Dependency Upgrade Gauntlet: Patch a Critical Library Without Breaking Users
Practica la actualización bajo riesgo utilizando registros de cambios, pruebas, despliegues canary y planes de reversión.
Revisa ideas enviadas por miembros y apoya los temas a los que asistirías.
10 propuestas
Practica la actualización bajo riesgo utilizando registros de cambios, pruebas, despliegues canary y planes de reversión.
Construir una ruta de carga más segura que maneje límites de tamaño, comprobaciones de tipo, escaneos y recuperación del usuario.
Una sesión práctica de dos horas sobre seguridad en el restablecimiento de contraseñas, centrada en controles de abuso, tokens de recuperación y confianza del usuario. Los asistentes trabajan en compromisos de ingeniería concretos, revisan ejemplos y se llevan una lista de verificación que pueden aplicar en proyectos de equipo reales.
Una sesión práctica de dos horas sobre pruebas de límites de permisos, centrada en roles, alcances y acceso a la interfaz de administración. Los asistentes trabajarán en compromisos de ingeniería concretos, revisarán ejemplos y se llevarán una lista de verificación que pueden aplicar en proyectos reales de equipo.
Un ejercicio de fundamentos de seguridad donde los asistentes manejan un token filtrado desde la detección hasta la prevención.
Practica la rotación de claves, tokens, contraseñas y certificados con solapamiento y verificación.
Una sesión práctica de dos horas sobre fundamentos de seguridad de sesiones, centrada en cookies, tokens, cierre de sesión y recuperación de cuentas. Los asistentes trabajarán con compromisos de ingeniería concretos, revisarán ejemplos y se llevarán una lista de verificación que podrán aplicar en proyectos reales de equipo.
Encuentra derechos de administrador olvidados, acceso a proyectos antiguos, cuentas compartidas y rutas de baja de empleados débiles.
Diseñe reglas de registro, rastreo y notificación de errores que preserven el valor de la depuración sin filtrar datos.
Una sesión práctica de dos horas sobre fundamentos de seguridad de webhooks, centrada en firmas, protección contra repetición y registros de auditoría. Los asistentes trabajarán en compromisos de ingeniería concretos, revisarán ejemplos y se llevarán una lista de verificación que pueden aplicar en proyectos reales de equipo.