Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

Уязвимости во Frontend: найти и обезвредить

07.10.2015 /
Прочитать позже

    Отправим материал на:

    Сергей Белов, аудитор компании Digital Security, специализирующейся на анализе защищенности систем и исследованиях в области ИБ, выступил 6 октября в Кракове, Польша, с докладом It’s Only About Frontend на OWASP EEE Krakow Event 2015. Данное мероприятие состоялось в рамках серии европейских ивентов по ИБ, представляющих лучшие практики и самые свежие исследования отрасли.

    Эксперт Digital Security рассказал о том, что уязвимости сегодня можно и нужно искать не только на серверной стороне, но и во Frontend. Ведь чем больше данных выносится в эту область ПО, тем более привлекательной она становится для злоумышленников.

    Основной угрозой безопасности здесь является нарушение Same Origin Policy и получение данных об инфраструктуре системы. В докладе были представлены уязвимости во Frontend-части веб-приложений, включая новые и модные трюки, которые были опубликованы в этом году. Прямая трансляция выступления доступна по ссылке.

    Читайте также развернутую статью Сергея Белова, посвященную безопасности Frontend, в блоге Digital Security на ресурсе Хабрахабр.

    Больше интересных статей

    Мы используем куки. Никогда такого не было, объясните

    ОК