Зачем компании нанимают хакеров? (yet another podcast #7)
Одни хакеры взламывают цифровые сервисы, чтобы завладеть данными и продать их на чёрном рынке. Другие взламывают сервисы, чтобы помочь разработчикам устранить уязвимости и сделать продукты безопаснее для пользователей. Они тоже получают вознаграждение, но не от злоумышленников, а по специальным программам Bug Bounty.
Иван Чалыкин тоже когда-то работал баг-хантером и искал уязвимости в сервисах, а теперь он специалист по безопасности в Яндексе. Вместе с директором по безопасности Антоном Карповым они рассказывают, сколько могут заплатить за одну уязвимость и как на самом деле работают белые хакеры. Гость этого подкаста — техноблогер Wylsacom.
yet another podcast — регулярный подкаст о новых технология, продуктах Яндекса и людях, которые над ними работают. В каждом выпуске ведущий Павел Кушелев с гостями обсуждают один продукт компании: большое обновление, важную разработку и стоявшие за ними процессы.
Десять лет назад Яндекс запустил программу «Охота за ошибками», по которой баг-хантеры могут найти уязвимость в сервисах компании и получить вознаграждение. В прошлом году мы увеличили максимальное вознаграждение — за одну ошибку теперь платим до 1,5 миллиона рублей.
Мы будем благодарны каждому, кто обнаружит ошибку в нашей системе безопасности и вместе с нами сделает её более надёжной:
📺 Канал Wylsacom
@Wylsacom
🎧 yet another podcast на других платформах
Яндекс Музыка:
Apple Podcasts:
🕓 ЧТО В ПОДКАСТЕ:
00:00 — О чём этот выпуск
01:39 — Как Wylsacom работал тестировщиком
02:50 — Когда впервые начали платить хакерам
05:31 — Словарь: Bug, RCE, Zero Day, Exploit, Pentest
09:47 — Сколько Яндекс и Apple платит за баги
11:42 — Словарь: XSS
13:36 — Первое баг-баунти в России
15:56 — Словарь: CTF и DEFCON
17:47 — Сколько зарабатывает баг-хантер
20:31 — Как компании проверяют хакеров
22:30 — Чёрный рынок багов
24:41 — Главные правила баг-хантеров
28:10 — Самые известные хантеры
33:05 — Два способа искать баги
35:46 — Секреты хакерских конференций
38:21 — Смешные баг-факапы
39:14 — «Мистер Робот», «Миллиарды» и фильмы про хакеров
41:10 — Скандальная история про Uber и хакеров
44:50 — Самые дикие баг-репорты
47:00 — Как у Wylsacom взломали канал
50:15 — Советы, как защитить свои аккаунты
52:10 — «Мир уходит от голосовой связи»
54:00 — Самый безопасный мессенджер
55:23 — Зачем обновлять приложения
56:06 — Что защищать сложнее всего
57:30 — Безопасники — параноики?
59:05 — ChatGPT заменит и хакеров тоже?
1 view
557
166
1 week ago 00:13:19 2
Встречайте БАМ 3.0. Началась стройка, которая изменит Россию
2 weeks ago 02:44:37 2
Роман Моисеенко - Секреты успешных стартапов, карьера и вызовы IT-мира
2 weeks ago 01:36:32 1
Евгений Немоляев, ведущий «божественной игры» Лила, в путешествии познаний, менять жизнь на 110%
3 weeks ago 00:00:00 5
Проблемы с Психикой После ОСВЕЖИТЕЛЯ РТА / Mouthwashing - Полное Прохождение
3 weeks ago 00:06:45 1
Почему нужно закрывать счета во всех банках и даже арестованные?! Это касается каждого должника!
4 weeks ago 02:07:03 7
ЕЛИЗАВЕТА БАЗЫКИНА: первое большое интервью новой звезды театра и кино
4 weeks ago 00:03:29 1
Новый год у тещи
4 weeks ago 01:20:07 1
Генные Ключи и Дизайн Человека на ПРАКТИКЕ | Как САМОПОЗНАНИЕ может ИЗМЕНИТЬ ЖИЗНЬ? Подкаст
4 weeks ago 01:22:54 1
«Друг мой, Колька»: Николай Цискаридзе и Николай Солодников
4 weeks ago 00:33:18 1
Почему у ФОЛЬКСВАГЕНА большие ПРОБЛЕМЫ
1 month ago 01:26:17 1
«Если 50 детей не рожу — ничего не добился»
2 months ago 01:01:19 1
Они сделали невозможное. Музыкальный фестиваль на 20 000 человек с нуля | ПАРИ ФЕСТ | НА ШУМЕ | BEAM
2 months ago 00:41:09 1
Kata Academy вся правда об обучении, оплата после трудоустройства
2 months ago 01:32:29 1
Как стать счастливым? Рецепт от учёных. Деньги? Море? Дети? // Наука. А поговорить?...
2 months ago 00:14:23 1
СтрайкАрмс. Гроза. Сухой обзор.
2 months ago 01:37:10 1
СЕКТЫ ИЗНУТРИ. Скрытые МАНИПУЛЯЦИИ и МЕТОДЫ вербовки. Как не попасть в ловушку культа?
2 months ago 01:15:10 1
Алан Мамиев. ОСОЗНАННЫЕ СНОВИДЕНИЯ: получение знаний, управление сознанием, энергией и временем.
2 months ago 00:51:25 1
Геворгян: Вы что с собой сделали? // Про Украину после США, сильных соседей и общество потребления
3 months ago 00:51:03 1
Высшие силы отправили человечеству послание как пройти переход.. Михаил Агеев
3 months ago 00:26:58 1
США готовятся к новой войне // Олег Комолов. Простые числа
3 months ago 00:11:41 2
Другая война. Почему на САМОМ ДЕЛЕ сближаются Россия и КНДР
3 months ago 00:12:11 40
5 лучших упражнений для лица, которые сделают его красивым и молодым
3 months ago 00:01:00 5
СЕКРЕТ успешных переговоров от миллиардера! #бизнес #ассистент #переговоры
3 months ago 00:41:01 1
Пальмовое масло ВЕЗДЕ. Молоко: ГОСТ из ОТРАВЫ! Снято скрытой КАМЕРОЙ!