Безопасная разработка. Часть 2 «Реализация» - Академия Selectel

Безопасная разработка. Часть 2 «Реализация»

4 материала 1 час 21 минута
Изображение записи

Рассматриваем конкретные приемы безопасной работы с кодом, данными и внешними компонентами. Перед стартом рекомендуем пройти первую часть — «Безопасная разработка: проектирование ПО». Курс основан на материалах Developing Secure Software, разработанного объединением Open Source Security Foundation (OpenSSF).

Материалы курса

  • 1
    Безопасная работа с входными данными

    23 минуты

    Материал пройден

    Разберем, как правильно проверять различные типы данных и почему это помогает уменьшить риски атак.

  • Поговорим, почему ненадежные данные нужно считать потенциально опасными, зачем отказываться от стандартных и встроенных в код учетных данных и как предотвращать уязвимости памяти.

  • Обсудим, как безопасно выполнять вызовы внешних компонентов, и рассмотрим методы противодействия инъекционным атакам.

  • Изучаем, как работать с выходными данными, избегать ошибок обработки, уязвимости памяти и XSS-атак.