Float Like a Butterfly, Sting Like an OWASP

Full Featured (30 min.)

חדשות לפרקים אנו שומעים על פריצה לחברה או לאתר; האקרים המנצלים באגים בקוד על מנת לבצע פעולות זדוניות שונות, כגון: גניבת מידע, שתילת כופרות, או אפילו הרס מוחלט למערכות מיחשוב. פיתוח קוד בעידן הווב קיים כבר למעלה משני עשורים – מדוע עדיין לא למדנו לעשות את זה "כמו שצריך"? המיומנות לכתוב קוד אינה דרישה מספקת עבור מפתחים בימינו. האם הם מודעים לסוגי הפגיעויות שהם עלולים להכניס לקוד שלהם, והאם ברשותם היכולת לפתח קוד באופן מאובטח?

על מנת לסייע בכך, יצרה עמותת OWASP את ה-"OWASP Top 10": רשימת הפגיעויות השכיחות ביותר בקוד! בהרצאה ננתח מס' אירועים בולטים מעולם הסייבר שאירעו בשנים האחרונות, ונמפה את מקור הבעיה בכל אחד מהם לפגיעות מסויימת מהרשימה, אותה ניצלו ההאקרים על מנת להשיג את מטרתם.