Event cover Архитектурный  митап — делаем безопасную систему гибкой
DevelopmentSecurity and SecOpsBackend

Архитектурный митап — делаем безопасную систему гибкой

Ключевая тема — как выстроить систему, которая будет проверять пользовательский код на безопасность, не делая ничего лишнего. Рассмотрим технические особенности создания системы с высокими требованиями безопасности, где любое нарушение может привести к серьёзным последствиям На митапе расскажем как это можно реализовать на Elixir.

Поговорим подробнее:

  • Как построить систему проверки пользовательского кода, анализируя его на уровне AST (Abstract Syntax Tree), вместо ограничения байт-кода
  • Какие подходы использовали для обеспечения безопасности и какие угрозы рассматривались
  • Почему AST-анализ стал ключевым решением и как Elixir и Erlang поддерживают такие задачи

Будет полезно всем, кто интересуется безопасностью, работой с AST и сложными техническими решениями. Расскажем какие компромиссы удалось найти, как принимались архитектурные решения и какие результаты это принесло.

Event at a glance

Who it is for
инженеры по безопасности, разработчики Elixir, бэкенд-инженеры, архитекторы
Main topics
безопасность, AST-анализ, Elixir, валидация пользовательского кода
What you will gain
изучить анализ кода на основе AST, понять компромиссы безопасности, увидеть Elixir/Erlang в контексте безопасности
Program format
глубокие технические доклады, архитектура