Подкаст Just Security by Awillix #7. Безопасность мобильных приложений
Listen now
Description
Про безопасность мобильных приложений говорим, конечно же, с Юрием Шабалиным генеральным директором и одним из основателей Стингрей Технолоджиз, продукта по анализу защищенности мобильных приложений, ex-ведущим архитектором Swordfish Security. Тайм-коды: 00:00 — Вступление 03:57 — Бэкграунд Юры 06:54 — Почему мобилки 09:36 — Почему все забивают на мобилки 11:16 — Приложения это не отображение серверной части, а отдельная сложная система 17:10 — Зачем проверять приложение, если его проверяют сторы 22:02 — Приложение, как точка входа в инфраструктуру 27:19 — Avast Mobile топ 10 29:01 — Модель злоумышленника для мобилок 33:45 — Репорт Bug Bounty 39:13 — Bug Bounty Samsung 41:47 — На каком этапе разработки нужно проверять безопасность приложения 44:30 — Как проверить реализацию биометрии 47:20 — Уязвимость навигации 50:54 — Атака на репозитории JavaScript пакетов 1:00:30 — Документы и лучшие практики 1:08:00 — Инструмент Юры 1:26:00 — Вход в анализ защищенности мобильных приложений 1:33:40 — Стажировка 1:35:00 — Безопасность при разработке приложений 1:45:51 — Хранение персональных данных в открытом виде на мобильном устройстве 1:48:57 — Мобильные приложения очень мобильные 1:51:00 — Советы для специалистов и бизнеса
More Episodes
Published 05/20/24
Есть мнение, что сегодня любому специалисту, чтобы быть успешным, приходится становиться публичным. Даже в такой тяжелой и махровой отрасли как информационная безопасность, личный бренд помогает в развитии. Или напротив, инфоцыгане добралась до рынка ИБ и все лидеры мнений больше не тру? Сергей...
Published 04/15/24
Гость выпуска — Антон Грицкевич пентестер в компании Pentest Limited, багхантер, исследователь с опытом более шести лет. Топ-6 HackerOne в 2020 году, топ-2 Standoff Bug Bounty сейчас. Победитель номинации «Пробив» в Pentest award 2023. Сдавал валидные уязвимости в Cisco, Oracle, Mastercard и...
Published 03/15/24