У нас вы можете посмотреть бесплатно Анна Куренова — Посторонним вход воспрещен: ошибки аутентификации и авторизации или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
Подробнее о конференции SafeCode: https://jrg.su/hbNqzs — — Скачать презентацию с сайта SafeCode — https://jrg.su/0sXfb4 Что собой кратко представляет вход в систему: — Идентификация пользователя — проверка, что пользователь существует в системе. — Аутентификация — проверка подлинности (пароля, токена и т. д.). — Авторизация — предоставление доступа. — Рассмотрим проблемы безопасности этого процесса, найденные в ходе Bug Bounty. Это логические проблемы: — Изменения аутентификационных данных. — Обход этапов аутентификации — 2FA — Проблемы авторизации. Разобрались, как этих уязвимостей можно было избежать на этапе проектирования и разработки. Доклад рассчитан на разработчиков, QA, начинающих в ИБ.