ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

BSides Oslo 2023 – Swan Beaujard & Gautier Ben Aïm – State of GraphQL Security 2023

Автор: BSides Oslo

Загружено: 2025-07-17

Просмотров: 45

Описание: Join Swan Beaujard and Gautier Ben Aïm for an incisive look at GraphQL vulnerabilities. This groundbreaking research, involving a scan of over 1500 GraphQL endpoints, revealed a staggering 46,000+ security issues and sensitive data leaks, all accessible without authentication and with 10% classified as critical.

In this session, Gautier and Swan will share their unique testing methodology and delve into the most common GraphQL vulnerabilities unearthed during their research. They’ll expose GraphQL-specific vulnerabilities, including complexity issues and schema leaks, alongside persistent standard API security threats like injections and server errors.

They’ll also highlight the often-underestimated problem of data leaks, including sensitive personal information and tokens. But, they won’t leave you in the trenches; they’ll showcase practical remediation strategies, introducing tools like GraphQL Armor and a handy security checklist for developers.

This talk isn’t just about raising alarms; it’s about equipping you with the tools to secure your GraphQL applications. Leave with a newfound understanding of GraphQL’s security landscape, a respect for its potential vulnerabilities, and a clear path to application safety.

Gautier Ben Aïm:
Gautier is a full-stack web engineer at Escape, where he created the Escape Academy - an open source initiative aimed at training developers in GraphQL security. This project builds upon his experience developing CTF challenges for security conferences like THCon in France.

Swan Beaujard:
Swan is a security software engineer at Escape, specializing in dynamic application security testing. He is also a core contributor to open source projects related to GraphQL security, has experience in reverse engineering, and is passionate about software engineering.

---

BSides Oslo is a independent, community-driven inclusive information security conference. A part of the global Security BSides network, the conference creates a space for members of the information security community to come together and share their knowledge and experiences. BSides Oslo is intended for anyone working with, studying with or is interested in security.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
BSides Oslo 2023 – Swan Beaujard & Gautier Ben Aïm – State of GraphQL Security 2023

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

BSidesOslo 23 – Emlyn Butterfield & Veronica Schmitt – Delving into Medical Device Digital Forensics

BSidesOslo 23 – Emlyn Butterfield & Veronica Schmitt – Delving into Medical Device Digital Forensics

BSides Oslo 2023 – Tobias Ahnoff – OIDC security weaknesses and pitfalls

BSides Oslo 2023 – Tobias Ahnoff – OIDC security weaknesses and pitfalls

The mall package: using LLMs with data frames in R & Python | Edgar Ruiz | Data Science Lab

The mall package: using LLMs with data frames in R & Python | Edgar Ruiz | Data Science Lab

Илон Маск про орбитальные дата‑центры и будущее ИИ

Илон Маск про орбитальные дата‑центры и будущее ИИ

Кто заработал на блокировках? Правда о влиятельном генерале из ФСБ

Кто заработал на блокировках? Правда о влиятельном генерале из ФСБ

SSH authentication using user and machine identities – Morten Linderud

SSH authentication using user and machine identities – Morten Linderud

BSides Oslo 2023 – Steffen E  Thorkildsen – Cyber Crime Fighting

BSides Oslo 2023 – Steffen E Thorkildsen – Cyber Crime Fighting

AI агенты в 2026: всё что работает прямо сейчас (Claude Code, n8n, RAG, OpenClaw, Agent Teams)

AI агенты в 2026: всё что работает прямо сейчас (Claude Code, n8n, RAG, OpenClaw, Agent Teams)

End-to-end Supply Chain Integrity – Stian Kristoffersen

End-to-end Supply Chain Integrity – Stian Kristoffersen

Билл Гейтс В ПАНИКЕ: Утечки Windows 12 ПОТРЯСЛИ Мир Технологий!

Билл Гейтс В ПАНИКЕ: Утечки Windows 12 ПОТРЯСЛИ Мир Технологий!

Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?

Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?

ВЗЛОМАН САЙТ лейбла GAZGOLDER? ЭТО ПОЛНЫЙ ПРОВАЛ

ВЗЛОМАН САЙТ лейбла GAZGOLDER? ЭТО ПОЛНЫЙ ПРОВАЛ

Meta сократит 20% айтишников, ИИ обанкротил компанию, Мозг загрузили в аватар | Как Там АйТи #90

Meta сократит 20% айтишников, ИИ обанкротил компанию, Мозг загрузили в аватар | Как Там АйТи #90

Как AI меняет цикл разработки

Как AI меняет цикл разработки

Почему река Лена - самая ЖУТКАЯ Река в Мире

Почему река Лена - самая ЖУТКАЯ Река в Мире

МФТИ: Кто создает будущее дронов?

МФТИ: Кто создает будущее дронов?

BSides Oslo 2025

BSides Oslo 2025

НИКОЛАЙ ПЛАТОШКИН | ЧТО КИТАЙ ПИШЕТ ПРО РОССИЮ?

НИКОЛАЙ ПЛАТОШКИН | ЧТО КИТАЙ ПИШЕТ ПРО РОССИЮ?

.kkrieger - Инженерное Безумие Размером 96KB

.kkrieger - Инженерное Безумие Размером 96KB

Новый китайский ИИ DuClaw сделал OpenClaw мгновенным и непобедимым.

Новый китайский ИИ DuClaw сделал OpenClaw мгновенным и непобедимым.

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]