Жизнь без SDL (Вячеслав Васин, SECON-2017) — различия между версиями
Материал из 0x1.tv
StasFomin (обсуждение | вклад) |
StasFomin (обсуждение | вклад) |
||
{{----}} {{LinksSection}} * [https://2017.secon.ru/reports/zhizn-bez-sdl Страничка доклада на сайте конференции] <!-- <blockquote>[©]</blockquote> --> <references/> <!-- topub --> [[Категория:SECON-2017]] [[Категория:Информационная безопасность]] {{stats|disqus_comments=0|refresh_time=2018-035-01T18:17:2615T17:12:42.973501656893|vimeo_comments=0|vimeo_plays=11|youtube_comments=0|youtube_plays=17}}23}} |
Версия 14:12, 15 мая 2018
- Докладчик
- Вячеслав Васин
Зачастую пользователи могут быть излишне самоуверенными по поводу безопасности используемого программного обеспечения. Это касается не только разработчиков собственного программного обеспечения, но и тех, кто используют стороннее программное обеспечение для своих потребностей.
В докладе будет рассказано о том какова их жизнь без практик безопасной разработки программного обеспечения (SDL). На примере исходных кодов будут подробно разобраны дефекты, которые привели к некоторым уязвимостям в 2016 году, будет дана оценка реальных последствий эксплуатации, а также даны краткие советы о том, как предотвращать подобное на начальной стадии, если бы при разработке был внедрен SDL.
Видео
Презентация
Примечания и ссылки
Plays:34
Comments:0