La seguridad no se trata solo de corregir errores; se trata de entender las suposiciones que hacemos (y evitar el pánico innecesario). En esta charla, profundizaremos en los modelos de amenazas de Node.js y Express, que coautoré, para desglosar en qué confían, en qué no, y por qué eso realmente importa para los desarrolladores e investigadores de seguridad.
Examinaremos vulnerabilidades del mundo real que encajan dentro de estos modelos, aclararemos algunos de los conceptos erróneos de seguridad más comunes (porque no todo es un colapso crítico), y exploraremos cómo estas suposiciones de seguridad influyen en las recompensas por errores, la explotabilidad y las soluciones a largo plazo. Al final, los asistentes se irán con una mejor comprensión de lo que es un riesgo de seguridad real, lo que no lo es, y cómo construir aplicaciones que no les quiten el sueño.
This talk has been presented at Node Congress 2025, check out the latest edition of this JavaScript Conference.
Comments