Найти в Дзене
Global Digital Space

FAST: Безопасность frontend-приложений от модели угроз до продакшена в SSDLC/DevSecOps

🔵🔵🔵🔵🔵 FAST: Безопасность frontend-приложений от модели угроз до продакшена в SSDLC/DevSecOps 🗓 12 ноября в 11:00 МСК приглашаем на бесплатный вебинар, где обсудим, почему в реальных инцидентах вредоносный код (js-скрипты) присутствует на веб-страницах месяцами и успешно похищает данные прямо в браузере пользователя. На вебинаре обсудим: 📌 Актуальные угрозы: как и зачем внедряют вредоносный код в frontend-приложения и веб-страницы? 📌 Почему браузер пользователя - "слепая" зона для ИБ и идеальная точка монетизации для злоумышленника? 📌 Почему SAST, DAST, SCA, WAF, NGFW не выявляют такие угрозы? 📌 Инциденты: утечки данных в браузерах пользователей, Supply Chain-атаки в npm, js-снифферы и protestware. 📌 Подход Frontend Application Security Testing (FAST) и первый российский FAST-анализатор. 📌 Демо: как DPA FAST Analyzer обнаруживает вредоносное поведение js-кода и устраняет "слепую" зону. 📌 Как встроить проверки на всех этапах SSDLC/DevSecOps/РБПО и прийти к Secure by Design

🔵🔵🔵🔵🔵

FAST: Безопасность frontend-приложений от модели угроз до продакшена в SSDLC/DevSecOps

🗓 12 ноября в 11:00 МСК приглашаем на бесплатный вебинар, где обсудим, почему в реальных инцидентах вредоносный код (js-скрипты) присутствует на веб-страницах месяцами и успешно похищает данные прямо в браузере пользователя.

На вебинаре обсудим:

📌 Актуальные угрозы: как и зачем внедряют вредоносный код в frontend-приложения и веб-страницы?

📌 Почему браузер пользователя - "слепая" зона для ИБ и идеальная точка монетизации для злоумышленника?

📌 Почему SAST, DAST, SCA, WAF, NGFW не выявляют такие угрозы?

📌 Инциденты: утечки данных в браузерах пользователей, Supply Chain-атаки в npm, js-снифферы и protestware.

📌 Подход Frontend Application Security Testing (FAST) и первый российский FAST-анализатор.

📌 Демо: как DPA FAST Analyzer обнаруживает вредоносное поведение js-кода и устраняет "слепую" зону.

📌 Как встроить проверки на всех этапах SSDLC/DevSecOps/РБПО и прийти к Secure by Design?

Можно будет задать вопросы и получить практические рекомендации по безопасности frontend-приложений.

Кому будет полезен вебинар:

➡️ CISO ➡️ ИБ ➡️ AppSec ➡️DevSecOps ➡️Team Lead

🖇 Зарегистрируйтесь

чтобы получить ссылку на вебинар, запись и бонусные материалы после трансляции

#GDS #анонс