【1CPE】ISC2 Webinar|Can You Keep A Secret? Best Practices For Dev-first Secrets Security

【获取CPE学分】

像密码和API令牌这样的硬编码凭证可以加快开发速度,但如果它们落入坏人之手,就会导致未经授权的访问、数据泄漏等等。但要找到你的秘密藏在哪里,说起来容易,做起来难。

2023年2月21日周二11:30,我们将探讨如何利用在攻击中暴露的秘密,以及保持秘密的最佳做法。您将了解到如何通过遵循秘密安全的基本原则来识别和防止整个供应链中任何形式的硬编码秘密,包含以下内容:

  • 在不牺牲效率的情况下安全存储秘密的最佳实践
  • 如何在SDLC早期通过采用开发者优先的集成来识别秘密
  • 为什么利用关键字和基于熵的秘密扫描是获得完整的秘密安全覆盖的关键

2023年2月21日周二11:30,欢迎参会!ISC2会员还可获得1个CPE学分!

点此报名参会>>

Comments are closed.