
Hakkeripodi
Tietoturvaa koodareille — kahvitauon pituisina podcast-jaksoina ☕️ ]] > < scrIpt > alert(1) < / sCript >

Miten pärjätä päivittyvien riippuvuuksien kanssa? Kuinka minimoida turhaa työtä softaprojektissa? Tässä jaksossa katsastellaan lisää mitä kompleksisuuden kasvamisesta projektissa seuraa.

Minkälainen on softa jossa ei ole yhtään tietoturva-aukkoa? Jaksossa hypätään pohtimaan teknistä velkaa ja kompleksisuutta.

Tässä jaksossa pureskellaan salauksessa käytettävää avain-anaogiaa.

Salasanojen kompleksisuuden pakottaminen ei toimi – joten mitä voidaan tehdä jotta saadaan käyttäjät toimimaan tietoturvallisemmin? Tässä jaksossa käydään läpi NIST:n julkaisua, joka ottaa käyttäjäystävällisesti kantaa salasanoihin. https://pages.nist.gov/800-63-3/sp800-63b.html#-1021-memorized-secrets

Minkä takia SQL-injektiot on niin yleisiä? Miten niitä voi tehokkaimmin välttää? Voidaanko tehdä koodia, jossa SQL-injektion tekeminen on mahdotonta?

Mihin tallennetaan esimerkiksi ajonaikaiset tokenit devauksen aikana? Tässä jaksossa kolme eri ajatusta joiden avulla voit hallita salaisuuksia devatessa.
Löydä itsellesi sopiva
Uusia podcasteja lisätään jatkuvasti