Ubuntu TechHive

Propostas de eventos

Revise ideias enviadas por membros e apoie os temas dos quais você participaria.

Propor evento
proposals.index

10 propostas

  1. Proposta

    Dependency Upgrade Gauntlet: Patch a Critical Library Without Breaking Users

    Pratique atualizações sob risco usando logs de alterações, testes, canários e planos de reversão.

    Dificuldade: Misto Duração: 2 horas Data alvo: 30 de dezembro de 2026 #dependencies#security#testing
  2. Proposta

    File Upload Gauntlet: Images, PDFs, Malware, and Storage Rules

    Construa um caminho de upload mais seguro que lide com limites de tamanho, verificações de tipo, varreduras e recuperação do usuário.

    Dificuldade: Misto Duração: 2 horas Data alvo: 2 de agosto de 2026 #security#storage#uploads
  3. Proposta

    Password Reset Security: Abuse Controls, Recovery Tokens, and User Trust

    Uma sessão prática de duas horas sobre segurança de redefinição de senha, focada em controles de abuso, tokens de recuperação e confiança do usuário. Os participantes trabalham com compromissos concretos de engenharia, revisam exemplos e saem com uma lista de verificação que podem aplicar em projetos reais de equipe.

    Dificuldade: Intermediário Duração: 2 horas Data alvo: 15 de janeiro de 2027 #authentication#password-reset#security
  4. Proposta

    Permission Boundary Testing: Roles, Scopes, and Admin UI Access

    Uma sessão prática de duas horas sobre Testes de Limite de Permissão, focada em Funções, Escopos e Acesso à UI de Administrador. Os participantes trabalham com compensações concretas de engenharia, revisam exemplos e saem com uma lista de verificação que podem aplicar em projetos reais de equipe.

    Dificuldade: Intermediário Duração: 2 horas Data alvo: 5 de setembro de 2026 #authorization#security#testing
  5. Proposta

    Secrets Leak Drill: Find, Rotate, and Prevent Exposed Tokens

    Um exercício de fundamentos de segurança onde os participantes lidam com um token vazado, desde a detecção até a prevenção.

    Dificuldade: Intro Duração: 2 horas Data alvo: 21 de outubro de 2026 #devops#git#secrets#security
  6. Proposta

    Secrets Rotation Drill: Replace Credentials Without Taking the Service Down

    Pratique a rotação de chaves, tokens, senhas e certificados com sobreposição e verificação.

    Dificuldade: Misto Duração: 2 horas Data alvo: 4 de outubro de 2026 #credentials#secrets#security
  7. Proposta

    Session Security Fundamentals: Cookies, Tokens, Logout, and Account Recovery

    Uma sessão prática de duas horas sobre fundamentos de segurança de sessão, focada em cookies, tokens, logout e recuperação de conta. Os participantes trabalham com compromissos de engenharia concretos, revisam exemplos e saem com uma lista de verificação que podem aplicar em projetos reais de equipe.

    Dificuldade: Intro Duração: 2 horas Data alvo: 3 de dezembro de 2026 #authentication#security#sessions
  8. Proposta

    Stale Access Cleanup: Remove Permissions When Roles Change

    Encontre direitos de administrador esquecidos, acesso a projetos antigos, contas compartilhadas e caminhos de desligamento fracos.

    Dificuldade: Misto Duração: 2 horas Data alvo: 9 de janeiro de 2027 #access-control#offboarding#security
  9. Proposta

    Telemetry Redaction Lab: Keep Secrets Out of Logs Forever

    Projete regras de log, rastreamento e relatório de erros que preservem o valor da depuração sem vazar dados.

    Dificuldade: Misto Duração: 2 horas Data alvo: 22 de setembro de 2026 #logging#privacy#security
  10. Proposta

    Webhook Security Fundamentals: Signatures, Replay Protection, and Audit Logs

    Uma sessão prática de duas horas sobre Fundamentos de Segurança de Webhook, focada em Assinaturas, Proteção contra Replay e Logs de Auditoria. Os participantes trabalham com compromissos de engenharia concretos, revisam exemplos e saem com uma lista de verificação que podem aplicar em projetos reais da equipe.

    Dificuldade: Intro Duração: 2 horas Data alvo: 8 de dezembro de 2026 #security#signatures#webhooks