Задержитесь!

У нас 4424 бесплатных книг, а также есть возможность оформить подписку всего от 279 рублей в месяц!

+
Главная Избранное Каталог Библиотека Блог
Попаданцы +от +а +до +я. Истории про попаданцев и советы попаданцам в прошлое, другие миры или будущее.

Тема: Разраотка мобильных приложений

Для разработки моб. приложений :jm18 нужно не мало навыков, один из них безопасность :jm87 веб-приложений. Безопасность веб-приложений — важнейшая составляющая их архитектуры, и ошибки в этой области могут стоить очень дорого. Даже если разработчик отлично владеет языками программирования, в совершенстве знает соответствующие библиотеки и прекрасно знаком с системами управления базами данных, пробелы в области безопасности веб-приложений способны привести к утечке персональных данных пользователей, компрометации их учётных записей или выходу из строя всего веб-сервиса в результате удачной хакерской атаки. И, как следствие, к значительным репутационным и финансовым рискам для компании-работодателя. В некоторых случаях дыры в веб-приложении могут привести злоумышленника во внутренний периметр IT-инфраструктуры предприятия. А это уже очень серьёзно. Что входит в понятие веб-безопасности? Прежде всего, знание алгоритмов шифрования, технологий аутентификации, понимание того, как устроен и работает протокол HTTPS. Кроме того, было бы неплохо, если бы разработчик хотя бы в общих чертах представлял себе современный ландшафт киберугроз, знал, что такое XSS, XXE, какие уязвимости в базах данных являются излюбленными у киберпреступников. Важно знать, как обезопасить приложение при использовании сторонних библиотек и компонентов, например, позаимствованных на том же GitHub. Здорово, если специалист умеет обращаться с инструментами для тестирования безопасности веб-приложений, например, знает, с какой стороны подойти к Burp Suite. Такие скиллы — отличное конкурентное преимущество.


Для публикации новых тем и ответов в темах вам нужно войти на сайт.

Станьте автором, чтобы заработать с нами

Вы творческий человек? Вы любите и хотите делиться с людьми тем, в чем разбираетесь?