Subscribe to event announcements matching your filters in our Telegram or VK.com app Open the event in TelegramOpen in VK

DevelopmentSecurity and SecOpsBackend
Архитектурный митап — делаем безопасную систему гибкой
Ключевая тема — как выстроить систему, которая будет проверять пользовательский код на безопасность, не делая ничего лишнего. Рассмотрим технические особенности создания системы с высокими требованиями безопасности, где любое нарушение может привести к серьёзным последствиям На митапе расскажем как это можно реализовать на Elixir.
Поговорим подробнее:
- Как построить систему проверки пользовательского кода, анализируя его на уровне AST (Abstract Syntax Tree), вместо ограничения байт-кода
- Какие подходы использовали для обеспечения безопасности и какие угрозы рассматривались
- Почему AST-анализ стал ключевым решением и как Elixir и Erlang поддерживают такие задачи
Будет полезно всем, кто интересуется безопасностью, работой с AST и сложными техническими решениями. Расскажем какие компромиссы удалось найти, как принимались архитектурные решения и какие результаты это принесло.
Event at a glance
- Who it is for
- инженеры по безопасности, разработчики Elixir, бэкенд-инженеры, архитекторы
- Main topics
- безопасность, AST-анализ, Elixir, валидация пользовательского кода
- What you will gain
- изучить анализ кода на основе AST, понять компромиссы безопасности, увидеть Elixir/Erlang в контексте безопасности
- Program format
- глубокие технические доклады, архитектура

