На этот вопрос ответит Ксения Змичеровская, руководитель группы разработки в Солар. 8+ лет в ИТ, от специалиста по ИБ до тимлида через фарму, геймдев и кибербез. Спикер PHDays и StandOFF.
Мы закрываем конкретные CVE, фиксим конкретные баг-репорты, но класс уязвимости как был на вершине, так и остался. И это пора менять.
В докладе разберу, почему уязвимости возникают даже у опытных разработчиков и почему хакеры видят то, что мы пропускаем. Покажу, что Broken Access Control — это не магия, а наши мелкие недосмотры, ведущие к большим проблемам.
Приглашаем на доклад всех — разработчиков, аналитиков, тестировщиков ✍️
💚 Успей подать заявку на выступление
🖱На сайт — за билетом
