Сведение и мастеринг: xssracademy.com/ru/courses/mastering.html
Сергей Комар — миксинг-инженер студий и лейблов Wargaming, Vibe — Music Space.
Через руки и уши Сергея прошло немалое количество звезд российского и белорусского шоу-бизнеса, таких как Макс Корж, ЛСП, Elvira-T, Моргенштерн, Лигалайз, Nuteki и многие другие.
На примере трека Макса Коржа “Малый повзрослел“, набравшего более 120 миллионов просмотров на Youtube, Сергей поэтапно рассказывает о своем подходе к сведению и мастерингу. Перед процессом сведения Сергей находит “изюминку” в аранжировке и кульминационные места трека, которые нужно подчеркнуть инструментами сведения. Всего за двадцать минут интервью мы наблюдаем, как последовательность чернового и фундаментального этапов сведения сменяются этапом тонкой обработки и автоматизации, подчеркивающих грув и дыхание трека.
В конце видео Сергей подтверждает свое участие в проекте XSSR Academy в качестве преподавателя направления “Сведение и мастеринг” и рассказывает, чему он обучит своих студентов на курсе.
Группа нефтедобытчиков, проводящих работы в Арктике, пробуждает к жизни древнего пришельца, чей корабль потерпел крушение более 5 миллионов лет назад. Пролежавшее во льдах столь долгий срок, существо оказывается весьма голодным, а его излюбленным лакомством к несчастью являются представители человеческой расы…
Silent Hill 4 стала переломной в серии. Многие ее аспекты очень сильно отличались от прошлых игр, из-за чего воспринята она была очень неоднозначно. Давайте же поближе познакомимся с последним творением студии Team Silent.
.Cross-Site Scripting стабильно входит в top 10 самых опасных атак на web-приложения, и рассказ от эксперта одновременно и интересен, и полезен.
XSS-уязвимости являются очень распространенными и опасными багами безопасности веб-приложений. 10 из 10 веб-приложений так или иначе подвержены риску быть атакованными через эксплуатацию XSS. Найти эти баги быстрее злоумышленников — в том числе задача тестировщика.
В докладе Иван расскажет про суть уязвимости, поделится своей методологией поиска, с помощью которой за последний год нашёл 54 XSS-бага в программах поиска уязвимостей: некоторые из них были у таких крупных компаний, как Mail.ru, Yandex, Qiwi и т. д. Он рассмотрит потенциально уязвимые части веб-приложений и покажет, как создать универсальный пейлоад для эффективного поиска XSS. Дополнительно он покажет, какие похожие уязвимости можно поискать в своих веб-приложениях.
Доклад будет полезен тестировщикам, которые хотят начать тестировать безопасность, а также тем, кто уже занимается тестированием безопасности и хочет прокачаться.
В современном мире разработки ПО сложно представить проект, в состав которого не входили бы компоненты с открытым исходным кодом или open source.
К сожалению, используя их, разработчики мало задумываются о том, что вместе с полезным функционалом они привносят в свой проект все риски и уязвимости, которыми наделены эти компоненты.
Между тем, существует класс инструментов, позволяющих осуществлять управление рисками при использовании компонентов с открытым исходным кодом. С этими инструментами Алексей и хотел бы познакомить слушателей
На дворе 2018 — все любят микросервисы и пилить монолиты.
При этом у монолита с единой базой есть плюс — целостность и согласованность данных о, например, списании денег за услугу и применении услуги можно гарантировать обычной транзакцией на уровне СУБД (PostgreSQL, Oracle и т.п.).
…
— Нашли ошибку в видео? Пишите нам на support@ontico.ru