สรุป Hacker Game Workshop: Surviving your app in the cruel world by KBTG

งานนี้ผมเข้ามาแบบงงๆ นะครับ พอดีมีคนแชร์ลิงค์เค้ามาครับ เลยเข้ามาในฐานศิษย์เก่า ป.โท มาฟังและมีสรุป Blog เล็กน้อยๆกันครับ Secure SDLC DevSecOps Define Security Requirement Define Regulatory Compliance Requirement สำหรับมา Regulatory Compliance มีหลายค่ายกำหนด ถ้ายกตัวอย่างระบบที่มีการตัดเงินมีสิ่งที่สนใจเบื้องต้น ดังนี้ Establish Secure Design Principle มีหลายอัน ตัวหลักๆที่สำคัญก็มี Define and Use Security Standard Component Secure Coding – SQL Injection – CROSS-SITE SCRIPTING (XSS) Static Code Analyst and Secure Code Review Dynamic Analysis & Penetration Testing สำหรับผม การเข้ามาฟัง Session นี้ ทำให้เข้าใจตัว CROSS-SITE SCRIPTING (XSS) ตัวเองเป็น Dev รู้วิธีป้องกัน หรือ Fixed ตามที่ทีม Security ของลูกค้าตรวจสอบมา แต่ไม่เคยเข้าใจการนำไปว่าทำไมมันถึงรุนแรงได้ วันนี้ได้เห็น Demo Lab แล้วเข้าใจขึ้นมากเลยครับ