SafeCode
SafeCode Live
Подкаст конференции SafeCode. Участники обсуждают вопросы безопасности приложений — от инструментов и процессов безопасной разработки до карьеры в AppSec. Подробнее о конференции: https://safecodeconf.ru/
Bezoek zeker de website van de podcast en steun de maker: safecode.podster.fm
Auteur
SafeCode
Categorie
Website van de podcast
Nieuwste aflevering
28 okt. 2024
Waar luisteren?
Podcasts in de app Replaio Radio Binnenkort beschikbaarPodcasts komen binnenkort naar de app. Installeer nu en zie als eerste een compleet nieuwe kijk op podcasts
Afleveringen
[SafeCode Live] БагБаунти от А до Z' <script>alert()</script> 28.10.2024 43:30
Достигнув больших масштабов, систему сложно покрыть одними пентестами. И тогда компании объявляют Bug Bounty. В этом выпуске мы разбираемся во всех тонкостях процесса. Мы пригласили руководителя направления VK Bug Bounty и профессионального пентестера. Они рассказали, когда компаниям пора объявлять конкурс по поиску уязвимостей и сколько платят багхантерам. А также поделились забавными случаями из...
[SafeCode Live] Как взломать Kubernetes? 15.10.2024 52:01
Сломали вебчик, а что дальше? Мы оказываемся в контейнере внутри K8s. Что злоумышленник может сделать дальше и может ли вообще что-либо сделать? Об этом мы узнаем в новом выпуске подкаста. А гости расскажут крутые истории из практики. Говорим про: — отличия пентеста контейнеров от пентеста веба и инфраструктуры; — компетенции специалиста, который этим занимается; — уязвимости и способы защитить...
[SafeCode Live] Архитекторы безопасности 04.10.2024 50:25
Что строят архитекторы безопасности, кроме серьезного лица? Какой строительный вуз нужно закончить, чтобы стать таким архитектором? Как собрать свою бригаду безопасников? Отвечаем на эти вопросы в подкасте. Для этого мы пригласили специалистов этой сферы. Они расскажут, чем отличается работа архитекторов ИБ в разных компаниях, и поделятся забавными случаями из опыта, когда архитекторы могут спасти...
[SafeCode Live] Как разработке отбиться от очередного ИБ-отчета 22.03.2024 59:47
На SafeCode 2024 мы уже поговорили, что делать разработчикам, когда к ним «постучались» — и как специалистам по безопасности «стучаться» правильно. В подкасте более развернуто отвечаем на вопросы: — какие аргументы использовать обеим сторонам, чтобы найти компромисс? — как избежать незапланированных изменений и непонятных задач в духе «исправить сейчас же»? — у кого должен быть рубильник, который...
[SafeCode Live] Безопасность Modern Web Application 22.02.2024 55:58
Позвали трех людей, знающих, что такое Application Security не понаслышке. Ведущий Алексей Федулаев, DevSecOps Team Lead в Wildberries, и гости выпуска — Виктор Бобыльков, CISO в MTS Web Services, Алексей Морозов, руководитель Application Security в Samokat.tech и Александра Сватикова, системный архитектор команды Identity and Access Management в Yandex Cloud — обсуждают: — что из себя представля...
[SafeCode Live] Контейнерная безопасность 15.12.2023 1:14:06
Участники обсуждают: «первое знакомство» с безопасностью контейнеров; безопасность рантайма контейнеров; типичные недоработки: отсутствие CVE, привилегированный контейнер и не только; инструменты для проверки уязвимостей; усиление защиты контейнеров. Гости: — Артем Бачевский, разрабатывает и автоматизирует процессы AppSec. В свободное время занимается исследованием вопросов кибербезопасности. ...
[SafeCode Live] Принципы статического анализа кода 01.12.2023 1:14:27
Будет интересно разработчикам и всем, кто (уже или еще пока не) озабочен безопасностью своего софта. Участники обсуждают: — назначение статических анализаторов; — типы и алгоритмы анализа; — уровень качества, которые обеспечивают подходы к анализу кода; — ложноположительные и ложноотрицательные срабатывания; — контекстные особенности при анализе разных языков программирования; — способы сравнени...
[SafeCode Live] Secure by design 17.11.2023 1:00:05
Разбираемся в подходе Secure by design (SBD), или конструктивной безопасности в разработке продукта. Участники обсуждают: что такое Secure by design; зачем заниматься SBD и стоит ли применять этот подход для каждого продукта; чем SBD отличается от безопасной разработки; что делать, если «уже сделано небезопасно»; может ли SBD-продукт стать небезопасным; как стать компетентным в SBD; существуют...
[SafeCode Live] ML в AppSec 15.11.2023 1:01:03
В этом выпуске участники обсуждают: — кейсы использования AI: от оптимизации SQL-запросов и UI-дизайна до создания плагинов и применения LLM в разработке; — риски обучения на уязвимом коде; — естественный язык в Snowflake; — SecDev (решение задач безопасности) vs DevSec (контроль разработанного) — «горячую» тему замены ИБ-специалиста ML-решением. Гости: — Радда Юрьева, ML-инженер команды App...
[SafeCode Live] Безопасность мобильных приложений 15.11.2023 1:15:28
Этот выпуск о том, что нужно знать разработчикам мобильных приложений про безопасность в современном «мобильном» мире. Гости выпуска обсуждают: — зачем злоумышленникам взламывать мобильные приложения; — какие факторы заставляют обращать больше внимания на мобильную безопасность, чем на веб: от размера аудитории до особенностей дистрибуции приложений; — насколько аудиты в сторах проверяют наличие у...
[SafeCode Live] Ролевые игры в безопасности 15.11.2023 1:13:13
В этом выпуске разбираемся в ролях, связанных с безопасностью, и кого и как искать, если регулятор поставил условие, что «должна быть безопасность». Гости выпуска обсуждают: — чем занимаются специалисты по безопасности; — кто такой security-чемпион и как им стать, если ты — разработчик; — кто такой AppSec Business Partner; — какие возможности у найма с рынка — основные проблемы и подводные камни...
[SafeCode Live] Спортивное состязание хакеров (CTF) 15.11.2023 1:03:37
Гости выпуска обсуждают спортивное состязание хакеров — Capture the Flag (CTF). Подробно рассматривают: — CTF в целом и Task-Based CTF (Jeopardy) в частности; — пример типового захвата флага, какие могут быть задачи в процессе, и как CTF помогает лучше понять пентесты и реверс-инжиниринг; — интересные и неожиданные уязвимости; — важность навыка работы над задачей в условиях неопределенности и тимб...
[SafeCode Live] (Не)безопасная разработка 10.11.2023 1:14:51
В этом выпуске поговорим о том, как сделать ваше решение более безопасным с помощью инженерных практик. С чего начинается небезопасная разработка? Многие подумают, что с уязвимостей, которые допускают программисты в коде: переполнение массива в C++, cross-site scripting, торчащие наружу API. На самом деле подавляющее большинство эвине программистов, а по причине непродуманной архитектуры, недостат...
Vergelijkbare podcasts
Replaio is geen uitgever van podcasts; namen van shows, covers en audio zijn eigendom van hun makers en worden verspreid via openbare RSS-feeds