CYBER APPSEC.indd

‫סדנת‬
Attacking and defending
web & mobile applications
‫ שעות אקדמיות‬4 | 14:00-20:00 | 5/1/2015-‫יום ב' ה‬
‫ בשיתוף מטה הסייבר הלאומי‬Cyber EduNation 2015 ‫ מתקיים כנס‬2015 ‫בינואר‬
‫ בסימן אחד היעדים המרכזיים של מטה הסייבר במשרד‬,‫ומספר אוניברסיטאות מובילות‬
.Cyber -‫ חינוך בענף ה‬:‫ראש הממשלה‬
-‫ מתכבדת להזמינך לסדנה לימודית‬AppSec ‫מערכת אנשים ומחשבים וחברת‬
.‫מקצועית במסגרת כנס יוקרתי זה‬
.‫לנרשמים לסדנה – כניסה ללא תשלום גם למליאת הכנס‬
Web & Mobile applications handle our most sensitive
‫אודות‬
data – private conversations, financial information,
:‫הסדנה‬
phone calls, SMS, geographic locations, you name
it… the question is – can we really tell they’re secure?
Who can assure us they are not spying on us? Can
they be abused?Erez will answer this, focusing on
web and mobile applications and their common
vulnerabilities.
This session will be all about the security of such
applications, how they can be hacked, the common
mistakes developers do, and how to avoid such
mistakes.
during this talk we'll cover:
• Traditional Web and Mobile application attacks – sql
injection, xss, csrf, parameter tampering, business
logic attacks
• Tools used by attackers to identify vulnerabilities
and exploit them
• How Web and Mobile clients changes the threat
landscape
• Web and Mobile client application attack vectors
• Attacking Web and Mobile apps
‫ הענקת היסודות בהבנת מתקפות ברמת האפליקציה‬:‫מטרת הסדנה‬
‫ ומובייל והבנת החשיבות של אבטחת‬Web ‫באפליקציות‬
.‫אפליקציות לאורך ציר הפיתוח‬
‫ מנהלי פרוייקטי פיתוח‬, QA ‫ אנשי‬,‫ מפתחי תוכנה‬:‫קהל יעד ורקע‬
Tech Leader AppSec Labs ,‫ישראל חורז'בסקי‬
:‫מרצה‬