tech.3camp | 22 września 2015 | 18:00 | Olivia Four | Gdańsk
22 Września 2015, 18:00-22:00 (Wtorek)

Zapraszamy na 29. spotkanie z cyklu tech.3camp. Tym razem nasi prelegenci opowiedzą o bezpieczeństwie w sieci.
AGENDA
18:00 - 18:30 Daniel Pieniążek, Dynatrace, Alternatywne podejście do audytu bezpieczeństwa aplikacji webowych
Aplikacje webowe podatne są na wiele różnych klas błędów oraz zagrożeń płynących z ich wykorzystania. Istnieje również wiele technik wykrywania błędów. Na rynku wytworzył się cały segment usług, a nawet powstało wiele firm specjalizujących się w analizie oprogramowania pod kątem bezpieczeństwa oraz w wykonywaniu testów próbujących odkryć luki w systemach. Podczas sesji spróbujemy się zastanowić, czy skorzystanie z takiej usługi jest jedyną opcją jeśli chcemy zapewnić bezpieczeństwo naszej aplikacji webowej i móc spać spokojnie.
18:30 - 19:00 Radosław Karpowicz, UXPin, (Nie)bezpieczeństwo aplikacji internetowych
Celem prezentacji jest omówienie technik wykorzystywanych przez włamywaczy. Przedstawię w jaki sposób można zabezpieczyć się przed atakami na aplikacje internetowe. Opowiem również o tym jak z pozoru niegroźny błąd może skutkować przejęciem kontroli nad komputerem ofiary.
19:00 - 19:30 Grzegorz Gwóźdź, Neoteric, Czym jest XSS i jak się przed nim bronić?
W ramach krótkiego wprowadzenia opowiem czym jest atak XSS (i jego odmiany). Po krótkim wstępie teoretycznym pokażę jak zaatakować przykładową stronę www i jak do takiego ataku nie dopuścić (live coding).
O PRELEGENTACH
Daniel Pieniążek - Front-end developer, Web UI Architect & Team Lead, od ponad 5 lat związany z Dynatrace (poprzednio Compuware), gdzie odpowiada za tworzenie nieszablonowych interfejsów dla Ruxit-a (ruxit.com) w technologii GWT. Lubi dzielić się z innymi swoja wiedzą i doświadczeniem. Prawdopodobnie dzięki temu został architektem ds. interfejsów webowych i teraz na co dzień pomaga wprowadzać nowoczesne technologie w życie oraz rozwiązuje problemy - najchętniej cudze ;) W wolnych chwilach (tj. gdy jego córki pójdą spać) zajmuje się bezpieczeństwem aplikacji webowych.
Radosław Karpowicz - od 5 lat zajmuje się bezpieczeństwem aplikacji internetowych, posiada certyfikację OSCP. Obecnie pracuje jako Security Engineer w UXPin, gdzie odpowiada za bezpieczeństwo infrastruktury, aplikacji i danych użytkowników.
Grzegorz Gwóźdź - CTO w firmie Neoteric a związany z nią od piaskownicy, kiedy to walczył z CEO o łopatkę. Zgodnie z teorią, że rozmiar ma znaczenie, zafascynowany systemami rozproszonymi i big data, zwolennik prostych i skutecznych rozwiązań. W wolnym czasie gania z mieczem, ratuje światy i przygotowuje syna do odpowiedzialnej roli ninja-inżyniera (nigdy nie wiadomo co może się w życiu przydać). W bliższych planach ma zwiedzanie polskich zamków i fabryki czekolady, w dalszych marzy o wyhodowaniu własnego smoka.
Partnerem Strategicznym cyklu spotkań tech.3camp jest Olivia Business Centre
Miejsce
al. Grunwaldzka 472, Gdańsk