Подводные камни регулярных выражений: катастрофический возврат, ReDoS-атаки и выявление уязвимостей
Все знают про регулярные выражения, многие используют их на регулярной (фить-ха!) основе. Однако не все знают, что у них есть слабые места… На вебинаре разберём, что же скрывают внутри себя регулярные выражения, как они могут привести к уязвимостям, ReDoS-атакам и другим проблемам с безопасностью в программе.
Выясним, из-за чего это происходит и рассмотрим инструмент для автоматизированного выявления потенциальных уязвимостей на ранних этапах разработки, узнаем, как он работает и какие возможности даёт разработчикам и специалистам по безопасности.
Теги: qa разработка иб
Кратко о мероприятии
- Для кого
- разработчики, инженеры по безопасности
- Основные темы
- регулярные выражения, ReDoS, уязвимости безопасности, статический анализ
- Что получите
- понять слабые места регулярных выражений, научиться обнаруживать ReDoS, использовать инструменты для автоматического обнаружения уязвимостей
- Формат программы
- вебинар, технический доклад