Как защитить приложение от взлома: виды атак и инструменты безопасности
Как думаете, что хуже — дефейс сайта или отказ в обслуживании? И что важнее сегодня для бизнеса, веб или мобильное приложение? С практикующими специалистами обсудили ущерб от атак, их виды и стоимость защиты приложений для бизнеса. На каком уровне необходимо защищать приложения? Поговорили об инструментах защиты и их значимости для компаний разного масштаба и уровня зрелости. Поделились реальными историями и опытом.
Участники:
Антон Антоничев, ИТ-директор METRO Россия
Владимир Прокопенко, эксперт по технической защите R-ONE
Ведущие:
Алексей Миртов – руководитель группы продуктов Security & Compliance, Yandex Cloud
Рами Мулейс – менеджер продуктов безопасности Yandex Cloud
Обещанные ссылки:
1) Атаки на мобильные приложения:
2) Исследование Positive Technologies:
3) Курс по безопасной разработке:
Хотите рассказать о своём опыте в защите от атак на ресурсы компании? Напишите в комментариях! А для того, чтобы поделиться опытом, поругаться, задать вопрос, предложить свои темы или экспертов, которых надо позвать в гости, пишите по адресу: cloudpodcast@
🎧 Подкаст доступен в аудио-версии:
• Яндекс Музыка:
• Apple Podcasts:
• Google Podcast:
• :
• :
▶️ Все эпизоды в плей-листе на YouTube:
📍Что в выпуске:
00:00 Краткое содержание
00:47 Приветствие и представление участников
01:36 Как решать задачи, связанные с безопасностью приложений: взгляд со стороны IT и безопасности
02:10 Переход от карточек к мобильному приложению: опыт METRO
03:10 Веб-сайт и мобильное приложение: в какой защите они нуждаются и как посчитать необходимость и эффективность
03:33 Две схемы построения ИТ-безопасности и как безопасность может помочь бизнесу
05:22 Time to market или безопасность?
06:30 Когда начинается безопасность и почему именно сейчас
07:04 Почему имиджевые потери болезненнее, чем потери от простоя
08:00 Стоимость простоя в e-commerce
09:13 С какого момента понятно, что пора вкладываться в безопасность
10:06 Как защищаться: анти-DDos, WAF, архитектура, стоимость решений
14:48 Что самое важное в услугах защиты от атак
15:56 У меня есть бизнес, завязанный на приложение, ему нужно выстроить безопасность — с чего начать
19:12 Если ты ещё маленький, могут ли тебя атаковать
20:57 Когда мы говорим про защиту — что важнее и сложнее, веб- или мобильные приложения
22:05 Насколько необходимы внешние средства защиты и какие есть подходы к защите
24:26 Защита API и защита от ботов
26:53 У кого брать сервисы защиты: подводные камни
29:10 Сервис не поймал атаку. Вам возместят убытки?
30:15 Атаки на логику приложений, эксплуатация уязвимостей
32:06 Работа с командами разработчиков: как сделать разработку безопасной?
35:43 Метрики бизнеса и требования безопасности
38:15 Размер команды специалистов по ИБ для бизнеса
40:31 Как заполучить или вырастить секьюрити-чемпионов
42:30 Способен ли помочь ИИ помочь ИБ
43:51 Приложения в облаке
46:15 Мультиклауд – это как?
48:45 Подводим итоги
5 views
433
111
3 weeks ago 00:53:08 1
Это видео ваша личная ЗАЩИТА от ГИБДД РФ не имеет право останавливать авто СССР!
3 weeks ago 00:39:59 1
Печень ожила! Даже врач удивился действию этой неприметной травки…
3 weeks ago 00:19:44 1
Лекарства от ПАРАЗИТОВ убивают РАК? Свежие научные факты от доктора-онколога
4 weeks ago 00:55:38 1
СУМЕРКИ l КИНОСУД №2 [Илья Овечкин, Дима Колыбелкин, Ариана Лолаева]
1 month ago 00:06:55 1
Мощная руническая защита с сильным откатом | Магия Рун
1 month ago 00:14:59 1
Как тащить ДАСТ 2 за КТ? ✊ Все гранаты и дефолты. Позиции, смоки, молики, флешки / DUST 2 / КС2
1 month ago 00:14:07 1
РОССИЯ Е***НУЛАСЬ! Медведев против рептилоидов. Отряды Путина в школах. И шапочки из фольги
1 month ago 01:40:31 1
Коровы. Глобалисты. Инопланетяне.
1 month ago 00:17:00 1
ТАРГОИДСКИЙ ТИТАН, НОВЫЙ ТАРГОИД, НОВЫЕ МАТЕРИАЛ, ЧТО НАХОДИТСЯ В ЦЕНТРЕ ВИХРЯ !? Elite Dangerous
1 month ago 00:01:01 1
ПРИГЛАШАЕМ НА ВОЛШЕБНОЕ ОБУЧЕНИЕ.. ВСПОМИНАНИЕ ЧЕРЕЗ ПРИНЯТИЯ ..ЗАКОНА ЗАКОНОДАТЕЛЯ НЕБЕСНОГО
1 month ago 00:03:18 1
Как поддерживать порядок в саду? Нужно ли убирать листву с мульчи? Простые решения для вашего сада
1 month ago 00:51:03 1
Высшие силы отправили человечеству послание как пройти переход.. Михаил Агеев
1 month ago 00:10:04 1
ВЛОГ С МОСКВЫ | КОНФЕРЕНЦИЯ ЮС
1 month ago 01:25:46 1
Правила посещения кладбища. Что нельзя делать на кладбище. + Практика
1 month ago 00:00:37 1
Сибирское Здоровье вместе с IMMUNO Box | Siberian Wellness
1 month ago 00:13:27 2
Коллекторы убегают от ТЮРЕМЩИКА. Банкротство физических лиц сколько
1 month ago 00:01:48 8
Вапореон Самый Совместимый Покемон с Человеческим....(Вапореон копипаста на русском)
1 month ago 01:37:46 1
🏛️ Капитолийский холм КАПИТУЛЯЦИИ. США готовят к БУНТУ. Трудодни Зеленского. Клеймо Санду - Карасев
1 month ago 00:44:26 1
Мужчина, которому Ты очень необходима 🔥и очень нужна 💕/таро онлайн
1 month ago 00:05:49 1
высший уровень бокса как избежать встречных ударов #boxing#бокс#box
1 month ago 00:18:54 1
ШАРА БУЛЛЕТ вдарил по Двалишвили: “РОССИЯ ЗАЩИЩАЛА ГРУЗИЮ ОТ ДАГЕСТАНА“ / Кавказофобы, МИГРАНТЫ