Топ-10 требований к безопасности OWASP Proactive Controls • Алексей Краснов
Алексей Краснов рассказал, какие методы и практики безопасности рекомендуются в OWASP Proactive Controls и как они помогают защищать приложения от угроз и атак.
Воркшоп «Разработка требований к информационной безопасности ИТ-систем»
00:00 О спикере
02:38 OWASP и его проекты
07:44 Требования OWASP Proactive Controls
11:35 C1: Определение требований безопасности
16:05 C2: Использование безопасных фреймворков и библиотек
18:38 C3: Обеспечение безопасного доступа к базам данных
21:56 C4: Кодирование и экранирование данных
27:59 C5: Проверка всех входных данных
35:37 C6: Внедрение цифровой идентификации
41:55 C7: Обеспечение контроля доступа
49:47 C8: Повсеместная защита данных
54:08 C9: Внедрение журналирования и мониторинга событий безопасности
58:14 C10: Обработка всех ошибок и исключений
1:03:03 Итоги
1:06:27 Информация о воркшопе
1:07:55 Можно ли выделить топ самых важных требований в OWASP Proactive Controls?
1:12:23 Какие требования часто игнорируются разработчиками?
1:14:00 Когда необходимо будет внести корректировки в OWASP Proactive Controls?
1:16:46 Разбор кейса с уязвимостью при авторизации
1:21:46 Как системному аналитику проверять соблюдение разработчиками элементарных требований?
1:25:54 Можно ли стандарты OWASP ASVS брать за основу в фармацевтической сфере?
____________________
📌 ПОДПИСАТЬСЯ НА Systems Education:
➛Официальный сайт:
➛VK
➛YouTube:
➛Telegram - Новости Systems Education и расписание курсов
➛Telegram - Анонсы событий по системному анализу:
➛Telegram - Как стать системным аналитиком:
12 views
762
223
4 months ago 00:13:39 1
ТОП 6 самых вредных продуктов для ваших зубов. Разъедают сильнее, чем кислота!
4 months ago 00:36:48 1
СКАНДАЛ! ЭЛИТ ЛИГА ЗАСКАМИЛА ВСЕХ НА $, ЯТОРО СТАЛ ТОП-1 СТРИМЕРОМ ПО ДОТЕ - @DotaNews
4 months ago 00:11:21 1
Snapdragon 8 Elite, Twitch не заблокируют? Самые популярные ноутбуки. Главные новости технологий!
4 months ago 00:06:40 7
Как Создать Google Аккаунт Без Номера Телефона с Компьютера в 2024 / Как Сделать Новый Гугл Аккаунт
4 months ago 04:21:31 5
Азбука безвкусия #247 | Дикий робот, Озеро Каддо и Родина
4 months ago 00:33:35 1
Группа “Бамбино“ I Магнитоальбом “Дай Поцелую“, 1990 г. I Архив Музыка 80 - 90хх I Выпуск 237
4 months ago 00:24:52 1
ДОЛГИ больше НЕ ПРОБЛЕМА! Как списать кредиты и начать с чистого листа? ТОП вопросов о банкротстве
4 months ago 00:24:21 1
Лучшие языки программирования для устройства на работу в 2024
4 months ago 00:22:51 1
ЛУЧШАЯ ОТРАБОТКА НЕГАТИВНЫХ ОТЗЫВОВ! Как повысить лояльность клиентов на Wildberries селлеру
4 months ago 01:29:18 1
ТОП платежных систем для Таплинк 2024 года.
5 months ago 00:14:52 1
ТОП-5 требований к мужчине для отношений на всю жизнь.
5 months ago 01:10:10 46
ФБР. ИСТОРИЯ АМЕРИКАНСКОЙ СПЕЦСЛУЖБЫ
5 months ago 00:22:28 1
Топ-10 городов для жизни в США в 2024 году
5 months ago 00:00:00 1
Информационные запросы: факторы ранжирования в Яндекс и Google
5 months ago 01:04:16 1
[Top Secret History] - СД. СЛУЖБА БЕЗОПАСНОСТИ Рейха. Тут служил Штирлиц. Документальный фильм
5 months ago 00:19:48 1
Работа в Канаде для иммигрантов | Зарплата в Канаде
5 months ago 00:01:14 1
Ноутбук Adreamer, 8 гб озу, 1 тб SSD, компьютер
5 months ago 00:28:06 1
Парник - вегетарий - скотник на солнечной тяге и законах физики // FORUMHOUSE
5 months ago 01:22:01 1
Женщина должна - ЭТО! Почему? Обесценивание! Психология отношений. ТОП №1 психолог РФ Марк Бартон
5 months ago 02:25:48 1
Скоро начнётся. Высшие силы приготовили новые испытания для людей – Надежда Королёва
5 months ago 00:14:09 2
Оживляем старый ноутбук — ChromeOS Flex!
5 months ago 01:29:19 1
IBC Real Estate на конференции Ъ «Аудит, консалтинг и оценка. Итоги полугодия»
5 months ago 00:19:42 1
На высоте 😍😍😍
5 months ago 02:26:09 1
Российские РАМ-системы для контроля привилегированного доступа