Security-Fallstricke von Python-Applikationen in produktiven Umgebungen
Anhand von Codebeispielen in Python werden typische Fallstricke aus dem Projektalltag vorgestellt und Absicherungsmöglichkeiten gezeigt.
Dieser Vortrag zeigt Ihnen wie Sie sich wirkungsvoll gegen Input Injection (SQL/Command Injection), Malicious YAML/XML Parsing oder Timing-Attacken schützen. Es werden Best Practices für einen defensiven Programmierstil (z.B. Assertions, Clean Python Module Path) geschult.
Sicheren Code zu schreiben ist schwierig. Wenn man eine neue Programmiersprache, eine Bibliothek oder ein Framework erlernt, lernt man wie es verwendet werden soll – für ein sicheres System sollte man allerdings darüber nachdenken, wie die Umgebung zweckentfremdet werden könnte.
Vorkenntnisse
Grundlegende Kenntnisse in Python
Lernziele
Vermittlung von Best Practices für die Erstellung sicherer Python-Applikationen