Кибербезопасность мобильных приложений: Николай Исламов, Т-Банк Как это работает
Один из самых хардовых выпусков этого сезона! В этот раз обсудим кибербезопасность мобильных приложений. В качестве эксперта пригласили Николая Исламова, руководителя управления безопасности приложений Т-Банка.
Выпуск длится чуть больше часа. И за это время мы успели обсудить, как работать с данными пользователей, каким библиотекам можно доверять, за что на самом деле отвечает разработчик и почему профессия специалиста по безопасности — вымышленная.
Эпизод рекомендован к просмотру всем ИТ-специалистам, связанным с разработкой.
Полезные ссылки:
— — топ-10 типичных уязвимостей мобильных приложений (2023);
— — Mobile Application Security Testing Guide (MASTG).
Книжные рекомендации от Николая:
— «Прикладная криптография: протоколы, алгоритмы и исходный код на C», Брюс Шнайер;
— Android Security Internals: An In-Depth Guide to Android’s Security Architecture, Nikolay Elenkov.
Ведущий: Денис Коротков, старший Android-разработчик в Т-Банке
Гость: Николай Исламов, руководитель управления безопасности приложений Т-Банка
Тайм-коды:
00:00 Начало подкаста
00:43 Гость — Николай Исламов
03:55 Информационная безопасность — это…
06:28 Топ уязвимостей от OWASP Foundation
07:45 Неправильное использование учетных данных
09:57 Обход локальной аутентификации
11:38 Небезопасная передача данных
12:28 Ошибки с TLS и атака Evil Twin через точку доступа Wi-Fi
14:39 Уязвимость библиотек и open-source-систем
17:12 Тулы при работе с open-source-объектами
18:43 Правила работы с библиотеками
20:19 Домашнее задание
20:39 Проблемы с аутентификацией и авторизацией
22:06 Баланс между защищенностью и удобством использования приложения
24:31 Работа с Face ID и Touch ID
26:44 SQL-инъекция — не самая актуальная уязвимость для мобилки
28:08 WebView — безопасно или нет
29:40 Аккуратная работа с данными
31:26 Кейс с зашифрованной базой данных SQL
33:37 Кейс с экспортным контентным провайдером
34:28 Покрывает ли Android и iOS часть уязвимостей
36:51 Диплинк: для чего не стоит использовать
40:10 Показываем кейс с диплинком
41:25 Кейс с Session Fixation
46:36 Некорректная конфигурация безопасности
49:29 Контроль за криптографией
51:25 Чем пользоваться при шифровании данных
53:20 Шифрование данных в мобильном Т-Банке
56:31 Существует ли абсолютный рандом
58:46 Как внедрить безопасность на каждом этапе разработки
01:03:42 Философские мысли о профессии безопасника
01:06:24 База знаний: рекомендации от Николая
01:09:11 Подводим итоги
27 views
385
160
7 days ago 01:10:54 35
Кибербезопасность мобильных приложений: Николай Исламов, Т-Банк — Как это работает
2 weeks ago 00:15:29 1.4K
Это ТОЧНО выстрелит! Бизнес Идеи на 2025!
3 weeks ago 01:16:58 55.4K
Онлайн-дискуссия «Как обосновать бизнесу затраты на кибербезопасность»
3 weeks ago 03:01:02 118
CyberTalks: ИБ-криминалистика в действии | Владимир Каталов x Павел Хавский
3 weeks ago 00:42:14 1
Трек 2. Федеральный проект партии «ЕДИНАЯ РОССИЯ» «Цифровая Россия»
4 weeks ago 00:51:25 180
Онлайн-дискуссия «Секретная сила корпоративной почты: больше, чем просто письма»
4 weeks ago 00:03:07 66
Уроки Кибербезопасности
4 weeks ago 00:18:50 1.6K
Вести-Псков 21-10
1 month ago 01:52:50 37.5K
Как бы я начинал карьеру в it в 2025 с нуля?
1 month ago 01:17:31 74
Форум РБК Тех — об цифровом развитии технологий в России
1 month ago 00:05:06 1
QR-коды и киберугрозы: как защитить себя в цифровом мире
1 month ago 00:14:36 2K
«Базальт СПО» с экспертами в области кибербезопасности: Нас объединяет внимание к защите данных
1 month ago 00:45:18 51
ВСЕ телефоны уязвимы. Владимир Каталов и Евгений Царев
1 month ago 00:36:56 31
Никита Черемисинов — Design Quiz — KasperskyOS Mobile
2 months ago 00:25:30 175
Секреты взлома WPS: Полное руководство
2 months ago 00:05:43 1.2K
Вести.net () Необычные вирусы-трояны и космические киберугрозы
2 months ago 00:00:51 1
Встреча в Италии. Обрушение причала. Стрельба в университете. Природный пожар . Спасение на Гавайях
2 months ago 01:55:29 112
Импортозамещение в ИБ: миграция ПО, будущее кибербезопасности и роль ИИ | КиберДед x Павел Хавский
2 months ago 00:01:29 1
В Енакиево рассказали как бороться с мобильными мошенниками
2 months ago 00:05:09 22
EDR - технология кибербезопасности на конечных точках. Может ли EDR заменить антивирус?
2 months ago 00:00:56 64
⭐️Поздравляем победителей и призеров марафона по программированию!
2 months ago 02:02:10 79
Интервью с бывшим инспектором РКН: Почему в России все банят? | Денис Лукаш х Павел Хавский
2 months ago 00:20:26 13.9K
«Автомобильная кибербезопасность», Владимир Педанов, Технологии Безопасности Транспорта. TECH DAY
2 months ago 00:21:15 8
Антон Семейкин. Защита информации в АСУ ТП. Безопасность КИИ.