Темная сторона Go: как избежать уязвимостей и писать безопасный код
Доклад принят в программу конференции
Целевая аудитория
Тезисы
В этом докладе мы рассмотрим ключевые уязвимости и проблемы безопасности, характерные для языка программирования Go (Golang). Мы разберем, как особенности архитектуры и стандартных библиотек Go могут становиться источниками уязвимостей, таких как race conditions, уязвимости в работе с внешними данными и ошибки в управлении зависимостями. Обсудим реальные кейсы, когда эти уязвимости приводили к серьезным инцидентам, и поделимся практическими рекомендациями по их предотвращению. Доклад будет полезен для разработчиков, которые хотят писать более безопасный код на Go, а также для специалистов по безопасности, стремящихся глубже понять специфику этого языка. Мы также рассмотрим инструменты и методики, которые помогут выявлять и устранять уязвимости на ранних этапах разработки.
Application Security Engineer с глубоким пониманием процессов разработки и эксплуатации приложений, специализируюсь на выявлении и устранении уязвимостей на всех этапах жизненного цикла ПО.
MWS