SafeCode Live

SafeCode

Подкаст конференции SafeCode. Участники обсуждают вопросы безопасности приложений — от инструментов и процессов безопасной разработки до карьеры в AppSec.  Подробнее о конференции: https://safecodeconf.ru/ 

  1. [SafeCode Live] БагБаунти от А до Z' alert()

    10/28/2024

    [SafeCode Live] БагБаунти от А до Z' alert()

    Достигнув больших масштабов, систему сложно покрыть одними пентестами. И тогда компании объявляют Bug Bounty. В этом выпуске мы разбираемся во всех тонкостях процесса. Мы пригласили руководителя направления VK Bug Bounty и профессионального пентестера. Они рассказали, когда компаниям пора объявлять конкурс по поиску уязвимостей и сколько платят багхантерам. А также поделились забавными случаями из опыта. Гости выпуска: — Петр Уваров — руководитель направления VK Bug Bounty из команды информационной безопасности VK. — Сергей Зыбнев — пентестер в компании Бастион. Спикер на профильных конференциях, автор канала Похек — о том, как похекать всё, что движется и не движется.  Ведущий — Алексей Федулаев. Руководитель направления Cloud Native Security, MTC Web Services. Автор канала Ever Secure на YouTube и в Telegram.   Сайт конференции SafeCode: https://jrg.su/Xtb5NJ   Подписывайтесь на Telegram-канал, чтобы следить за новостями: https://jrg.su/XrgaNe  Слушайте выпуск на других платформах: — YouTube — https://jrg.su/QfUb9v   — ВКонтакте — https://jrg.su/pBGSe9

    44 min
  2. [SafeCode Live] Архитекторы безопасности

    10/04/2024

    [SafeCode Live] Архитекторы безопасности

    Что строят архитекторы безопасности, кроме серьезного лица? Какой строительный вуз нужно закончить, чтобы стать таким архитектором? Как собрать свою бригаду безопасников? Отвечаем на эти вопросы в подкасте. Для этого мы пригласили специалистов этой сферы. Они расскажут, чем отличается работа архитекторов ИБ в разных компаниях, и поделятся забавными случаями из опыта, когда архитекторы могут спасти ситуацию. Гости выпуска: — Владимир Поглазов — инженер информационной безопасности, Rakuten Mobile. Живет и работает в Японии, руководит секцией оценки безопасности. — Роман Панин — руководитель направления архитектуры ИБ, МТС. Автор Telegram-канала Пакет Безопасности, ментор и ваш дружелюбный безопасник. Ведущий — Алексей Федулаев. Руководитель направления Cloud Native Security, MTC Web Secvices, Автор канала Ever Secure в YouTube и Telegram.

    50 min
  3. [SafeCode Live] Принципы статического анализа кода

    12/01/2023

    [SafeCode Live] Принципы статического анализа кода

    Будет интересно разработчикам и всем, кто (уже или еще пока не) озабочен безопасностью своего софта.   Участники обсуждают: — назначение статических анализаторов; — типы и алгоритмы анализа; — уровень качества, которые обеспечивают подходы к анализу кода; — ложноположительные и ложноотрицательные срабатывания; — контекстные особенности при анализе разных языков программирования; — способы сравнения SAST-инструментов.   Гости: — Андрей Белеванцев, ведущий научный сотрудник Института системного программирования им. В.П. Иванникова РАН. Занимается статическим анализом, участвует в разработке анализатора Svace.  — Алексей Смирнов, основатель системы композиционного анализа CodeScoring. Специализируется на обработке текстовых данных в контексте анализа исходных кодов. — Владимир Кочетков, руководитель направления экспертизы AppSec в Positive Technologies. Эксперт по безопасности приложений.   Ведущий: Сергей Деев, эксперт по кибербезопасности в МТС RED.

    1h 14m
  4. [SafeCode Live] Secure by design

    11/17/2023

    [SafeCode Live] Secure by design

    Разбираемся в подходе Secure by design (SBD), или конструктивной безопасности в разработке продукта.  Участники обсуждают:  что такое Secure by design; зачем заниматься SBD и стоит ли применять этот подход для каждого продукта; чем SBD отличается от безопасной разработки;  что делать, если «уже сделано небезопасно»; может ли SBD-продукт стать небезопасным; как стать компетентным в SBD; существуют ли общие концепции и стандарты.  Гости: Сергей Рогачев, руководитель отдела разработки безопасной платформы в Лаборатории Касперского. Екатерина Рудина, аналитик в Лаборатории Касперского. Работает в департаменте перспективных технологий в области исследования угроз, моделирования и оценки рисков.  Александр Поломодов, руководитель управления разработки цифровых экосистем в Тинькофф. Ведущий: Алексей Федулаев, руководитель направления автоматизации безопасной разработки в Wildberries.

    1 hr

About

Подкаст конференции SafeCode. Участники обсуждают вопросы безопасности приложений — от инструментов и процессов безопасной разработки до карьеры в AppSec.  Подробнее о конференции: https://safecodeconf.ru/