задание в этой системе состоит из кода, содержащего уязвимости. Задача разработчика найти заложенную проблему и ее исправить. Докладчики расскажут, как разработать задания, актуальные для использующихся в компании технологий.

Разработчики уделяют большое внимание дизайну программных продуктов для гаджетов, стараясь сделать их максимально удобными. Люди охотно устанавливают мобильные приложения и регистрируются в них. А что насчет безопасности данных, которые мы доверяем производителям этих приложений?

Как научиться создавать безопасные приложения? Сегодня рассказываем про безопасную разработку. Наши коллеги из Яндекса, Алексей Мещеряков и Анна Максимова поделятся опытом в обучении разработчиков и продемонстрируют систему, позволяющую тренироваться в поиске и исправлении уязвимостей. Каждое задание в этой системе состоит из кода, содержащего уязвимости. Задача разработчика найти заложенную проблему и ее исправить. Докладчики расскажут, как разработать задания, актуальные для использующихся в компании технологий.