Жизнь без SDL (Вячеслав Васин, SECON-2017) — различия между версиями
Материал из 0x1.tv
StasFomin (обсуждение | вклад) |
StasFomin (обсуждение | вклад) (Batch edit: replace PCRE \{\{youtubelink\|([^\}]*)\}\} with {{youtubelink|\1}}{{letscomment}}) |
||
;{{SpeakerInfo}}: {{Speaker|Вячеслав Васин}}
<blockquote>
Зачастую пользователи могут быть излишне самоуверенными по поводу безопасности используемого программного обеспечения. Это касается не только разработчиков собственного программного обеспечения, но и тех, кто используют стороннее программное обеспечение для своих потребностей.
В докладе будет рассказано о том какова их жизнь без практик безопасной разработки программного обеспечения (SDL). На примере исходных кодов будут подробно разобраны дефекты, которые привели к некоторым уязвимостям в 2016 году, будет дана оценка реальных последствий эксплуатации, а также даны краткие советы о том, как предотвращать подобное на начальной стадии, если бы при разработке был внедрен SDL.
</blockquote>
{{VideoSection}}
{{vimeoembed|216327083|800|450}}
{{youtubelink|gaTOu88OZuQ}}{{letscomment}}
{{SlidesSection}}
[[File:Жизнь без SDL (Вячеслав Васин, SECON-2017).pdf|left|page=-|300px]]
{{----}}
[[File:{{#setmainimage:Жизнь без SDL (Вячеслав Васин, SECON-2017)!.jpg}}|center|640px]]
{{LinksSection}}
* [https://2017.secon.ru/reports/zhizn-bez-sdl Страничка доклада на сайте конференции]
<!-- <blockquote>[©]</blockquote> -->
{{fblink|1882795871973425}}
{{vklink|601}}
<references/> |
Версия 17:00, 19 октября 2018
- Докладчик
- Вячеслав Васин
Зачастую пользователи могут быть излишне самоуверенными по поводу безопасности используемого программного обеспечения. Это касается не только разработчиков собственного программного обеспечения, но и тех, кто используют стороннее программное обеспечение для своих потребностей.
В докладе будет рассказано о том какова их жизнь без практик безопасной разработки программного обеспечения (SDL). На примере исходных кодов будут подробно разобраны дефекты, которые привели к некоторым уязвимостям в 2016 году, будет дана оценка реальных последствий эксплуатации, а также даны краткие советы о том, как предотвращать подобное на начальной стадии, если бы при разработке был внедрен SDL.
Видео
Посмотрели доклад? Понравился? Напишите комментарий! Не согласны? Тем более напишите.
Презентация
Примечания и ссылки
Plays:36 Comments:0