Ubuntu TechHive

Propositions d'événements

Consultez les idées soumises par les membres et soutenez les sujets auxquels vous participeriez.

Proposer un événement
proposals.index

10 propositions

  1. Proposée

    Dependency Upgrade Gauntlet: Patch a Critical Library Without Breaking Users

    Entraînez-vous à effectuer des mises à niveau risquées en utilisant des journaux de modifications, des tests, des déploiements canaris et des plans de restauration.

    Difficulté: Mixte Durée: 2 heures Date cible: 30 décembre 2026 #dependencies#security#testing
  2. Proposée

    File Upload Gauntlet: Images, PDFs, Malware, and Storage Rules

    Construire un chemin de téléchargement plus sûr qui gère les limites de taille, les vérifications de type, les analyses et la récupération par l'utilisateur.

    Difficulté: Mixte Durée: 2 heures Date cible: 2 août 2026 #security#storage#uploads
  3. Proposée

    Password Reset Security: Abuse Controls, Recovery Tokens, and User Trust

    Une session pratique de deux heures sur la sécurité de la réinitialisation de mot de passe, axée sur les contrôles d'abus, les jetons de récupération et la confiance des utilisateurs. Les participants travaillent sur des compromis d'ingénierie concrets, examinent des exemples et repartent avec une liste de contrôle qu'ils peuvent appliquer dans des projets d'équipe réels.

    Difficulté: Intermédiaire Durée: 2 heures Date cible: 15 janvier 2027 #authentication#password-reset#security
  4. Proposée

    Permission Boundary Testing: Roles, Scopes, and Admin UI Access

    Une session pratique de deux heures sur les tests de limites d'autorisation, axée sur les rôles, les portées et l'accès à l'interface d'administration. Les participants travaillent sur des compromis d'ingénierie concrets, examinent des exemples et repartent avec une liste de contrôle applicable à leurs projets d'équipe réels.

    Difficulté: Intermédiaire Durée: 2 heures Date cible: 5 septembre 2026 #authorization#security#testing
  5. Proposée

    Secrets Leak Drill: Find, Rotate, and Prevent Exposed Tokens

    Un exercice sur les fondamentaux de la sécurité où les participants gèrent un jeton divulgué, de la détection à la prévention.

    Difficulté: Intro Durée: 2 heures Date cible: 21 octobre 2026 #devops#git#secrets#security
  6. Proposée

    Secrets Rotation Drill: Replace Credentials Without Taking the Service Down

    Entraînez-vous à faire pivoter les clés, les jetons, les mots de passe et les certificats avec chevauchement et vérification.

    Difficulté: Mixte Durée: 2 heures Date cible: 4 octobre 2026 #credentials#secrets#security
  7. Proposée

    Session Security Fundamentals: Cookies, Tokens, Logout, and Account Recovery

    Une session pratique de deux heures sur les fondamentaux de la sécurité des sessions, axée sur les cookies, les jetons, la déconnexion et la récupération de compte. Les participants travaillent sur des compromis d'ingénierie concrets, examinent des exemples et repartent avec une liste de contrôle qu'ils peuvent appliquer dans leurs projets d'équipe réels.

    Difficulté: Intro Durée: 2 heures Date cible: 3 décembre 2026 #authentication#security#sessions
  8. Proposée

    Stale Access Cleanup: Remove Permissions When Roles Change

    Identifiez les droits d'administration oubliés, les accès à d'anciens projets, les comptes partagés et les processus de départ mal sécurisés.

    Difficulté: Mixte Durée: 2 heures Date cible: 9 janvier 2027 #access-control#offboarding#security
  9. Proposée

    Telemetry Redaction Lab: Keep Secrets Out of Logs Forever

    Concevez des règles de journalisation, de traçage et de rapport d'erreurs qui préservent la valeur du débogage sans divulguer de données.

    Difficulté: Mixte Durée: 2 heures Date cible: 22 septembre 2026 #logging#privacy#security
  10. Proposée

    Webhook Security Fundamentals: Signatures, Replay Protection, and Audit Logs

    Une session pratique de deux heures sur les fondamentaux de la sécurité des webhooks, axée sur les signatures, la protection contre le rejeu et les journaux d'audit. Les participants travaillent sur des compromis d'ingénierie concrets, examinent des exemples et repartent avec une liste de contrôle qu'ils peuvent appliquer à leurs projets d'équipe réels.

    Difficulté: Intro Durée: 2 heures Date cible: 8 décembre 2026 #security#signatures#webhooks