Инфосистемы Джет: Доклад «Моделирование угроз для frontend-приложения: делаем каждый релиз Secure By HD

Инфосистемы Джет: Доклад «Моделирование угроз для frontend-приложения: делаем каждый релиз Secure By
00:47:54
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

Инфосистемы Джет 165 роликов

«Инфосистемы Джет» — инновационная ИТ-компания, работающая на рынке более 30 лет. Надежный технологический партнер крупнейших компаний в России, который создает вместе с ними комплексные цифровые проекты.

Доклад «Моделирование угроз для frontend-приложения: делаем каждый релиз Secure By.

Существующие практики моделирования угроз неприменимы к frontend-приложениям. Как можно закрыть этот пробел?

В рамках доклада спикер:
1. Расскажет о проблемах существующих подходов моделирования угроз и каталогов угроз — CAPEC, БДУ ФСТЭК, OWASP, WASC, CWE и других
2. Представит собственный фреймворк моделирования угроз для frontend-приложений, созданный с учетом лучших мировых практик
3. Покажет, как построить модель угроз для типового приложения и сформировать требования к созданию безопасного ПО с первого релиза
4. Поделится способами контроля безопасности frontend-приложений на всех этапах SSDLC

Спикер: Михаил Парфенов
Application Security Architect, DPA Analytics
_____
CyberCamp — это ежегодные большие киберучения с докладами, прямыми эфирами, консультанциями экспертов и призами.
RSS
Нет комментариев. Ваш будет первым!

Новости

Обучение инженеров от МТС и НИУ ВШЭ: новые возможности для студентов ИИ в DLP: ожидания и реальность МТС и БФ «Система» приглашают студентов принять участие в проекте «Первая стажировка» Новая корпоративная машина баз данных от «Тантор Лабс» устраняет архитектурные ограничения PostgreSQL Компания Test IT выпустила масштабное обновление системы — Test IT 5.7 Vela

Обучение инженеров от МТС и НИУ ВШЭ: новые возможности для студентов


4 дня назад
Обучение инженеров от МТС и НИУ ВШЭ: новые возможности для студентов
Обучение инженеров от МТС и НИУ ВШЭ: новые возможности для студентов
ИИ в DLP: ожидания и реальность
ИИ в DLP: ожидания и реальность
МТС и БФ «Система» приглашают студентов принять участие в проекте «Первая стажировка»
МТС и БФ «Система» приглашают студентов принять участие в проекте «Первая стажировка»
Новая корпоративная машина баз данных от «Тантор Лабс» устраняет архитектурные ограничения PostgreSQL
Новая корпоративная машина баз данных от «Тантор Лабс» устраняет архитектурные ограничения PostgreSQL
Компания Test IT выпустила масштабное обновление системы — Test IT 5.7 Vela
Компания Test IT выпустила масштабное обновление системы — Test IT 5.7 Vela