Logo video2dn
  • Сохранить видео с ютуба
  • Категории
    • Музыка
    • Кино и Анимация
    • Автомобили
    • Животные
    • Спорт
    • Путешествия
    • Игры
    • Люди и Блоги
    • Юмор
    • Развлечения
    • Новости и Политика
    • Howto и Стиль
    • Diy своими руками
    • Образование
    • Наука и Технологии
    • Некоммерческие Организации
  • О сайте

Скачать или смотреть Winter 2013 ICT Educator Conference - Hands-on SQL Injection Attack and Defense

  • MPICTCenter
  • 2013-04-17
  • 330
Winter 2013 ICT Educator Conference - Hands-on SQL Injection Attack and Defense
MPICTNSFATEICTEducationITComputerTechnologyWinter ConferenceComputer ScienceCommunity CollegeSQLHands-onAttackDefenseData BreachCCSFPlaintext StorageUnsalted MD5Unsalted SHA-1Salted HashesbcryptPBKDF2
  • ok logo

Скачать Winter 2013 ICT Educator Conference - Hands-on SQL Injection Attack and Defense бесплатно в качестве 4к (2к / 1080p)

У нас вы можете скачать бесплатно Winter 2013 ICT Educator Conference - Hands-on SQL Injection Attack and Defense или посмотреть видео с ютуба в максимальном доступном качестве.

Для скачивания выберите вариант из формы ниже:

  • Информация по загрузке:

Cкачать музыку Winter 2013 ICT Educator Conference - Hands-on SQL Injection Attack and Defense бесплатно в формате MP3:

Если иконки загрузки не отобразились, ПОЖАЛУЙСТА, НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если у вас возникли трудности с загрузкой, пожалуйста, свяжитесь с нами по контактам, указанным в нижней части страницы.
Спасибо за использование сервиса video2dn.com

Описание к видео Winter 2013 ICT Educator Conference - Hands-on SQL Injection Attack and Defense

"Hands-on SQL Injection Attack and Defense"

Sam Bowne
Instructor
CCSF
-------------------------------------------------------------------------------------------------
What are your obligations to protect data, and when have you been breached? These are not simple questions to answer--a falsely reported data breach at CCSF caused an international scandal in Jan. 2012.

After explaining what a data breach is, I will present an analysis of a recent major attack that breached dozens of companies. I will explain the hashing techniques they used and what they should have used instead.

Conclusion: almost every website is endangering users with poor hashing.

I will explain what happened at CCSF to convince our ex-CTO that we had been breached, and how this incident was spectacularly mishandled to create pointless fear and scandal.
Then I will show stolen data from several companies and compare their password storage systems, which are representative of modern Website security techniques.

The techniques used include:
 Plaintext storage
 Unsalted MD5
 Unsalted SHA-1
 Salted hashes

All these techniques are obsolete and provide almost no protection. The correct technique is to use integrated hashing to slow attacks, with 5000 or more rounds, such as implemented in bcrypt and PBKDF2.

Unfortunately, almost no one is using those techniques. Instead, almost every website you use is foolishly endangering users for no good reason.

Комментарии

Информация по комментариям в разработке

Похожие видео

  • О нас
  • Контакты
  • Отказ от ответственности - Disclaimer
  • Условия использования сайта - TOS
  • Политика конфиденциальности

video2dn Copyright © 2023 - 2025

Контакты для правообладателей [email protected]