Pular para o conteúdo principal

DevFest Cerrado (Google Developer Groups — GDG)

Weslley Araújo
Desenvolvedor ativo no ecossistema open source, Microsoft MVP, mantenedor do MySQL2 e criador do Poku ✨
LinkedInGitHubInstagramYouTube

DevFest Cerrado (Google Developer Groups — GDG)
Escolha o lado do artigo

🎙️ Palestra: Do Código para o Mundo Real: O Ponto de Encontro entre Dados, Testes e Segurança

Resumo

Vamos desmistificar tudo que você conhece por desenvolvimento e entender como tornar nossa aplicação previsível contra o imprevisível.


Testar o funcionamento da nossa aplicação? Isso é fácil. Quebrar nossa aplicação antes do próprio usuário ou de um invasor? Essa é diferente.

Mais do que testar, você vai aprender a criar sistemas seguros (de verdade) e entender na prática o impacto da transformação dos dados da pior forma possível: através de invasões reais.

E se você acha que segurança é só sobre código, até a LGPD vai passar por aqui pela perspectiva de alguém que conseguiu acessar nosso banco de dados na íntegra.

Você vai perceber que testes não são uma tarefa a mais: eles fazem parte da nossa aplicação e são essenciais para a segurança digital e humana.

O lado teórico da palestra, mostrando todas as vulnerabilidades exploradas, seus respectivos impactos e medidas de mitigação do ponto técnico através da OWASP e CWEs.

Repositório no GitHub do material de estudo e referência:

observação

Devido à abordagem que mostra vulnerabilidades funcionando na prática, esse é um slide exclusivo para quem participou da palestra presencialmente 🤝