OWASP Leiria Meetup #4 - Leiria Does Not Exist
Това събитие е безплатно за посещение
Изисква се безплатна регистрация за участие в това събитие
Получи напомняне на датата на събитието
OWASP Leiria с удоволствие ви кани на вълнуващ онлайн вечер, изпълнена с технологични прозрения, възможности за нетуъркинг и вдъхновяващи дискусии.
📅 Дата: 18 декември 2025 г.
🕕 Час: 18:30 – 20:15 GMT
📍 Място: Онлайн (StreamYard)
📍 Регистрирайте се сега: https://streamyard.com/watch/rPZsjq7tigQy
Програма:
- 18:30 – Откриване на събитието
🎙️ Водеща: Тереза Перейра (Лидер @ OWASP Leiria) - 18:40 – Instant API Hacker
👨💻 Кори Бол (CEO и основател @ hAPI Labs, основател на APIsec University)
Резюме: "Instant API Hacker" е динамична 30-минутна презентация, която показва колко бързо някой може да се научи да открива и експлоатира уязвимости в API-та. Кори Бол, автор на "Hacking APIs" и основател на APIsec University и hAPI Labs, дава практическо въведение в тестването на сигурността на API с използване на реални инструменти и техники. Участниците ще наблюдават експлоатация на критични уязвимости от OWASP API Security Top 10, включително нарушена автентикация, пропуски в авторизацията (BOLA) и прекомерно излагане на данни, чрез живи демонстрации с уязвимата лаборатория crAPI. Презентацията завършва с безплатни ресурси за продължаващо обучение, включително достъп до уязвими лаборатории и курсове в APIsec University. - 19:15 – AppSec линията на бедността: Минимално жизнеспособна сигурност
👨💻 Таня Янка (Треньор, основен лектор, автор бестселър – Alice and Bob Learn Secure Coding & Application Security)
Резюме: Не всеки екип разполага с бюджет за сигурност или с опитен AppSec инженер, но всеки продукт, достъпен в интернет, се нуждае от сигурност, за да оцелее. Тази лекция разглежда това, което наричам "линията на бедността в AppSec" или „минималната жизнеспособна сигурност“ — минималният набор от практики, инструменти и културни промени, които екипи с ограничени ресурси могат да внедрят, за да подобрят значително сигурността на приложенията. Темите включват обучение на разработчиците за писане на по-сигурен код, култивиране на положителна култура за сигурност, използване на ефективни с отворен код инструменти и разпознаване кога „достатъчно добро“ наистина е достатъчно. Участниците ще получат план за интегриране на сигурността през жизнения цикъл на продукта без значителни разходи или изтощение на екипа. - 20:10 – Закриване на събитието 🍻
🎟️ Запазете мястото си: Не пропускайте тази страхотна възможност!
Нямаме търпение да се видим! 🚀
Подробности и регистрация