У нас вы можете посмотреть бесплатно code.talks commerce 2019 - Hands-On ModSecurity and Logging или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
by Philipp Krenn How secure is your online shop? Often times it turns out that security is more complicated than initially expected. This talk combines two of the OWASP top ten security risks, which are relevant in this scenario: Injections (A1:2017): We are using a simple application that is exploitable by an injection and will then secure it with ModSecurity. Insufficient Logging & Monitoring (A10:2017): We are logging and monitoring the application both with and without ModSecurity with the open source Elastic Stack. To make it more interactive the audience has to do the injections, which we are then live monitoring and mitigating with ModSecurity.