L'evento è terminato ma puoi sempre rivedere la registrazione video 😉
Registrati gratuitamente per attestato di partecipazione, quiz/lottery, promemoria e link d’accesso.
In questo talk faremo un’introduzione al vasto mondo della sicurezza nello sviluppo web: vedremo come i concetti fondamentali sulla sicurezza informatica si applicano alla creazione e alla gestione delle web app, parleremo dei tipi di attacco più comuni e dei relativi meccanismi di difesa.
Partendo dalla struttura di base di una tipica applicazione web, costituita da un database, un software di backend ed uno di frontend, delineeremo la cosiddetta superficie di attacco e capiremo come la sicurezza coinvolga tutti gli elementi ed abbia impatto su tutti gli aspetti, dalla gestione sistemistica alla scrittura del codice, senza dimenticare il disegno dei processi.
Passeremo quindi a considerare, più concretamente, i singoli aspetti, i possibili errori e le relative conseguenze, iniziando con l’autenticazione ed il controllo di accesso.
Parleremo poi del delicatissimo compito della validazione dell’input dell’utente e vedremo, anche con degli esempi pratici, come degli errori in questa fase possano causare vulnerabilità di iniezione di codice, in particolare SQL injection e Cross Site Scripting.
Concluderemo con una panoramica sulla sicurezza a livello delle configurazioni del web server e di rete.
Tutti coloro che parteciperanno alla diretta – e "firmeranno" il registro di presenza :-) – riceveranno il giorno successivo l'attestato di partecipazione!
Dev WorkSpace sono gli appuntamenti mensili dedicati al mondo del lavoro dei Dev!
Partecipa ai nostri tech meetup online ed entra nella Dev Community per:
Anche tu dei nostri?!
Entra nella nostra Dev Community su:
e partecipa ai nostri incontri che trovi su:
Software Developer
Da sempre appassionato di elettronica ed informatica, ho avuto modo di approfondire svariate tematiche relative all’ICT, sia in ambito accademico che lavorativo.
Ho iniziato la mia avventura nel mondo del lavoro creando siti web statici (nei primi anni Duemila, quando esistevano principalmente siti vetrina), per poi approfondire le tematiche legate allo sviluppo, sia backend che frontend di web app.
Grazie alla partecipazione a progetti legati al mondo delle banche e dei sistemi di pagamento, ho avuto modo di formarmi anche su tematiche relative alla sicurezza di rete e applicativa.
Oltre ad accrescere la passione per la programmazione, la creazione del mio primo sito web, una ventina di anni fa, mi ha dato la possibilità di pubblicare tutorial e dispense su diversi argomenti, facendo nascere anche quella per la divulgazione, un altro tassello importante nel mio background.
Attualmente sono uno sviluppatore e un consulente freelance e mi occupo dello sviluppo di applicazioni web su stack LAMP, di consulenza su tematiche relative alla sicurezza e di formazione e divulgazione.