Вадим Горбачев - Анализ уязвимостей форм для аутентификации / PiterJS #33

8 Просмотры
Издатель
PiterJS #33
Вадим Горбачев - Анализ уязвимостей форм для аутентификации
https://twitter.com/_bmsdave
Слайды: https://fs.piterjs.org/events/33/gorbachev.pdf
Расшифровка: http://bit.ly/bmsdave-talk-sec
PS: К сожалению до 2й минуты доклада в видео присутствует эхо

О докладе
Рассмотрим несколько векторов атаки на процесс аутентификации для получения данных о пользователях системы, некоторые ошибочные подходы в контексте node.js и попытаемся поразмышлять об оптимальных способах защиты от утечки информации. В частности, поговорим про post vs get, crypto vs bcrypt, usability vs security.

О докладчике
В ИТ 7 лет. Сейчас участвую в разработке интерфейсов платформы way4 web. Один из организаторов PiterJS, ex-участник программного комитета HolyJS.

https://piterjs.org
https://vk.com/piterjs
https://twitter.com/gopiterjs
Категория
Как сбросить apple watch
Комментариев нет.