Tue, Sep 29 · 6:00 PM UYT
¡OWASP UY te invita a su próximo Meetup!
¿Cuándo? Martes 29/09, 18:00.
¿Dónde? Auditorio de Grant Thornton, Colonia 810.
¿Cómo participar? Simplemente te registras al evento. Los cupos son limitados por capacidad del lugar. Si estás en lista de espera serás notificado cuando se liberen lugares.
IMPORTANTE : El anfitrión requiere control de acceso. Se pide de antemano nombre, apellido y documento de identidad.
Alison Alvez: Secure by Design: cómo construir APIs seguras en cualquier cloud
Hacer una API que funcione es relativamente fácil. Hacer una que además sea segura desde el principio implica pensar en unas cuantas cosas más.
En esta charla vamos a arrancar con una API sencilla e ir acompañándola desde el código hasta el cloud, viendo qué decisiones podemos tomar en cada etapa para hacerla más segura. Vamos a hablar de autenticación y permisos, manejo de secretos, mínimo privilegio, protección de endpoints y observabilidad, pero también de cómo detectar problemas antes de que lleguen a producción.
Para eso vamos a combinar herramientas open source con servicios de AWS y Google Cloud, viendo qué parte del problema podemos resolver en cada etapa y cómo los mismos principios de seguridad se mantienen aunque cambien las herramientas o el proveedor.
La idea no es aprender una lista de servicios sino entender cómo incorporar seguridad durante todo el proceso de construir y desplegar una API, para que no sea algo que agregamos al final, sino una decisión de diseño desde el principio.
Sebastián Passaro: Retrieval Augmented Gaslight
No encontré contenido que reuniera amenazas en RAG, pruebas y defensas. Así que investigué todo eso en un laboratorio propio open-source y lo voy a mostrar. En cuanto a técnicas para materializar las amenazas, van a ir desde lo básico hasta una que explota el álgebra de los embeddings.
¡Te esperamos!