Безопасность приложений на Ruby on Rails

О чём курс

Понимание типичных уязвимостей — это единственный способ защитить проект от взлома, несанкционированного доступа к данным и выполнения кода от имени пользователей. В рамках воркшопа разбираются конкретные векторы атак, характерные для экосистемы Ruby on Rails, и методы их нейтрализации в коде.

Программа фокусируется на практическом разборе критических угроз: от SQL-инъекций и CSRF до XSS и небезопасной загрузки файлов. Помимо технической стороны, вы освоите организационные процессы обеспечения безопасности: настройку security review, проведение аудитов и внедрение инструментов проверки кода прямо в CI-пайплайны. Материал предназначен для разработчиков, которые уже имеют опыт работы с RoR и хотят научиться защищать свои приложения на всех этапах жизненного цикла.

Программа обучения

  • День 1. Информационная безопасность приложения
    • Решение проблем несанкционированного использования:
      • Получение закрытых данных
      • Выполнение несанкционированных действий
      • Выполнение действий от имени пользователей
    • Обзор актуальных проблем веб-безопасности и организационных мер
  • День 2. Кейсы решения проблем с безопасностью
    • Разбор типовых уязвимостей и методов защиты:
      • CSRF
      • Session fixation
      • Dynamic code execution
      • Password salting
      • XSS
      • Редиректы
      • Загрузка файлов
      • SQL-инъекции
  • День 3. Информационная безопасность в процессе разработки
    • Организационные меры:
      • Приоритизация
      • Bug bounty program
      • Security audit
      • Security review
    • Continuous Security:
      • Принципы
      • Обзор инструментов
      • Встраивание автоматических проверок в CI
Складчина создана 28 июля 2023 г. · описание обновлено 3 мая 2026 г.

Другие материалы автора 12

АБ Александр Борисов Все материалы
3 900 ₽