Möchten Sie mit Ihrem Team teilnehmen? Profitieren Sie von unseren Gruppenrabatten! Schreiben Sie an events@dpunkt.de
Konferenz fürsichere Software- und Webentwicklung
Zuhörer sollten mit den Grundlagen der Entwicklung von Schnittstellen vertraut sein. Idealerweise, aber nicht notwendig, sollten sie auch neuere Techniken wie Cross-Origin Resource Sharing (CORS) oder JSON Web Token (JWT) kennen. Der Vortrag erfordert keine Vorkenntnisse über Schwachstellen oder sichere Entwicklung.
* Was muss beim Umsetzen von Mechanismen zur Authentifizierung und Autorisierung beachtet werden? * Warum darf man sich nicht auf Standardeinstellungen von Frameworks und Komponenten verlassen? * Welche Sicherheitslücken können durch fehlende Eingabevalidierung entstehen? * Wie kann eine Schutzmaßnahme wie Rate Limiting womöglich umgangen werden? Wesentlich soll das Bewusstsein dafür geschärft werden, dass „Sicherheit“ nicht mit Abarbeiten einer Top-10-Liste entsteht. Zudem soll das Interesse zur tiefergehenden Beschäftigung mit Sicherheitsaspekten geweckt werden.
Frank Ully studierte Technische Redaktion, baute die Unternehmenskommunikation eines Softwareherstellers auf und leitete sie einige Jahre. Später war er dort für IT-Sicherheit verantwortlich. Berufsbegleitend schloss er das Masterstudium Security Management ab. Im November 2017 begann er bei Oneconsult Deutschland, wo er seit April 2018 als Senior Penetration Tester & Security Consultant tätig ist.
Ihr möchtet über die heise devSec auf dem Laufenden gehalten werden?
Anmelden
Sie möchten über die heise devSec auf dem Laufenden gehalten werden? Dann tragen Sie einfach Ihre E-Mail-Adresse in das Feld ein, das aufklappt, wenn Sie die Einwilligung unten geben:
Ich willige ein, dass mich die dpunkt.verlag GmbH und die Heise Medien GmbH & Co. KG über die heise devSec informiert. Meine Daten werden ausschließlich zu diesem Zweck genutzt. Eine Weitergabe an Dritte erfolgt nicht. (Ihre E-Mail-Adresse wird an unseren Newsletter-Dienstleister Inxmail weitergegeben (https://www.inxmail.de/datenschutz). Inxmail verwendet Ihre Daten ausschließlich zu dem hier angegebenen Zweck. Eine Weitergabe ihrer Daten erfolgt auch hier nicht.)
Ich kann die Einwilligung jederzeit an events@dpunkt.de, per Brief an dpunkt.verlag GmbH, Wieblinger Weg 17, 69123 Heidelberg oder durch Nutzung des in den E-Mails enthaltenen Abmeldelinks widerrufen. Es gilt die Datenschutzerklärung der dpunkt.verlag GmbH.