13 kwietnia 2011 (środa)
(Archiwum)

Case Week - Bezpieczeństwo sieci www

Na całym świecie obserwujemy trend do tworzenia coraz większej liczby aplikacji opartych o przeglądarkę internetową. Dotyczy to zarówno aplikacji udostępnianych w formule SaaS, jak i aplikacji instalowanych w środowisku klientów. Trend ten z oczywistych względów nie ominął firmy Comarch. Większość naszych produktów pisana jest z myślą o ich uruchomieniu w przeglądarce internetowej.

Tworzenie aplikacji webowych wymaga od jego autora świadomości istnienia zagadnień, którymi nie musi zaprzątać sobie głowy projektując i tworząc standardowe aplikacje pracujące bezpośrednio pod kontrolą systemu operacyjnego (np. napisane w C++). Jednym z tych zagadnień jest bezpieczeństwo.
W trakcie spotkania zaprezentujemy najczęściej spotykane ataki na aplikacje webowe. Opowiemy m.in. o:
  • Cross Site Scripting,
  • SQL Injection,
  • nieautoryzowanym dostępie do funkcji

oraz wielu innych sposobach włamania do aplikacji webowej.
Każdą technikę zobrazujemy na przykładzie aplikacji webowej napisanej w języku Java.

W drugiej części spotkania uczestnicy będą mieli możliwość zmierzenia się z tematem bezpieczeństwa osobiście. Każdy za pośrednictwem sieci WiFi uzyska dostęp ze swojego laptopa do serwera www z zainstalowaną aplikacją webową. Zadaniem uczestników będzie znalezienie, nazwanie i opisanie luk w aplikacji.
W ten sposób wybierzemy najlepszego "hakera".
 

Oczekiwane kierunki: 
Informatyka
Ilość miejsc: 
12
Rejestracja zostanie zamknięta 7.04
Do osób zakwalifikowanych na warsztat, zostanie wysłana wiadomość na adres e-mail podany przy rejestracji.

ostatnia aktualizacja: 2011-03-23
« powrót
Komentarze
Polityka Prywatności