Magyarországi Web Konferencia 2008

Hackerek reggelije

Szervező

Neumann János Számítógép-tudományi Társaság Webalkalmazások Fejlesztése Szakosztály

Szakmai partnerek

W3C MI Weblabor

Infrastruktúra

phpHOST

Az egyre bonyolultabbá váló webes szolgáltatások egyre több hibalehetőséget rejtenek magukban. Vajon a biztonság is ennek megfelelő figyelmet kap? A fejlesztők bizonyos része már rendelkezik az alapvető biztonsági ismeretekkel, azonban elegendő-e ez a szint ahhoz, hogy biztonságban tudhassák oldalaikat? Miért lehet a saját fejlesztésű portálok 70%-ban pár perc alatt biztonsági hibákat találni? Hol járnak a támadók, és hol járnak a fejlesztők?

Az előadás megpróbál választ adni a kérdésekre olyan biztonsági problémák bemutatásán keresztül, amelyek különböző cégeknél végzett webes biztonsági auditok során kerültek elő.

Az előadás anyaga

Az előadás fóliái online megtekinthetőek.

Kulcsszavak

biztonság, sqli, xss, csrf, timeout attack

Farkas István

Farkas István fotója A technicon web-biztonsági tanácsadója. Webes fejlesztéssel 10 éve foglalkozik hivatásszerűen, de emellett több különböző területen is kipróbálta magát, a grafikusi munkáktól egészen a kernel fejlesztésig. Néhány évig linux alapú vékonykliensek fejlesztőjeként, majd magas rendelkezésre-állású szerverek üzemeltetőjeként dolgozott. Jelenleg portálok biztonsági auditálásával és optimalizálásával foglalkozik.

Tematikus program Váltás időrendire

Az alábbiakban a konferencia tematikus, ezen belül alfabetikus rendbe szedett programja olvasható. Két (külön jelölt) előadás kivételével minden előadásunk magyar nyelvű. Az előadások négy párhuzamosan futó sávban kerülnek bemutatásra.

Aktív webfelületek

Határterületek

Megjelenítés

Szemantikus web

Szerver oldali eszközök

Szerver oldali fejlesztés

Élet a vadonban