ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Protection and Verification of Security Design Flaws- Marcus Pinto & Roberto Velasco @ Spring I/O 17

Автор: Spring I/O

Загружено: 2017-07-07

Просмотров: 730

Описание: Spring I/O 2017 - 18 -19 May, Barcelona

Software vulnerabilities come in two basic flavors: security bugs and design flaws.

Security bugs, such as the popular SQL Injection and Cross-site Scripting vulnerabilities, are errors in coding and because all of them follow the same specific patterns, they can be detected easily by automated tools, even reporting the file and line where the security bug has been found making it simple for software developers to resolve them.

However, half of the software related security issues can not be detected by tools.

They are design flaws embedded in software and only a person who is familiar with the scope of the web application can identify such vulnerabilities. Until now, they had to be detected manually through pentesting, often resulting in the wholesale redesign of the application architecture.

This represents a huge problem for any business or organization, not only due to the economic cost, but more importantly because of the impact on time to market of applications.

So, what can we do to solve this problem?

This talk presents a solution to protect applications against design flaws and verify them automatically with application security architecture and testing tools working together for the first time.

Following a practical approach this talk presents practical examples using Spring reference applications (PetClinic) based on Spring MVC and Spring REST and using well known pentesting tools such as Burp.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Protection and Verification of Security Design Flaws- Marcus Pinto & Roberto Velasco @ Spring I/O 17

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Experiences from using discovery services in a microservice landscape - Magnus Larsson @ Spring I/O

Experiences from using discovery services in a microservice landscape - Magnus Larsson @ Spring I/O

Virtual Threads, Structured Concurrency and Scoped Values: Putting it all together @ Spring I/O

Virtual Threads, Structured Concurrency and Scoped Values: Putting it all together @ Spring I/O

From Zero to Open Source Hero: Contributing to Spring projects - Vedran Pavić @ Spring I/O 2017

From Zero to Open Source Hero: Contributing to Spring projects - Vedran Pavić @ Spring I/O 2017

Top 10 Rest API Design Pitfalls by Victor Rentea @ Spring I/O 2025

Top 10 Rest API Design Pitfalls by Victor Rentea @ Spring I/O 2025

Dependency Injection Revisited by Juergen Hoeller @ Spring I/O 2025

Dependency Injection Revisited by Juergen Hoeller @ Spring I/O 2025

Как защитить API: Уязвимости и решения

Как защитить API: Уязвимости и решения

Чистая АРХИТЕКТУРА GOLANG — ультимативный гайд на реальном проекте [за 3 часа]

Чистая АРХИТЕКТУРА GOLANG — ультимативный гайд на реальном проекте [за 3 часа]

Как PostgreSQL может сделать больно, когда не ожидаешь — Михаил Жилин

Как PostgreSQL может сделать больно, когда не ожидаешь — Михаил Жилин

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

ЛУЧШИЕ ДИСТРИБУТИВЫ ДЛЯ ЭТИЧНОГО ХАКИНГА | ЧТО ВЫБРАТЬ В 2026? | Kali • Parrot • BlackArch

ЛУЧШИЕ ДИСТРИБУТИВЫ ДЛЯ ЭТИЧНОГО ХАКИНГА | ЧТО ВЫБРАТЬ В 2026? | Kali • Parrot • BlackArch

OAuth 2.0 на пальцах, котиках и зайчиках • Плюс POST, как и обещано • C • Live coding

OAuth 2.0 на пальцах, котиках и зайчиках • Плюс POST, как и обещано • C • Live coding

Как заставить ИИ писать нормальный код. Оркестрация мультиагентной системы.

Как заставить ИИ писать нормальный код. Оркестрация мультиагентной системы.

Безопасность AI или контроль? Что происходит внутри крупнейших AI-компаний

Безопасность AI или контроль? Что происходит внутри крупнейших AI-компаний

Panta rhei: runtime configuration updates with Spring Boot by Joris Kuipers @ Spring I/O 2025

Panta rhei: runtime configuration updates with Spring Boot by Joris Kuipers @ Spring I/O 2025

5 слоев кеширования в веб-приложениях | Открытый урок с Артёмом Шумейко

5 слоев кеширования в веб-приложениях | Открытый урок с Артёмом Шумейко

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

The simplest way to build resilient applications by Giselle van Dongen @ Spring I/O 2025

The simplest way to build resilient applications by Giselle van Dongen @ Spring I/O 2025

Телескоп Джеймс Уэбб заглянул за край Вселенной. Физика сломалась

Телескоп Джеймс Уэбб заглянул за край Вселенной. Физика сломалась

Лучший документальный фильм про создание ИИ

Лучший документальный фильм про создание ИИ

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]