[SafeCode Live] Ролевые игры в безопасности
Listen now
Description
В этом выпуске разбираемся в ролях, связанных с безопасностью, и кого и как искать, если регулятор поставил условие, что «должна быть безопасность». Гости выпуска обсуждают:  — чем занимаются специалисты по безопасности; — кто такой security-чемпион и как им стать, если ты — разработчик; — кто такой AppSec Business Partner; — какие возможности у найма с рынка — основные проблемы и подводные камни; — как проводить собеседование; — что спрашивать у работодателя, если ты ищешь работу; — как удержать сотрудников после того, как нашли; — как взращивать компетенции внутри компании.   Гости:   — Светлана Газизова, Head of Audit в Swordfish Security. Знает, как делать хороший AppSec. — Алексей Антонов, коммерческий директор Вебмониторэкс.   Ведущий:    Сергей Деев, эксперт по кибербезопасности в МТС RED.
More Episodes
Достигнув больших масштабов, систему сложно покрыть одними пентестами. И тогда компании объявляют Bug Bounty. В этом выпуске мы разбираемся во всех тонкостях процесса. Мы пригласили руководителя направления VK Bug Bounty и профессионального пентестера. Они рассказали, когда компаниям пора...
Published 10/28/24
Published 10/28/24
Сломали вебчик, а что дальше? Мы оказываемся в контейнере внутри K8s. Что злоумышленник может сделать дальше и может ли вообще что-либо сделать? Об этом мы узнаем в новом выпуске подкаста. А гости расскажут крутые истории из практики. Говорим про:  — отличия пентеста контейнеров от пентеста...
Published 10/15/24