Fagdag – OWASP Top 10 & React Native
Publisert 25.10.2019
Den tradisjonelle månedlige fagdagen for oktober handlet om to tema. OWASP Top 10 og React Native. Temaene var adressert i to spor hvor Sonat ansatte kunne velge hva som var av størst interesse og verdi.is gjenkjenna sårbarhetane og korleis utnytta dei.
I spor 1 –
OWASP TOP 10 -satte fokus på de ti mest vanlige sårbarheter i en Webapplikasjon.
Som konsulentar har vi gleden av å jobba med utvikling av funksjonalitet som kunder bruker direkte – dette kan være nettbanker, visualiseringsverktøy, streamingtjenester og mye mer. Dette grensesnittet mellom bruker og data kan være utsatt for angrep, og kan ha et stort skadepotensial.
For å øke bevisstheten rundt dette valget vi en praktisk tilnærming der vi satt oss inn i svakheter samt hvordan gjenkjenne sårbarhetene og hvordan utnytte de.
I spor 2 –
React Native – ble det gitt en introduksjon til et svært populært javascript rammeverk som brukes for å lage web applikasjoner. React Native gjør det mulig å bygge plattform-tilpassede (native) applikasjoner til iOS og Android. Deltakerne fikk også innføring i hvordan opprette og konfigurere et Firebase-prosjekt, med autentisering og sikkerhetsregler. Firebase er en sanntids-database tilpasset web og mobil.
Etter en innføring i react native (med livecoding) laget deltakerne en app for å få en oversikt over ulike cryptocurrencies, vise historiske data og abbonere på endringer i Firebase.