Как защитить приложение от взлома: виды атак и инструменты безопасности
Как думаете, что хуже — дефейс сайта или отказ в обслуживании? И что важнее сегодня для бизнеса, веб или мобильное приложение? С практикующими специалистами обсудили ущерб от атак, их виды и стоимость защиты приложений для бизнеса. На каком уровне необходимо защищать приложения? Поговорили об инструментах защиты и их значимости для компаний разного масштаба и уровня зрелости. Поделились реальными историями и опытом.
Участники:
Антон Антоничев, ИТ-директор METRO Россия
Владимир Прокопенко, эксперт по технической защите R-ONE
Ведущие:
Алексей Миртов – руководитель группы продуктов Security & Compliance, Yandex Cloud
Рами Мулейс – менеджер продуктов безопасности Yandex Cloud
Обещанные ссылки:
1) Атаки на мобильные приложения:
2) Исследование Positive Technologies:
3) Курс по безопасной разработке:
Хотите рассказать о своём опыте в защите от атак на ресурсы компании? Напишите в комментариях! А для того, чтобы поделиться опытом, поругаться, задать вопрос, предложить свои темы или экспертов, которых надо позвать в гости, пишите по адресу: cloudpodcast@
🎧 Подкаст доступен в аудио-версии:
• Яндекс Музыка:
• Apple Podcasts:
• Google Podcast:
• :
• :
▶️ Все эпизоды в плей-листе на YouTube:
📍Что в выпуске:
00:00 Краткое содержание
00:47 Приветствие и представление участников
01:36 Как решать задачи, связанные с безопасностью приложений: взгляд со стороны IT и безопасности
02:10 Переход от карточек к мобильному приложению: опыт METRO
03:10 Веб-сайт и мобильное приложение: в какой защите они нуждаются и как посчитать необходимость и эффективность
03:33 Две схемы построения ИТ-безопасности и как безопасность может помочь бизнесу
05:22 Time to market или безопасность?
06:30 Когда начинается безопасность и почему именно сейчас
07:04 Почему имиджевые потери болезненнее, чем потери от простоя
08:00 Стоимость простоя в e-commerce
09:13 С какого момента понятно, что пора вкладываться в безопасность
10:06 Как защищаться: анти-DDos, WAF, архитектура, стоимость решений
14:48 Что самое важное в услугах защиты от атак
15:56 У меня есть бизнес, завязанный на приложение, ему нужно выстроить безопасность — с чего начать
19:12 Если ты ещё маленький, могут ли тебя атаковать
20:57 Когда мы говорим про защиту — что важнее и сложнее, веб- или мобильные приложения
22:05 Насколько необходимы внешние средства защиты и какие есть подходы к защите
24:26 Защита API и защита от ботов
26:53 У кого брать сервисы защиты: подводные камни
29:10 Сервис не поймал атаку. Вам возместят убытки?
30:15 Атаки на логику приложений, эксплуатация уязвимостей
32:06 Работа с командами разработчиков: как сделать разработку безопасной?
35:43 Метрики бизнеса и требования безопасности
38:15 Размер команды специалистов по ИБ для бизнеса
40:31 Как заполучить или вырастить секьюрити-чемпионов
42:30 Способен ли помочь ИИ помочь ИБ
43:51 Приложения в облаке
46:15 Мультиклауд – это как?
48:45 Подводим итоги
30 views
433
112
2 weeks ago 00:13:49 2
Предательство: вот почему вас предают! | Карл Юнг | Мудрость Времени
2 weeks ago 00:06:00 1
Антикоррупционная мера, которая перевернет Россию
3 weeks ago 00:12:11 2
Вам за 50? Тогда делайте планку каждый день и эффект вас удивит (Всего 1 минута)
4 weeks ago 01:12:29 1
Туркмены в Турции: Шокирующая правда о жизни эмигрантов из Туркменистана| Илья Варламов
4 weeks ago 01:16:38 1
Лукашенко: Я бы Украину тогда не защищал! // Путин сожалеет? ПРАВДА про Пригожина! | ПОЛНОЕ ИНТЕРВЬЮ
4 weeks ago 01:05:08 1
2 марта Включи! Один раз в год читаю МОЛИТВУ О ПРОЩЕНИИ ГРЕХОВ и БЕД НЕ ЗНАЮ! Защищает от ВСЕГО
4 weeks ago 00:00:00 6
Волонтёры СВО
1 month ago 00:09:49 1
Самый ОПАСНЫЙ ингредиент в мире!😲
1 month ago 00:10:09 1
Делегированный синдром Мюнхаузена. При чем здесь Зеленский?
1 month ago 01:16:15 3
ДЯДЯ СЛАВА о криминальном прошлом, философии стримов, смерти и желании снова родиться в России
1 month ago 00:25:08 1
НЕ ХОДИ В ЭТИ МЕСТА! ПОЧЕМУ ХОЧЕТСЯ СЛАДКОГО И АЛКОГОЛЯ? Анастасия Казачок
1 month ago 00:14:50 3
80% ОЛИВКОВОГО МАСЛА – ПОДДЕЛКА! ВАШЕ В ИХ ЧИСЛЕ?
2 months ago 00:57:14 3
Философские Диалоги с Павлом Щелиным. Разрушение основ мироустройства.
2 months ago 00:02:31 1
Майнкрафт Фильм | Трейлер (Русский дубляж)
2 months ago 01:12:29 11
На Земле начинается то, к чему многие не готовы: поле изменилось до неузнаваемости! Михаил Агеев
2 months ago 00:22:33 1
Кто они, как работают и как защитить себя от провокаторов ФСБ
2 months ago 00:03:29 1
CNN: погибших американцев на Украине стало больше | Дыры в обороне ВСУ закрывают пьяницы и наркоманы
2 months ago 00:12:42 3
Регистрация товарных знаков в ЕС: Всё, что нужно знать!
2 months ago 00:13:50 11
Куда делся и как поживает бывший министр обороны Анатолий Сердюков?
2 months ago 00:07:25 7
Как всех поставят на учет для новой мобилизации. Трамп может ввести новые санкции для РФ.
2 months ago 04:30:18 6
Волков – что происходит с ФБК / вДудь
2 months ago 00:05:40 1
НАТО может спровоцировать конфликт в Прибалтике? Что подразумевают под угрозами в сторону России
2 months ago 00:07:53 11
5 НОВЫХ СХЕМ МОШЕННИЧЕСТВА: как не стать жертвой?
2 months ago 00:04:53 1
ТОП 5 ответов, которые ненавидят телефонные мошенники