Description
В этом выпуске разбираемся в ролях, связанных с безопасностью, и кого и как искать, если регулятор поставил условие, что «должна быть безопасность».
Гости выпуска обсуждают:
— чем занимаются специалисты по безопасности;
— кто такой security-чемпион и как им стать, если ты — разработчик;
— кто такой AppSec Business Partner;
— какие возможности у найма с рынка — основные проблемы и подводные камни;
— как проводить собеседование;
— что спрашивать у работодателя, если ты ищешь работу;
— как удержать сотрудников после того, как нашли;
— как взращивать компетенции внутри компании.
Гости:
— Светлана Газизова, Head of Audit в Swordfish Security. Знает, как делать хороший AppSec.
— Алексей Антонов, коммерческий директор Вебмониторэкс.
Ведущий:
Сергей Деев, эксперт по кибербезопасности в МТС RED.
Достигнув больших масштабов, систему сложно покрыть одними пентестами. И тогда компании объявляют Bug Bounty. В этом выпуске мы разбираемся во всех тонкостях процесса.
Мы пригласили руководителя направления VK Bug Bounty и профессионального пентестера. Они рассказали, когда компаниям пора...
Published 10/28/24
Сломали вебчик, а что дальше? Мы оказываемся в контейнере внутри K8s. Что злоумышленник может сделать дальше и может ли вообще что-либо сделать? Об этом мы узнаем в новом выпуске подкаста. А гости расскажут крутые истории из практики.
Говорим про:
— отличия пентеста контейнеров от пентеста...
Published 10/15/24