SafeCode

SafeCode Live

Подкаст конференции SafeCode. Участники обсуждают вопросы безопасности приложений — от инструментов и процессов безопасной разработки до карьеры в AppSec. Подробнее о конференции: https://safecodeconf.ru/

Bezoek zeker de website van de podcast en steun de maker: safecode.podster.fm

Auteur

SafeCode

Categorie

Technology

Website van de podcast

safecode.podster.fm

Nieuwste aflevering

28 okt. 2024

Waar luisteren?

Podcasts in de app Replaio Radio Binnenkort beschikbaar

Podcasts komen binnenkort naar de app. Installeer nu en zie als eerste een compleet nieuwe kijk op podcasts

Download het op Google Play Gratis installeren Android bijna 10 mln downloads · beoordeling 4,8 iOS binnenkort

Afleveringen

[SafeCode Live] БагБаунти от А до Z' <script>alert()</script> 28.10.2024

Достигнув больших масштабов, систему сложно покрыть одними пентестами. И тогда компании объявляют Bug Bounty. В этом выпуске мы разбираемся во всех тонкостях процесса. Мы пригласили руководителя направления VK Bug Bounty и профессионального пентестера. Они рассказали, когда компаниям пора объявлять конкурс по поиску уязвимостей и сколько платят багхантерам. А также поделились забавными случаями из...

[SafeCode Live] Как взломать Kubernetes? 15.10.2024

Сломали вебчик, а что дальше? Мы оказываемся в контейнере внутри K8s. Что злоумышленник может сделать дальше и может ли вообще что-либо сделать? Об этом мы узнаем в новом выпуске подкаста. А гости расскажут крутые истории из практики. Говорим про:  — отличия пентеста контейнеров от пентеста веба и инфраструктуры;  — компетенции специалиста, который этим занимается; — уязвимости и способы защитить...

[SafeCode Live] Архитекторы безопасности 04.10.2024

Что строят архитекторы безопасности, кроме серьезного лица? Какой строительный вуз нужно закончить, чтобы стать таким архитектором? Как собрать свою бригаду безопасников? Отвечаем на эти вопросы в подкасте. Для этого мы пригласили специалистов этой сферы. Они расскажут, чем отличается работа архитекторов ИБ в разных компаниях, и поделятся забавными случаями из опыта, когда архитекторы могут спасти...

[SafeCode Live] Как разработке отбиться от очередного ИБ-отчета 22.03.2024

На SafeCode 2024 мы уже поговорили, что делать разработчикам, когда к ним «постучались» — и как специалистам по безопасности «стучаться» правильно.  В подкасте более развернуто отвечаем на вопросы: — какие аргументы использовать обеим сторонам, чтобы найти компромисс? — как избежать незапланированных изменений и непонятных задач в духе «исправить сейчас же»? — у кого должен быть рубильник, который...

[SafeCode Live] Безопасность Modern Web Application 22.02.2024

Позвали трех людей, знающих, что такое Application Security не понаслышке.  Ведущий Алексей Федулаев, DevSecOps Team Lead в Wildberries, и гости выпуска — Виктор Бобыльков, CISO в MTS Web Services, Алексей Морозов, руководитель Application Security в Samokat.tech и Александра Сватикова, системный архитектор команды Identity and Access Management в Yandex Cloud — обсуждают: — что из себя представля...

[SafeCode Live] Контейнерная безопасность 15.12.2023

Участники обсуждают: «первое знакомство» с безопасностью контейнеров; безопасность рантайма контейнеров; типичные недоработки: отсутствие CVE, привилегированный контейнер и не только; инструменты для проверки уязвимостей; усиление защиты контейнеров.    Гости: — Артем Бачевский, разрабатывает и автоматизирует процессы AppSec. В свободное время занимается исследованием вопросов кибербезопасности. ...

[SafeCode Live] Принципы статического анализа кода 01.12.2023

Будет интересно разработчикам и всем, кто (уже или еще пока не) озабочен безопасностью своего софта.   Участники обсуждают: — назначение статических анализаторов; — типы и алгоритмы анализа; — уровень качества, которые обеспечивают подходы к анализу кода; — ложноположительные и ложноотрицательные срабатывания; — контекстные особенности при анализе разных языков программирования; — способы сравнени...

[SafeCode Live] Secure by design 17.11.2023

Разбираемся в подходе Secure by design (SBD), или конструктивной безопасности в разработке продукта.   Участники обсуждают:  что такое Secure by design; зачем заниматься SBD и стоит ли применять этот подход для каждого продукта; чем SBD отличается от безопасной разработки;  что делать, если «уже сделано небезопасно»; может ли SBD-продукт стать небезопасным; как стать компетентным в SBD; существуют...

[SafeCode Live] ML в AppSec 15.11.2023

В этом выпуске участники обсуждают:   — кейсы использования AI: от оптимизации SQL-запросов и UI-дизайна до создания плагинов и применения LLM в разработке; — риски обучения на уязвимом коде; — естественный язык в Snowflake; — SecDev (решение задач безопасности) vs DevSec (контроль разработанного) — «горячую» тему замены ИБ-специалиста ML-решением.   Гости:   — Радда Юрьева, ML-инженер команды App...

[SafeCode Live] Безопасность мобильных приложений 15.11.2023

Этот выпуск о том, что нужно знать разработчикам мобильных приложений про безопасность в современном «мобильном» мире. Гости выпуска обсуждают: — зачем злоумышленникам взламывать мобильные приложения; — какие факторы заставляют обращать больше внимания на мобильную безопасность, чем на веб: от размера аудитории до особенностей дистрибуции приложений; — насколько аудиты в сторах проверяют наличие у...

[SafeCode Live] Ролевые игры в безопасности 15.11.2023

В этом выпуске разбираемся в ролях, связанных с безопасностью, и кого и как искать, если регулятор поставил условие, что «должна быть безопасность». Гости выпуска обсуждают:   — чем занимаются специалисты по безопасности; — кто такой security-чемпион и как им стать, если ты — разработчик; — кто такой AppSec Business Partner; — какие возможности у найма с рынка — основные проблемы и подводные камни...

[SafeCode Live] Спортивное состязание хакеров (CTF) 15.11.2023

Гости выпуска обсуждают спортивное состязание хакеров — Capture the Flag (CTF). Подробно рассматривают: — CTF в целом и Task-Based CTF (Jeopardy) в частности; — пример типового захвата флага, какие могут быть задачи в процессе, и как CTF помогает лучше понять пентесты и реверс-инжиниринг; — интересные и неожиданные уязвимости; — важность навыка работы над задачей в условиях неопределенности и тимб...

[SafeCode Live] (Не)безопасная разработка 10.11.2023

В этом выпуске поговорим о том, как сделать ваше решение более безопасным с помощью инженерных практик. С чего начинается небезопасная разработка? Многие подумают, что с уязвимостей, которые допускают программисты в коде: переполнение массива в C++, cross-site scripting, торчащие наружу API. На самом деле подавляющее большинство эвине программистов, а по причине непродуманной архитектуры, недостат...

Luister naar de podcast SafeCode Live in Replaio

Radio en podcasts in één app - gratis en zonder account. Installeer vandaag nog en mis de lancering niet

Download het op Google Play

Replaio is geen uitgever van podcasts; namen van shows, covers en audio zijn eigendom van hun makers en worden verspreid via openbare RSS-feeds