Serverless oczami bezpiecznika

Programiści uwielbiają platformy serverless. AWS Lambda i Azure Functions są tanie, wygodne i pomagają skupić się bezpośrednio użytkownikach i rozwiązywaniu ich problemów. Inżynierowie zajmujący się bezpieczeństwem aplikacji muszę zmierzyć się z tym trendem i nauczyć poruszać się w świecie bez firewalli i systemów wykrywania włamań.

Czy OAuth 2.0 może zastąpić iptables? Czy przetwarzanie plików XML może być groźne? Czy w chmurze można bezpiecznie przechowywać klucze i inne wrażliwe dane?

W trzech praktycznych przykładach Marcin pokaże wam, że bezpieczeństwo aplikacji serverless wymaga świeżego podejścia, kilku nowych umiejętności i zdrowej dawki podstaw.