QAk-QAk — и в продакшен

Отрази атаку. Part II


Listen Later

Гость — Алексей Морозов, руководитель отдела процессов AppSec в Тинькофф.


О чём болтаем?

Раскладываем по полочкам, как работают инструменты статического и динамического анализа — SAST и DAST, и зачем найденные при помощи анализаторов уязвимости нужно проверять еще и в ручном режиме. Обсуждаем градацию критичности уязвимостей, способы их обнаружения и механику устранения. Выясняем, где грань между white hat и black hat хакерами. И самое важное: помним, что есть два типа компаний — которым нужна безопасность и которые еще не доросли до того, что она им нужна — то есть не столкнулись с хакерами.


Ссылки:

Доклад Алексея Морозова: https://www.youtube.com/watch?v=z8GHPnbitQA


Таймкоды:

0:33 О чем болтаем?

1:17 Кто такой Алексей Морозов

2:40 Чем занимается команда AppSec

3:53 Как организована работа команды AppSec

5:42 Направления работы AppSec и взаимодействие с командами

7:46 Как внедрять проверки безопасности в свой рабочий процесс

12:43 Большая ли нагрузка у членов команды AppSec

14:14 Как ковид нагрузил безопасность

15:52 Можно ли полностью автоматизировать проверки безопасности, и что такое DAST

20:40 Результат прохождения DAST может заблокировать релиз?

21:43 Градация критичности уязвимостей

24:19 Источники уязвимостей и как их обнаружить

25:32 О том, как внутри Тинькофф сотрудники могут заработать на обнаружении уязвимости

26:57 Как высчитывается стоимость уязвимости и стоимость ее исправления

27:47 Что если в проект подложили вредоносный код

31:22 Про механику уязвимости log4shell

32:55 Какими бывают хакеры

36:28 Краткая инструкция для команд разработки

38:14 Памятка пользователю — как не допустить утечку персональных данных

41:26 Блиц


Канал IT’s Tinkoff в Телеграме: https://t.me/itstinkoff

Больше про карьеру в IT в Тинькофф: https://l.tinkoff.ru/about-it-career

...more
View all episodesView all episodes
Download on the App Store

QAk-QAk — и в продакшенBy Т-Банк


More shows like QAk-QAk — и в продакшен

View all
Не занесли by Максим Иванов, Павел Пивоваров, Артемий Леонов

Не занесли

57 Listeners

Завтракаст (Zavtracast) by Завтракаст (Zavtracast)

Завтракаст (Zavtracast)

121 Listeners

Weekend Talk by Андрей Смирнов

Weekend Talk

6 Listeners

Сперва роди by libo/libo

Сперва роди

206 Listeners

У Холмов Есть Подкаст by У Холмов Есть Подкаст

У Холмов Есть Подкаст

98 Listeners

Запуск завтра by libo/libo

Запуск завтра

88 Listeners

Интроверт на кухне by Правое полушарие Интроверта

Интроверт на кухне

20 Listeners

План Б by Т—Ж

План Б

17 Listeners

Раздвиньте ноги!18+ by Ольга Крумкач

Раздвиньте ноги!18+

17 Listeners

КОДА КОДА by Виктор Корейша

КОДА КОДА

0 Listeners

Почему мы еще живы by libo/libo

Почему мы еще живы

113 Listeners

Private Talks by Т-Банк

Private Talks

3 Listeners

Кем ты стал by Т-Банк

Кем ты стал

0 Listeners

Люди и код by Skillbox Media Code

Люди и код

2 Listeners

правило 34 by Николай

правило 34

5 Listeners

Свободный слот by AvitoTech

Свободный слот

0 Listeners