Тема: Разраотка мобильных приложений
Для разработки моб. приложений
нужно не мало навыков, один из них безопасность
веб-приложений. Безопасность веб-приложений — важнейшая составляющая их архитектуры, и ошибки в этой области могут стоить очень дорого. Даже если разработчик отлично владеет языками программирования, в совершенстве знает соответствующие библиотеки и прекрасно знаком с системами управления базами данных, пробелы в области безопасности веб-приложений способны привести к утечке персональных данных пользователей, компрометации их учётных записей или выходу из строя всего веб-сервиса в результате удачной хакерской атаки. И, как следствие, к значительным репутационным и финансовым рискам для компании-работодателя. В некоторых случаях дыры в веб-приложении могут привести злоумышленника во внутренний периметр IT-инфраструктуры предприятия. А это уже очень серьёзно.
Что входит в понятие веб-безопасности? Прежде всего, знание алгоритмов шифрования, технологий аутентификации, понимание того, как устроен и работает протокол HTTPS. Кроме того, было бы неплохо, если бы разработчик хотя бы в общих чертах представлял себе современный ландшафт киберугроз, знал, что такое XSS, XXE, какие уязвимости в базах данных являются излюбленными у киберпреступников. Важно знать, как обезопасить приложение при использовании сторонних библиотек и компонентов, например, позаимствованных на том же GitHub. Здорово, если специалист умеет обращаться с инструментами для тестирования безопасности веб-приложений, например, знает, с какой стороны подойти к Burp Suite. Такие скиллы — отличное конкурентное преимущество.
Для публикации новых тем и ответов в темах вам нужно войти на сайт.
Обращаем ваше внимание на то, что сообщения на форуме сайта zelluloza.ru носят исключительно информационный характер и ни при каких условиях не являются публичной офертой, определяемой положениями Статьи 437 (2) Гражданского кодекса Российской Федерации. Мнение авторов сообщений на форуме может не совпадать с позицией администрации.
Вы творческий человек? Вы любите и хотите делиться с людьми тем, в чем разбираетесь?