Hero

Fagdag – OWASP Top 10 & React Native

Publisert 25.10.2019

Den tradisjonelle månedlige fagdagen for oktober handlet om to tema. OWASP Top 10 og React Native. Temaene var adressert i to spor hvor Sonat ansatte kunne velge hva som var av størst interesse og verdi.is gjenkjenna sårbarhetane og korleis utnytta dei.

I spor 1 –

OWASP TOP 10 -satte fokus på de ti mest vanlige sårbarheter i en Webapplikasjon.

Som konsulentar har vi gleden av å jobba med utvikling av funksjonalitet som kunder bruker direkte – dette kan være nettbanker, visualiseringsverktøy, streamingtjenester og mye mer. Dette grensesnittet mellom bruker og data kan være utsatt for angrep, og kan ha et stort skadepotensial.

For å øke bevisstheten rundt dette valget vi en praktisk tilnærming der vi satt oss inn i svakheter samt hvordan gjenkjenne sårbarhetene og hvordan utnytte de.


I spor 2 –

React Native – ble det gitt en introduksjon til et svært populært javascript rammeverk som brukes for å lage web applikasjoner. React Native gjør det mulig å bygge plattform-tilpassede (native) applikasjoner til iOS og Android. Deltakerne fikk også innføring i hvordan opprette og konfigurere et Firebase-prosjekt, med autentisering og sikkerhetsregler. Firebase er en sanntids-database tilpasset web og mobil.

Etter en innføring i react native (med livecoding) laget deltakerne en app for å få en oversikt over ulike cryptocurrencies, vise historiske data og abbonere på endringer i Firebase.

Bergen
C. Sundts gate 17-19
5004
Kontaktperson
Kjartan Storli
Oslo
Karl Johans gate 13
0154
Kontaktperson
Haakon Skramstad
Trondheim
Olav Tryggvasons gt. 40
7011
Kontaktperson
Nadeem Qureshi
Environment