Топ-10 требований к безопасности OWASP Proactive Controls Алексей Краснов
Алексей Краснов рассказал, какие методы и практики безопасности рекомендуются в OWASP Proactive Controls и как они помогают защищать приложения от угроз и атак.
Воркшоп «Разработка требований к информационной безопасности ИТ-систем»
00:00 О спикере
02:38 OWASP и его проекты
07:44 Требования OWASP Proactive Controls
11:35 C1: Определение требований безопасности
16:05 C2: Использование безопасных фреймворков и библиотек
18:38 C3: Обеспечение безопасного доступа к базам данных
21:56 C4: Кодирование и экранирование данных
27:59 C5: Проверка всех входных данных
35:37 C6: Внедрение цифровой идентификации
41:55 C7: Обеспечение контроля доступа
49:47 C8: Повсеместная защита данных
54:08 C9: Внедрение журналирования и мониторинга событий безопасности
58:14 C10: Обработка всех ошибок и исключений
1:03:03 Итоги
1:06:27 Информация о воркшопе
1:07:55 Можно ли выделить топ самых важных требований в OWASP Proactive Controls?
1:12:23 Какие требования часто игнорируются разработчиками?
1:14:00 Когда необходимо будет внести корректировки в OWASP Proactive Controls?
1:16:46 Разбор кейса с уязвимостью при авторизации
1:21:46 Как системному аналитику проверять соблюдение разработчиками элементарных требований?
1:25:54 Можно ли стандарты OWASP ASVS брать за основу в фармацевтической сфере?
____________________
📌 ПОДПИСАТЬСЯ НА Systems Education:
➛Официальный сайт:
➛VK
➛YouTube:
➛Telegram - Новости Systems Education и расписание курсов
➛Telegram - Анонсы событий по системному анализу:
➛Telegram - Как стать системным аналитиком:
1 view
603
181
1 day ago 00:30:50 1
Fortnite смотрим новые режимы игры и стараемся войти в ТОП 1. Уничтожает всех и вся!!Фортнайт
2 days ago 00:11:35 18
Подробная установка Simply Linux на компьютер с windows
4 days ago 00:12:46 2
Главные опасности компьютера для детей, о которых вы не подозревали
4 days ago 00:11:01 1
КАКОЙ ТЕЛЕФОН КУПИТЬ В 2023 ГОДУ?
4 days ago 00:09:03 1
Что спасло от КРАХА Пятерочку и Wildberries?/ Как не допустить ошибок крупных компаний?
6 days ago 00:17:55 8.9K
«Поху*вости» №8: иск против Valve, будущее сериала по League of Legends, ремастеры God of War
1 week ago 00:14:50 3
ТОП 17 сервисов онлайн-бухгалтерии 2024 | C этими сервисами вам больше не понадобится бухгалтер!
1 week ago 00:33:05 392
Фактор Человека. Выпуск 7, Антон Стороженко. Быть эффективным в новых реалиях.
1 week ago 00:14:54 5.6K
Китайский автопром - реальная угроза для Америки и Европы
1 week ago 00:17:08 1
PROJECT ROOT ВИДЕО ОБЗОР ИГРЫ НА PC
1 week ago 00:01:38 2
💷 БИЗНЕС С НИЗКИМ СТАРТОВЫМ КАПИТАЛОМ 👌 РАБОТА В ВИШНЕВОМ С ЕЖЕДНЕВНОЙ ОПЛАТОЙ
1 week ago 00:01:38 1
В какой социальной сети лучше зарабатывать ❕ Заработок без вложений топ 10
2 weeks ago 01:16:18 42
Как контролировать команду и добиться от нее системного выполнения плана?
2 weeks ago 00:59:53 208
Российское ЧПУ – это “Мехатроника”: Ю. Тарарыкин о создании первого отечественного премиального УЧПУ
2 weeks ago 00:01:46 1
Система быстрого заработка 🚫 Ставки на киберспорт cs go прогнозы 👍
2 weeks ago 00:13:16 238
Социальный контракт за ВАКЦИНАЦИЮ. Часть #4
2 weeks ago 00:25:23 2.6K
Какие квартиры подойдут для семей с детьми?!/ ТОП 3 ЖК с прекрасными условиями в Москве!
2 weeks ago 00:17:51 2.9K
Установка бортового компьютера на панель Lancer 9 МКПП (инструкция)