
Kako doseči varnost aplikacij v podjetju
Zavarujte svoje aplikacije in obvladujte varnost

Datum: 29. januar 2008
Lokacija: Hotel Mons, Ljubljana, Slovenija
Varnost aplikacij je nujno potrebna za uspešno elektronsko poslovanje, vendar jo je težko doseči. Cilj varnosti je doseči večjo vrednost stroškov vdora v sistem oziroma kraje podatkov kot je vrednost vsebine določenega sistema ali podatkov. Za doseganje tega cilja v IBM-ju uporabljamo večplasten varnostni pristop, ki se imenuje >defense-in-depth approach<. Varnost obvladujemo na več točkah in ravneh naše sistemske arhitekture in aplikacij in tako izključimo posamezne možne varnostne pomanjkljivosti oz. točke, na katerih bi lahko varnost odpovedala.
Varnost mora biti že od samega začetka zasnovana znotraj naših sistemov in aplikacij; naknadno dodajanje varnostnih mehanizmov je zamudno in drago opravilo. Vprašanje varnosti moramo upoštevati že pri opredeljevanju aplikacijskih zahtev, pri oblikovanju aplikacije ter pri njenem kodiranju, testiranju in razporejanju. Seveda je v času operativenga delovanja potrebno aplikacije spremljati zaradi opazovanja varostih odgodkov in potencialnih vdorov.
Na kratki predstavitvi bomo predstavili koncepte in standarde varnosti aplikacij, opredelili in umestili veliko izrazov in izzivov povezanih s celovito varnostjo aplikacij. Prikazali bomo tudi referenčno varnostno aplikativno arhitekturo.
Na predstavitvi se ne bomo ukvarjali s fizično varnostjo, varnostjo omrežja ter z ukrepi po hudih napakah ali ugotavljanjem vzroka tovrstnih napak. Obravnavali bomo varnost aplikacij od začetka do konca. Začeli bomo s proučevanjem ciljev varnosti aplikacij ter nadaljevali s pregledom osnovnih pojmov, nato pa si bomo ogledali, kako te varnostne osnove uporabiti pri vzpostavitvi lastnega varnostnega sistema in pri tem dodati nove nivoje varnostne zaščite. Pri tem bomo za prikaz tehnologij in tehnik kot programski jezik in okolje, uporabili Java in Java EE.
Natančnejši opis obdelanih področij najdete na strani s programom predstavitve.
Prijave
Prijave na dogodek sprejemamo preko spletnih strani ali preko elektronske pošte na naslov spela.skubic@si.ibm.com.
Dodatne informacije
Več informacij o dogodku dobite preko elektronske pošte na naslovu spela.skubic@si.ibm.com oziroma preko telefona 01 4796 709.
Več informacij o vseh IBM developerWorks Live! dogodkih po vsem svetu najdete na strani ibm.com/developerworks/offers/techbriefings/.
Dogodek je brezplačen.
Veselimo se vašega obiska na predstavitvi!
|