IT talk «Не тратьте время на изучение криптографии — лучше правильно ее используйте»

31 мая

четверг, 19:00

Бесплатно

Днепр,
ул. П. Ниринберга,10,
2-й этаж,
конференц-зал DataArt

Будем говорить о криптографии в нашей жизни — почему вы не должны тратить время на изучение всех деталей криптоалгоритмов. Какие типичные ошибки допускают инженеры, когда пытаются использовать криптографию для защиты данных. Как избежать ночных коммитов, но при этом разрабатывать ‘быстро и скучно’.

Обсудим такие вопросы: 

  1. Типичная ситуация «мы должны защищать пользовательские данные, что нам теперь делать». Решения и возможные ошибки на этом пути.
  2. Что такое boring crypto, и что разработчики хотят от использования криптографических инструментов (tools).
  3. Какие существуют группы инструментов, и что из них выбирать (hardware crypto (HSM/TPM), software crypto, web crypto).
  4. Большинство сталкиваются с software crypto: какие есть типичные продукты, как принимать решения (boxed solution,crypto-system, crypto-library).
  5. Что общего у современной криптографии и лампы Эдиссона.

В результате вы узнаете, как принимать некоторые секьюрити-решения, если вы не секьюрити-инженер.

Доклад будет полезен разработчикам под любую платформу, девопсам и архитекторам (тем, кто так или иначе сталкивается с обработкой пользовательских данных). Тем, кто не понял зачем в университете был курс по криптографии. Тем, кому интересно про лампу Эдиссона и ради этого они готовы послушать про криптосистемы.

После доклада вы сможете обсудить с Анастасией, что такое ZeroKnowledge архитектура, что такое E2EE, как GDPR усложнит жизнь разработчикам.

Анастасия Войтова

Product Engineer в Cossack Labs.

Более шести лет в разработке мобильных приложений, три года занимается улучшением их безопасности. Занимается поддержкой опен-сорс мультиплатформенной библиотеки Themis, которая позволяет разработчикам легко интегрировать шифрование в свои приложения и инфраструктуру. Выступает с докладами и воркшопами о защите данных на международных конференциях. Нашла ошибку в формуле в первом изданииSerious Cryptography, никогда не пробовала писать на F#.

Программа

18:30

Регистрация

19:00

Доклад

19:40

Обсуждение доклада

20:00

Перерыв

20:15

Вопросы и ответы

  • Украина, Днепр; Украина, Киев; Украина, Львов; Украина, Одесса; Украина, Харьков; Украина, Херсон
    26 сентября
  • Украина, Днепр; Украина, Киев; Украина, Львов; Украина, Одесса; Украина, Харьков; Украина, Херсон
    23 сентября
  • Россия, Воронеж; Россия, Санкт-Петербург; Украина, Днепр; Украина, Киев; Украина, Львов; Украина, Одесса; Украина, Харьков; Украина, Херсон
    21 сентября
  • Украина, Днепр; Украина, Киев; Украина, Львов; Украина, Одесса; Украина, Харьков; Украина, Херсон
    19 сентября