Представляем Вам отрывок тринадцатой лекции адвоката Ю.М. Новолодского, Вице-Президента Адвокатской Палаты Санкт-Петербурга в «Школе уголовной защиты Юрия Новолодского»!
С предыдущими и будущими лекциями можно ознакомиться, приобретя печатные издания лекций.
Приобрести лекции возможно в офисе Балтийской коллегии адвокатов имени Анатолия Собчака(РФ, Санкт-Петербург, ул. Малая Посадская д.5), также можно приобрести книги на сайте в разделе «Книги» Balticlaw.ru или можете написать на почту Vip@balticlaw.ru
Андрей Михайлович Ширвиндт — кандидат юридических наук, доцент кафедры гражданского права Юридического факультета МГУ им. М.В. Ломоносова, государственный советник юстиции 3-го класса, входит в состав рабочих групп Верховного Суда РФ по подготовке проектов постановлений Пленума 14 апреля 2017 года выступил на Первом Кубанском юридическом форуме (http://kublegalforum.ru) с докладом на тему «Посреднические договоры в судебной практике: основные проблемы и источники».
Информация о новых мероприятиях: юр-семинары.рф
React-разработка в первую очередь подразумевает разработку для браузера, то есть front-end разработка. А NodeJS нужен для, как известно, серверной разработки.
Зачем нам, react-разработчикам, нужен NodeJS и нужен ли он нам? В данном уроке моего курса «React — Путь Самурая» вы получите ответ на этот вопрос
* Сайты: it-kamasutra.com it-incubator.by samuraijs.com
В истории Артёма нет ничего сверхъестественного. Стать программистом, переучиться в программиста, когда ты системный администратор — дело несложное. Да, зачастую нужны менторы, пинки, подсказки…
Артём проехал на поезде 2400 км, чтобы приехать к нам в Минск в инкубатор it-incubator.by
О том, какое у Артёма образование, как долго он учился, чем увлекался, откуда и зачем приехал — обо всё об этом вы узнаете из данного интервью
Друзья в рамках нашего шоу «Пусть Говорят»… Ой… «Маленькая АйтиБорода» мы познакомим вас с нашим вайтишником со стажем Гайдаром. Сразу скажем: никто из участников шоу не употреблял никаких психотропных\наркотических\алкогольных веществ, просто так получилось!
Гайдар кем только не работал, но сейчас он — программист. Уже с кое-каким приличным даже где-то опытом. Свою историю, свой взгляд на ситуацию, свои рекомендации он и поведает в данном выпуске. Летим!
Основная мысль доклада Александра легко умещается в коротком тезисе: «фильтруй вход, экранируй выход». Под «входом» понимаются различные формы, файлы, заголовки HTTP, под «выходом» — браузер, консоль, базы данных.
Опираясь на этот тезис, Александр подробно рассказал о популярных угрозах в Сети, а так же предложил варианты решения проблем, связанных с ними.
К типичным угрозам спикер отнес: XSS, CSRF и DDoS атаки, небезопасный конструктор include, механизм обмана пользователей Clickjacking.
Довольно большую часть своего выступления Александр посвятил проблеме взлома паролей и последствиям этого взлома. Важно понимать, подчеркнул Александр, что, если произошла утечка базы — главное в этом случае а) устранить источник утечки, б) инвалидировать hash и в) попросить пользователей сменить ВСЕ пароли, чтобы лишить злоумышленников возможности использовать полученную информацию.
Немаловажным в процессе защиты проекта от взлома является человеческий фактор. Довольно часто приходится сталкиваться с тем, что и админы ошибаются. Типичные ошибки админов связаны с саппортом программ без предварительной проверки, раздачей прав на продакшн всем разработчикам компании, торчащей наружу memcached. Так же нужно помнить, что люди могут терять флешки, ноутбуки, телефоны — носители, на которых обычно хранится самая важная и ценная информация.
В завершении своего выступления Александр дал ссылки на те ресурсы, где можно подробнее почитать о WEB-безопасности, вот они:
1. OWASP testing guide
2. статьи и книги Мартина Фаулера про безопасность
3. secure.php.net/manual/ru/security.php
4. Q
Алексей Корзов ( www.instagram.com/korzov ) — петербургский фотограф-портретист с узнаваемым стилем, известный благодаря сотрудничеству со знаменитостями. На своей лекции фотограф расскажет про использование возможностей нового iPhone 12 Pro в профессиональной портретной съемке, а также проведет небольшой мастер-класс по съемке портретов в домашних условиях.
Подписаться на канал Академии re:Store: vk.cc/7ujPgS
Актуальная информация о предстоящих лекциях/мастер-классах и регистрация доступны в группе VK и на сайте: